Falske innloggingssider: slik kontrollerer du en lenke
En innloggingsside kan se riktig ut og likevel være falsk. Den tryggeste kontrollen er å åpne tjenestens kjente nettsted selv, i stedet for å følge en uventet lenke.
Ikke logg inn via en lenke du er usikker på. Åpne tjenesten selv, kontroller nettadressen og undersøk meldingen der. HTTPS viser kryptert forbindelse, ikke at nettstedet er ekte.
På denne siden
Stopp før du oppgir informasjon
Phishing, eller nettfisking, er forsøk på å få deg til å gjøre noe en angriper kan utnytte. Nettvett beskriver hvordan slike forsøk kan komme via e-post, SMS, telefon og sosiale medier. Avsenderen kan utgi seg for å være en bank, offentlig etat, butikk eller noen du kjenner.
En melding kan bruke frykt, fristelser eller tidspress for å få deg til å handle raskt. Ikke la en påstått kort frist erstatte kontroll av avsender og nettsted.
- Ikke oppgi passord, koder, betalingsinformasjon eller personopplysninger i den usikre prosessen.
- Åpne tjenestens kjente app eller skriv den kjente nettadressen selv.
- Undersøk om beskjeden eller oppgaven finnes der.
- Kontakt virksomheten gjennom kontaktinformasjon du finner uavhengig av meldingen.
- Hvis du fortsatt er usikker, avslutt innloggingsforsøket.
Les nettadressen, ikke bare lenketeksten
Teksten på en lenke kan se ut som navnet på en kjent tjeneste selv om målet er et annet nettsted. Nettvett anbefaler å kontrollere om lenkeadressen samsvarer med teksten, og å se etter feilstavinger eller en annen domeneendelse enn forventet.
På en datamaskin kan du undersøke lenkemålet uten å åpne det dersom nettleseren viser adressen når pekeren holdes over lenken. På mobil kan muligheten variere. Hvis du ikke får lest hele adressen, er det bedre å åpne den kjente tjenesten selv.
Eksempel: En lenke merket «Logg inn hos banken» er ikke dokumentasjon på at den går til banken. Kontroller selve adressen mot bankens kjente nettsted. Ikke vurder bare om banknavnet finnes et sted i teksten.
Ved uventede eller uklare adresser bør du ikke gjette. Bruk en kjent inngang til tjenesten og undersøk saken der.
HTTPS er ikke et ekthetsbevis
Nettvett forklarer at HTTPS og hengelåssymbol viser en kryptert forbindelse. De sier ikke at virksomheten bak siden er til å stole på. Falske innloggingssider kan også bruke HTTPS.
En profesjonell utforming er heller ikke tilstrekkelig. I Nettvetts råd om sikker netthandel beskrives falske butikker som kopierer utseendet til kjente nettsteder, med små forskjeller i domenet eller navnet.
Bruk derfor flere kontroller sammen: kjent nettadresse, forventet handling og kontakt med virksomheten gjennom en uavhengig kanal. Ingen av tegnene alene bør brukes som garanti.
Avsendernavn og personlig språk kan villede
Et kjent visningsnavn i innboksen dokumenterer ikke hvem som sendte meldingen. Kontroller den faktiske avsenderadressen, men vær også oppmerksom på adresser som ligner svært på den ekte.
Godt språk eller bruk av navnet ditt utelukker heller ikke svindel. Nettvett beskriver målrettede forsøk som kan inneholde konkret personlig informasjon. Dårlig språk kan være et faresignal, men fravær av språkfeil er ikke et trygghetstegn.
Hvis meldingen gjelder netthandel, se også kontrollene før du handler på nett. Skill vurdering av butikken fra vurdering av en bestemt betalings- eller innloggingslenke.
Hvis du allerede har klikket eller delt opplysninger
Avklar hva du faktisk gjorde: åpnet du bare siden, skrev du inn opplysninger, lastet du ned noe eller godkjente du en handling? Ta vare på meldingen og noter hendelsesforløpet. Det gjør det lettere å forklare situasjonen til riktig støtte.
Ved mistanke om økonomisk svindel anbefaler Nettvett å kontakte banken. Ved kapring av en tjenestekonto bør du kontakte leverandøren. I jobbsammenheng skal hendelsen rapporteres til leder eller ansvarlig sikkerhetspersonell. Ved kriminell virksomhet bør politiet kontaktes og anmeldelse vurderes.
Hvis BankID var involvert, gå til guiden til BankID-problemer for riktig kontaktpunkt. Ikke fortsett på den mistenkelige siden for å forsøke å rette opp hendelsen.
Gjør neste kontroll enklere
Hold enhet, nettleser og apper oppdatert. Nettvett anbefaler sterke passord og totrinnsinnlogging. Bruk kjente innganger til tjenestene du besøker ofte, og kontroller adressen også når siden ligner en du kjenner.
For offentlige tjenester kan guiden til ID-porten og MinID hjelpe deg å forstå innloggingsvalgene. Kjennskap til den vanlige prosessen gjør det lettere å stoppe når en forespørsel virker uventet.
Kilder og videre kontroll
Primærkildene nedenfor er brukt som grunnlag. Opplysninger som priser, tilbud og tjenestevilkår kan endre seg.