

Denne e-posten, som utgir seg for å være fra “BankID.no”, ble videresendt til vår mailsjekker. Vår konklusjon var at e-posten vurderes som usikker og den er høyst sannsynlig et phishing-forsøk. Avsenderadressen står som “noreply@hypernode.io” og emnet er “Transaksjonsnummer: 140936 !”.
Vi anbefaler å ikke klikke på noen av lenkene/knappene i denne e-posten eller oppgi noen form for personlig/finansiell informasjon. Dersom du er i tvil, vil det være lurt å kontakte BankIDs kundeservice direkte for å sjekke om informasjonen i e-posten er korrekt.
Hvordan fungerer denne svindelen?
E-posten er høyst sannsynlig et phishing-forsøk, altså et forsøk på å “fiske” informasjon fra deg for så å misbruke den informasjonen.
Hvis du klikker på den blå, tykke skriften som e-posten ber deg klikke på, leder den videre til en annen urelatert nettside, som ikke har noe med BankID å gjøre, selv om det kan se ut slik. Der blir du enten bedt om å fylle inn personlig informasjon av et eller annet slag, som da kan misbrukes, eller det lastes ned skadelig programvare på din PC/enhet. E-posten ønsker rett og slett å lure fra deg informasjon og/eller få deg til å besøke skadelige nettsider.
Hva avslører denne e-posten?
- Avsenderadressen avslører: Avsenderadressen er ikke relatert til BankID og er ikke troverdig for kommunikasjon fra BankID. Offisielle e-poster fra BankID vil komme fra en e-postadresse som er knyttet til BankID, for eksempel slutte på “@bankid.no”.
- Lenken som er oppgitt for å “fjerne låsen på kortet” peker til en helt urelatert og mistenkelig nettadresse en annen enn den det ser ut som. Dette er en kjent taktikk brukt i phishing-angrep for å stjele personlig og finansiell informasjon.
- Språklige feil: Blant annet starter e-posten med “kjære kunde”, hvor første bokstav burde vært stor bokstav. Bruk av ordet “mengden” er også rart, det ville vært mer korrekt med for eksempel ordet “beløp” eller “sum”. “Med venlig hilsen” er også feilstavet.
- De oppgir en IP-adresse for å virke troverdig og seriøse, og beløpet for å skape en følelse av hastverk og bekymring. Dette er en vanlig taktikk i phishing-forsøk, for å presse mottakeren til å handle raskt uten å tenke seg om.
Her er noen gode forhåndsregler for å unngå å bli svindlet:
- Bruk sunn fornuft før du utleverer personlig informasjon. Når du får et varsel fra banken din eller en annen større institusjon, må du aldri klikke på lenken i e-posten. Åpne i stedet nettleservinduet og skriv inn adressen direkte i adressefeltet. Slik kan du forsikre deg om at nettstedet er ekte.
- Stol aldri på alarmerende meldinger. De fleste anerkjente selskaper vil ikke be om personlig informasjon eller kontodetaljer via e-post. Dette inkluderer banken din, forsikringsselskapet og alle selskaper du gjør forretninger med. Hvis du noen gang mottar en e-post som ber om noen form for kontoinformasjon, så slett den umiddelbart og ring deretter selskapet for å bekrefte at kontoen din er OK.
- Ikke åpne vedlegg i mistenkelige eller merkelige e-poster – spesielt Word, Excel, PowerPoint eller PDF-vedlegg.
- Unngå å klikke på lenker i e-poster til enhver tid, fordi disse kan inneholde skadelig programvare. Besøk heller nettstedet direkte ved å skrive inn riktig nettadresse.
- Hold programvaren og operativsystemet oppdatert. Windows er et ofte mål for phishing og andre angrep, så vær sikker på at du er sikker og oppdatert. Spesielt for de som fortsatt kjører noe eldre versjoner enn Windows 10.
Husk at alle med Datahjelperne Pluss får personlig hjelp av oss.