Denne e-posten ble videresendt til vår mailsjekker og vår konklusjon var at e-posten er usikker og viser flere klare tegn på å være et phishing-forsøk. Avsenderadressen er “support@dnalegalservices.org”, emnet er “Med den nye BankID-appen kan du få en raskere og sikrere tilkobling.” og overskriften er “Velkommen” og “***Viktig melding”.
Vi anbefaler å ikke klikke på noen av lenkene i denne e-posten eller oppgi noen form for personlig/finansiell informasjon. Dersom du er i tvil, vil det være lurt å kontakte BankID direkte for å sjekke om informasjonen i e-posten er korrekt.
Hvordan fungerer denne svindelen?
E-posten forsøker å stresse deg ved å hevde at din BankID er midlertidig blokkert og ved å gi deg en tidsfrist på 48 timer. Når du er stresset håper svindlerne at du er mindre kritisk. Hvis du klikker på knappen hvor det står “Trykk her”, blir du videresendt til en link hvor de ber deg logge på din konto. Men denne linken fører ikke til BankID og dersom du legger inn din innloggingsinformasjon der, eksempelvis passord, vil uvedkommende kunne misbruke denne informasjonen. E-posten ønsker rett og slett å lure fra deg denne informasjonen.
Hva avslører denne e-posten?
- Avsenderadressen “support@dnalegalservices.org” er ikke en troverdig adresse fra BankID. Troverdige e-poster fra BankID kommer fra en adresse som er direkte knyttet til BankID eller en kjent bank.
- E-posten sier at din BankID er midlertidig blokkert og at du må handle raskt (innen 48 timer) for å unngå problemer. Dette er en typisk metode brukt i svindel (phishing) for å få deg til å stresse og handle uten å tenke kritisk.
- Lenken i e-posten som ber deg “Trykk her” for å aktivere BankID, leder til et mistenkelig nettsted “bloginnet.in”. Dette domenet er ikke noe BankID bruker og kan være farlig.
Her er noen gode forhåndsregler for å unngå å bli svindlet:
- Bruk sunn fornuft før du utleverer sensitiv informasjon. Når du får et varsel fra banken din eller en annen større institusjon, må du aldri klikke på lenken i e-posten. Åpne i stedet nettleservinduet og skriv inn adressen direkte i adressefeltet, slik at du kan forsikre deg om at nettstedet er ekte.
- Stol aldri på alarmerende meldinger. De fleste anerkjente selskaper vil ikke be om personlig identifiserbar informasjon eller kontodetaljer via e-post. Dette inkluderer banken din, forsikringsselskapet og alle selskaper du gjør forretninger med. Hvis du noen gang mottar en e-post som ber om noen form for kontoinformasjon, så slett den umiddelbart og ring deretter selskapet for å bekrefte at kontoen din er OK.
- Ikke åpne vedlegg i mistenkelige eller merkelige e-poster – spesielt Word, Excel, PowerPoint eller PDF-vedlegg.
- Unngå å klikke på lenker i e-poster til enhver tid, fordi disse kan inneholde skadelig programvare. Besøk heller nettstedet direkte ved å skrive inn riktig nettadresse.
- Hold programvaren og operativsystemet oppdatert. Windows er et ofte mål for phishing og andre angrep, så vær sikker på at du er sikker og oppdatert. Spesielt for de som fortsatt kjører noe eldre versjoner enn Windows 10.
Husk at alle med Datahjelperne Pluss får personlig hjelp av oss.