De siste årene har vi sett svindel og svindelmetoder bli mer og mer avanserte.
DinSide mottok nylig en e-post der avsender og mottaker var de samme. Ved første øyekast kan det virke som om nettkriminelle har tilgang til kontoer, men det er ikke nødvendigvis tilfelle.
I følge SNL kalles denne metoden ofte «spoofing» eller etterligning, som er å etterligne avsenderen i kommunikasjon.
E-postspoofing er i hovedsak e-post-forfalskning.
- Spoofing er et bredt begrep der nettkriminelle utgir seg for å være en pålitelig enhet for å få deg til å gjøre noe fordelaktig for hackeren - og skadelig for deg. Hver gang en nettsvindler skjuler identiteten sin som noe annet, er det spoofing, fastslår leder for IT-sikkerhet i Atea, Thomas Tømmernes.
Slik kan du avsløre hvem avsenderen er:
Først må du høyreklikke på eposten
Trykk så på «Vis meldingskilde»
Deretter Trykk CTRL + F på tastaturet ditt.
Søk så etter «smtp.mailfrom» i søkefeltet som kommer opp
Etter smtp.mailfrom så er det et erlik(=) tegn bak =så står det en epost adresse.
Dette er epost adressen som har sendt deg eposten.
- Svindlerne prøver å overbevise deg om at du har fått et virus, men i realiteten har de bare spoofet e-posten din, sier rådgiver og studentmedarbeider i Norsk senter og informasjonssikring (NorSIS), William Berg.
Ifølge Berg skal du ikke klikke på lenker du får i e-poster eller tekstmeldinger. Prøv i stedet å oppdage om det er svindel ved sjekke det manuelt og undersøke videre.
Hvis du mottar en e-post fra din egen konto som inneholder spam, bør du følge trinnene ovenfor, og du kan blokkere avsenderen.
Han forklarer at kontaktens e-postkonto da kan hackes og brukes av kriminelle, og at hvis kriminelle får tilgang til e-posten, har de ofte tilgang til hele settet med brukerkontoer.
E-postkontoene som er lettest for nettkriminelle å få tilgang til, er de som bare krever et passord for å logge på.
Passord kan enkelt utveksles på nettet, og noen ganger får for eksempel store organisasjoner passorddatabasene sine stjålet.
Ifølge Tømmernes trenger du ikke å kunne hacke, så lenge du finner noen som selger ferske brukernavn og passord.
Han forteller videre at eksperter anbefaler alle å brukte multifaktor alle steder man har en konto. To-faktor beskyttelse er den mest vellykkede IT-sikkerhetsløsningen, og er veldig viktig å ha.
Tømmernes påpeker at de som eksperter ikke kan rope høyt nok om viktigheten av to-faktor. Fordi dette gjør det mye vanskeligere for uvedkommende å få tilgang til det aktuelle systemet.