Hvordan kan vi fortelle om en e-postmelding er et phishing-forsøk?
Denne artikkelen forklarer hvordan du kan bekrefte visse aspekter av en PHISHING-e-postmelding.
I den digitale verden finnes det ulike utfordringer som du kan overvinne hvis du har tilstrekkelig informasjon til raskt å identifisere dem. Phishing er en av disse utfordringene og representerer et forsøk på å svindle personlig informasjon gjennom ulike metoder for forfalskning (falsk identitet).
Angripere genererer periodisk phishingkampanjer, vanligvis gjennom nøye utformede e-poster, for å skaffe seg bankinformasjon eller påloggingsdetaljer på forskjellige plattformer som ofrene bruker. Det er viktig at brukerne er årvåkne og nøye analyserer typen melding de mottar.
Vanlig manifestasjonsmekanisme:
- Phishing-meldinger er utformet for å skape en følelse av hastverk, press eller vanskeligheter. For eksempel:
- Foreslår behovet for rask oppdatering av personlig informasjon på en bestemt nettside eller lenke.
- Etterligning av visuell identitet til en bank, et kjent program eller en kjent tjeneste.
- Innholdet i meldingen er visuelt og tekstlig likt innholdet til den imiterte enheten.
* Vær oppmerksom på følgende elementer i mistenkelige meldinger:
1) E-postadresse: Fra (avsenderen)
- Adressen kan se legitim ut, for eksempel:
- En bankinstitusjon;
- En kjent kontakt;
- En online tjeneste (f.eks.: kontrollpanel, e-post, osv.);
- Et verktøyfirma (gass, elektrisitet, internett);
- En nettbutikk eller et sosialt nettverk.
Advarsel! Selv om avsenderens navn kan virke korrekt, er det nødvendig å alltid sjekke e-postadressen som meldingen ble sendt fra.

2) E-postadresse: Reply-To eller Return-Path (mottaker ved svar)
- Den faktiske adressen til angriperen er forskjellig fra den som vises i feltet From.
- Du kan sjekke disse adressene i e-postens header, tilgjengelig i e-postklienten som brukes (f.eks.: Vis headere eller Alle headere).
I headerne avslører feltene Return-Path og Reply-To den faktiske avsenderens adresse. Hvis disse avviker fra adressen vist i feltet From, er meldingen mistenkelig.
3) Lenkene i meldingen
- Lenkene kan åpne falske sider som imiterer legitime nettsteder.

- Denne kan inkludere skjemaer for innsamling av personopplysninger.
4) Vedleggene i meldingen
- Vedlegg kan inneholde tilsynelatende legitime, men infiserte filer.

- Å åpne disse kan kjøre skadelig kode, laste ned virus eller omdirigere til usikre sider.
5) Andre mistenkelige elementer
- Enhver uvanlig detalj eller som vekker mistanker i meldingen.
Anbefalinger:
- * Ikke åpne e-poster fra ukjente kilder.
- * Unngå å åpne lenker eller vedlegg i slike meldinger.
- * Ikke fyll ut personlig informasjon i mistenkelige skjemaer.
- * Hvis du allerede har fylt ut personlig informasjon i et slikt skjema, endre umiddelbart passordet til den kompromitterte kontoen.
- * For mistenkelige meldinger, kontakt Hostico teknisk avdeling.
- * Sjekk periodisk artiklene på Det nasjonale direktoratet for cybersikkerhet (DNSC / CERT-RO).