Hvis du modtager en phishing-e-mail, kan det være lidt skræmmende. Heldigvis inficerer intet din computer, hvis du ikke klikker på nogen links eller svarer. Her er hvad man skal gøre (og hvad ikke at gøre) hvis du modtager en phishing-e-mail.
I en phishing-mail forsøger afsenderen at få dig til at klikke på et link eller give personlige oplysninger, f.eks. Bankoplysninger eller adgangskoder. De er konventionelle social engineering angreb . Vi har forklaret detaljeret hvordan phishing-e-mails fungerer , som er værd at læse, hvis du ikke er bekendt med dem eller ikke ved, hvordan man finder en.
Men hvad skal du gøre, hvis du modtager en phishing-mail?
Gå ikke i panik, og klik ikke på nogen links
Når du får en mistanke om phishing-e-mail, skal du ikke gå i panik. Moderne e-mail-klienter, som Outlook, Gmail og Apple Mail, gør et godt stykke arbejde med at filtrere e-mails, der indeholder ondsindet kode eller vedhæftede filer, ud. Bare fordi en phishing-mail lander i din indbakke, betyder det ikke, at din computer er inficeret med en virus eller malware.
Det er det helt sikkert at åbne en e-mail ( og brug eksempelpanelet ). Mailklienter har ikke tilladt, at der køres kode, når du åbner (eller viser et eksempel) på en e-mail i et årti eller mere.
Phishing-e-mails er dog en ægte sikkerhedsrisiko. Du burde aldrig klik på et link i en e-mail, eller åbn en vedhæftet fil til en, medmindre du er 100 procent sikker på, at du kender og stoler på afsenderen. Du skal heller aldrig svare afsenderen - selv for at bede dem om ikke at sende dig yderligere mail.
Phishere sender muligvis e-mails til tusindvis af adresser hver dag, og hvis du svarer på en af deres beskeder, bekræfter det, at din e-mail-adresse er live. Dette gør dig endnu mere mål. Når phisheren ved, at du læser hans e-mails, sender han flere forsøg og håber, at en af dem fungerer.
Så for at være klar: Klik ikke på nogen links, åbn ikke nogen vedhæftede filer, og svar ikke.
RELATEREDE: Hvorfor du ikke kan blive smittet bare ved at åbne en e-mail (mere)
Tjek med afsenderen
Hvis en mistænkelig e-mail ser ud til at være fra nogen, du kender, eller et firma, du bruger, skal du kontakte dem for at se, om meddelelsen er legitim. Gør svar på e-mailen. Hvis det ser ud til at være fra nogen, du kender, skal du oprette en ny e-mail-besked eller sende en sms eller ringe til personen og spørge, om de har sendt dig e-mailen. Videresend ikke e-mailen, da det bare spreder det potentielle phishing-angreb.
Hvis e-mailen hævder at være fra et firma, du bruger, som din bank, gymnastiksal, medicinske institution eller onlineforhandler, skal du gå til deres websted og kontakte dem derfra. Igen, gør klik på eventuelle links i e-mailen. Indtast webstedets adresse selv (eller brug din foretrukne søgemaskine), og brug deres kontaktmuligheder til at spørge virksomheden, om de har sendt den ud.
Hvis det ser ud til, at e-mailen blev sendt til mange mennesker, såsom kommunikation om opgradering af en app, kan du også sende en tweet til virksomheden ved deres officielle håndtag og bede dem direkte. Repræsentanten ved ikke om individuelle e-mails, men han ved, om virksomheden har sendt en kommunikation til alle kunder.
Rapporter e-mailen
Der er fire typer organisationer, som du kan rapportere phishing-e-mails til:
- Din virksomhed
- Din e-mail-udbyder
- Et regeringsorgan
- Organisationen e-mailen angiveligt kommer fra
Rapporter det til din virksomhed
Hvis du modtager en phishing-e-mail på din arbejdsadresse, skal du følge din virksomheds politik i stedet for at gøre noget andet. Din it-sikkerhedspolitik kræver muligvis, at du videresender en phishing-e-mail til en bestemt adresse, udfylder en online-rapport, logger en billet eller blot sletter den.
Hvis du ikke er sikker på, hvad din virksomheds politik er, så spørg dit it-sikkerhedsteam. Vi anbefaler, at du finder ud af det Før du får en phishing-mail, hvis det er muligt. Det er bedre at forberede sig og være klar.
Rapporter det til din e-mail-udbyder
Din e-mail-udbyder har sandsynligvis en proces, du kan følge for at rapportere phishing-e-mails. Mekanismen varierer fra udbyder til udbyder, men årsagen er den samme. Jo flere data virksomheden har om phishing-e-mails, desto bedre kan den lave sine spam / junk-filtre for at forhindre, at svindel kommer igennem til dig.
Hvis Google eller Microsoft leverer din e-mail-konto, har de en rapporteringsmekanisme indbygget i deres klienter.
I Google skal du klikke på de tre prikker ved siden af svarmuligheden i e-mailen og derefter vælge "Rapport phishing".
Et panel åbnes og beder dig om at bekræfte, at du vil rapportere e-mailen. Klik på "Rapporter phishing-besked", og derefter gennemgår Google e-mailen.
Outlook-klienten giver ikke mulighed for at rapportere en e-mail til Microsoft, men Outlook-webapp gør. Det fungerer på samme måde som Gmail. Klik på de tre prikker ud for indstillingen Svar i e-mailen, og vælg derefter "Marker som phishing".
Dette åbner et panel for at bekræfte, at du vil rapportere e-mailen. Klik på "Rapport", og derefter gennemgår Microsoft e-mailen.
Du kan ikke rapportere en phishing-e-mail direkte i Apple Mail-klienten. I stedet anmoder Apple dig om at videresende beskeden til [email protected] .
Søg efter andre mailudbydere online for at se, hvordan du rapporterer phishing-e-mails til dem.
Rapporter det til et regeringsorgan
Nogle lande har agenturer, der beskæftiger sig med phishing-e-mails. I USA Cyber Security and Infrastructure Security Agency (en gren af Department of Homeland Security) beder dig om at videresende posten til [email protected] . I Storbritannien kan du rapportere mailen til Handelssvig , National Fraud and Cyber Crime Reporting Center.
I andre lande skal en hurtig søgning fortælle dig, om og hvordan du kan rapportere en phishing-e-mail til myndighederne.
Hvis du rapporterer en phishing-e-mail til enten din udbyder eller et offentligt organ, skal du ikke forvente et svar. I stedet bruger e-mail-udbydere og offentlige agenturer de oplysninger, du sender dem, til at forsøge at stoppe de konti, der sender e-mails. Dette inkluderer blokering af afsendere (eller tilføjelse til spam / junk-filtre), lukning af deres websteder eller endog retsforfølgelse, hvis de bryder nogen love.
Når du rapporterer phishing-e-mails, hjælper det alle, fordi du hjælper myndighederne med at stoppe så mange af dem som muligt. Jo flere mennesker rapporterer phishing-e-mails, jo flere bureauer og udbydere kan forhindre afsendere i at sende dem.
Rapporter det til virksomheden, der angiveligt sendte posten
Hvis phishing-e-mailen foregiver at være fra en virksomhed, kan du ofte rapportere den direkte til den pågældende virksomhed. For eksempel har Amazon det en dedikeret e-mail-adresse og formular at rapportere både phishing via e-mail og telefon.
De fleste virksomheder og offentlige agenturer (især dem, der beskæftiger sig med finansiel eller medicinsk virksomhed) har måder, du kan rapportere phishing på. Hvis du søger på "[company name] rapporter phishing", skal du kunne finde den ret hurtigt.
Marker afsenderen som uønsket eller spam
Du vil sandsynligvis ikke modtage flere e-mails fra den person, der sendte denne. Marker det som spam eller uønsket, og din e-mail-klient blokerer enhver yderligere mail fra den adresse. Vi dækker, hvordan man gør dette i vores Gmail-guide og denne artikel om Outlook .
Du kan tilføje afsendere til en spam / uønsket liste i enhver e-mail-klient. Hvis du bruger noget andet end Gmail eller Outlook, skal du søge i virksomhedens dokumentation for at finde ud af, hvordan du markerer en besked som uønsket.
Slet e-mailen
Endelig skal du slette e-mailen. Normalt sender dette det til papirkurven eller mappen til slettede emner, så fjern det også derfra. Det er ikke nødvendigt at beholde det, når du har rapporteret det.
Du behøver ikke at køre en virusscanning eller rydde din browserhistorik, bare fordi du har modtaget en phishing-e-mail. Du skal dog køre et antivirusprogram (vi kan godt lide Malwarebytes til både Windows og Mac ), og det gør ikke ondt scan fra tid til anden .
Hvis du kører et antivirusprogram, der opdateres regelmæssigt, skal det fange noget ondsindet, før det kører. Plus, hvis du ikke klikker på et link eller åbner en vedhæftet fil i e-mailen, er det usandsynligt, at det alligevel har aflæst noget ondsindet på dit system.
Vær ikke bekymret og fortsæt
Phishing-e-mails er irriterende hyppige. Heldigvis fanger dine spam- eller uønskede filtre dem det meste af tiden, og du ser dem aldrig. Nogle gange kommer de ikke engang så langt, fordi din udbyder stopper dem. For at besejre de få, der kommer igennem, skal du bare være forsigtig og ikke klikke på nogen links eller vedhæftede filer, medmindre du er sikker på, at de er sikre.
Der sendes millioner af phishing-e-mails hver dag, så rolig - du er normalt ikke et mål. Følg bare de enkle trin, vi dækkede ovenfor, og fortsæt derefter med din dag.