
Denne e-posten, som utgir seg for å være fra “Panagiotis Spyrou – 10A” og “Identifikasjonsmyndigheten”, ble videresendt til vår mailsjekker. Vår konklusjon var at e-posten vurderes som usikker og den er høyst sannsynlig et phishing-forsøk. Avsenderadressen er “ask-panspy1@ioskolen.no” og emnet er “Vs: Melding – Oppfølging av etterforskning”.
Vi anbefaler å ikke klikke på noen lenke i denne e-posten eller oppgi noen form for personlig/finansiell informasjon. Dersom du er i tvil, vil det være lurt å kontakte ditt lokale politikontor (ikke nødnummeret) direkte for å sjekke om informasjonen i e-posten er korrekt.
Hvordan fungerer denne svindelen?
E-posten er høyst sannsynlig et phishing-forsøk, altså et forsøk på å “fiske” informasjon fra deg for så å misbruke den informasjonen:
E-posten påstår å være fra en troverdig institusjon, i dette tilfellet “Identifikasjonsmyndigheten i samarbeid med relevante europeiske tjenester” og viser til et vedlagt dokument for mer informasjon om en etterforskning. Vedlegget vises ikke på bildet over, men var vedlagt. E-posten ber deg åpne dette vedlegget, det skal du ikke gjøre. Målet med svindelforsøket kan være å få deg til å laste ned et vedlegg som inneholder skadelig programvare, eller på andre måter lure fra deg personlig/sensitiv informasjon, som da kan misbrukes.
Hva avslører denne e-posten?
- Avsenderadressen er ikke en legitim og troverdig adresse for offisiell kommunikasjon fra en identifikasjonsmyndighet, politiet eller andre europeiske tjenester.
- E-posten nevner et brudd og ber om oppfølging, men inneholder ingen spesifikk informasjon om hva bruddet innebærer. Dette er en vanlig taktikk brukt i phishing og svindelforsøk for å skremme og få mottaker til å åpne skadelige vedlegg og/eller starte en dialog hvor målet er å lure mottakeren.
- Bruken av en generell hilsen som “Kjære sir eller madam” er et annet rødt flagg, da offisielle kommunikasjoner ofte vil være mer personlig adressert til mottakeren. De ville i alle fall ikke brukt den engelske varienten “sir” og “madam”.
- Dersom man googler navnet på avsender, “Panagiotis Spyrou”, får man informasjon om at det er navnet på en gresk vektløfter.
Her er noen gode forholdsregler for å unngå å bli svindlet:
- Bruk sunn fornuft før du utleverer personlig informasjon. Når du får et varsel fra banken din eller en annen større institusjon, må du aldri klikke på lenken i e-posten. Åpne i stedet nettleservinduet, for eksempel Chrome, og skriv inn adressen direkte i adressefeltet. Slik kan du forsikre deg om at nettstedet er ekte.
- Stol aldri på alarmerende meldinger. De fleste anerkjente selskaper vil ikke be om personlig informasjon eller kontodetaljer via e-post. Dette inkluderer banken din, forsikringsselskapet og alle selskaper du gjør forretninger med. Hvis du noen gang mottar en e-post som ber om noen form for kontoinformasjon, så slett den umiddelbart og ring deretter selskapet for å bekrefte at kontoen din er OK.
- Ikke åpne vedlegg i mistenkelige eller merkelige e-poster – spesielt Word, Excel, PowerPoint eller PDF-vedlegg.
- Unngå å klikke på lenker i e-poster til enhver tid, fordi disse kan inneholde skadelig programvare. Besøk heller nettstedet direkte ved å skrive inn riktig nettadresse.
- Hold programvaren og operativsystemet oppdatert. Windows er et ofte mål for phishing og andre angrep, så vær sikker på at du er sikker og oppdatert. Spesielt for de som fortsatt kjører noe eldre versjoner enn Windows 10.
Husk at alle med Datahjelperne Pluss får personlig hjelp av oss.
