svindel e-post

Svindel på e-post – Mail fra “Eas Park”

bilde av svindel-epost

Denne e-posten, som utgir seg for å være fra ”Eas Park via Smartsheet”, ble videresendt til vår mailsjekker. Vår konklusjon var at e-posten vurderes som usikker og den er høyst sannsynlig et phishing-forsøk. Avsenderadressen er “user@app.smartsheet.com” og emnet er “Autopay feilet: Oppdater kortet ditt innen 48 timer”.

Vi anbefaler å ikke klikke på noen lenke/knapp i denne e-posten eller oppgi noen form for personlig/finansiell informasjon.

Hvordan fungerer denne svindelen?

E-posten er høyst sannsynlig et phishing-forsøk, altså et forsøk på å “fiske” informasjon fra deg for så å misbruke den informasjonen:

E-posten hevder at du har en ubetalt faktura hos Autopay og det e-posten kaller “Eas Park”, som nok er et forsøk på å utgi seg for å være fra “EasyPark”. Videre henviser e-posten til å klikke på en link og/eller åpne et vedlagt dokument. Men lenken leder til en nettside som ikke har noe med parkering, EasyPark eller Autopay å gjøre, og om du trykker for å se på det vedlagte dokumentet så kan det hende at det lastes ned skadelig programvare på din PC/enhet. Og følger du linken blir du etter hvert enten bedt om å fylle inn personlig/sensitiv informasjon, som da kan misbrukes, eller det lastes ned skadelig programvare på din PC/enhet derfra også.

E-posten ønsker rett og slett å lure fra deg informasjon og/eller få deg til å besøke skadelige nettsider.

Hva avslører denne e-posten?

  • Det at avsender er “Eas Park”, som ikke finnes. Det er nok ment å stå “Easy Park”, men feilskrivingen er et rødt flagg.
  • Avsenderadressen er ikke en legitim og troverdig adresse for kommunikasjon fra EasyPark eller Autopay.
  • Lenken e-posten viser til, leder til en nettside som ikke har noe med EasyPark eller Autopay å gjøre.
  • Det er rart at e-posten starter med en logo for “PSICinc”, som ikke har noe med parkering å gjøre.
  • E-posten veksler mellom norsk og engelsk, det vekker mistanke.
  • E-posten forsøker å stresse mottaker med at dette må ordnes opp i innen 48 timer, noe som er en vanlig taktikk for å stresse mottaker så man ikke tar seg tid til å tenke kritisk før man gjør noe.

Her er noen gode forholdsregler for å unngå å bli svindlet:

  • Bruk sunn fornuft før du utleverer personlig informasjon. Når du får et varsel fra banken din eller en annen større institusjon, må du aldri klikke på lenken i e-posten. Åpne i stedet nettleservinduet, for eksempel Chrome, og skriv inn adressen direkte i adressefeltet. Slik kan du forsikre deg om at nettstedet er ekte.
  • Stol aldri på alarmerende meldinger. De fleste anerkjente selskaper vil ikke be om personlig informasjon eller kontodetaljer via e-post. Dette inkluderer banken din, forsikringsselskapet og alle selskaper du gjør forretninger med. Hvis du noen gang mottar en e-post som ber om noen form for kontoinformasjon, så slett den umiddelbart og ring deretter selskapet for å bekrefte at kontoen din er OK.
  • Ikke åpne vedlegg i mistenkelige eller merkelige e-poster – spesielt Word, Excel, PowerPoint eller PDF-vedlegg.
  • Unngå å klikke på lenker i e-poster til enhver tid, fordi disse kan inneholde skadelig programvare. Besøk heller nettstedet direkte ved å skrive inn riktig nettadresse.
  • Hold programvaren og operativsystemet oppdatert. Windows er et ofte mål for phishing og andre angrep, så vær sikker på at du er sikker og oppdatert. Spesielt for de som fortsatt kjører noe eldre versjoner enn Windows 10.

Husk at alle med Datahjelperne Pluss får personlig hjelp av oss.

Handlekurv