Svindel på e-post – Regning hos Sparebank 1

bilde av svindelforsøk på e-post, fra sparebank1

Denne e-posten, som utgir seg for å være fra “Support Team WP Engine” og Sparebank1, ble videresendt til vår mailsjekker. Vår konklusjon var at e-posten vurderes som usikker og den er et phishing-forsøk. Avsenderadressen er “no-reply@wpengine.com” og emnet er “Sparebank1 – Bekreftelse av regning Support Team WP Engine”.

Vi anbefaler å ikke klikke på noen lenke/knapp i denne e-posten eller oppgi noen form for personlig/finansiell informasjon. Dersom du er i tvil, vil det være lurt å ta direkte kontakt med SpareBank1s kundeservice for å sjekke om informasjonen i e-posten er korrekt.

Hvordan fungerer denne svindelen?

E-posten er et phishing-forsøk, altså et forsøk på å “fiske” informasjon fra deg for så å misbruke den informasjonen:

E-posten hevder at Sparebank1 har mottatt en regning som venter på din godkjenning, og frist for godkjenningen er samme dato som du mottar e-posten. Videre henviser den til en understreket setning hvor det står “LOGG INN FOR Å GODKJENNE”, for å ordne dette. Men e-posten er egentlig ikke fra SpareBank 1 og lenken i den understrekede setningen går til en nettside som ikke har noe med SpareBank 1 å gjøre, selv om det kan se slik ut. Der blir du etter hvert enten bedt om å fylle inn personlig/sensitiv informasjon, som da kan misbrukes, eller det lastes ned skadelig programvare på din PC/enhet.

E-posten ønsker rett og slett å lure fra deg informasjon og/eller få deg til å besøke skadelige nettsider.

Hva avslører denne e-posten?

  • Avsenderadressen er ikke en troverdig og relevant e-postadresse som SpareBank 1 ville brukt i kommunikasjon med kunder.
  • Avsenderen er heller ikke troverdig, SpareBank 1 sender ikke ut e-post til kunder med “Support Team WP Engine” som avsender.
  • Lenken e-posten viser til, leder til en nettside som ikke har noe med SpareBank 1 å gjøre.
  • “Sparebank1” er skrevet feil. Den faktiske sparebanken skriver det med stor B og mellomrom foran 1-tallet: “SpareBank 1”.
  • E-posten ser ikke profesjonell ut.
  • Dersom banken sender ut varsel om regning, står ikke den som har sendt fakturaen som avsender av e-posten nederst, under “Med vennlig hilsen”.

Her er noen gode forholdsregler for å unngå å bli svindlet:

  • Bruk sunn fornuft før du utleverer personlig informasjon. Når du får et varsel fra banken din eller en annen større institusjon, må du aldri klikke på lenken i e-posten. Åpne i stedet nettleservinduet, for eksempel Chrome, og skriv inn adressen direkte i adressefeltet. Slik kan du forsikre deg om at nettstedet er ekte.
  • Stol aldri på alarmerende meldinger. De fleste anerkjente selskaper vil ikke be om personlig informasjon eller kontodetaljer via e-post. Dette inkluderer banken din, forsikringsselskapet og alle selskaper du gjør forretninger med. Hvis du noen gang mottar en e-post som ber om noen form for kontoinformasjon, så slett den umiddelbart og ring deretter selskapet for å bekrefte at kontoen din er OK.
  • Ikke åpne vedlegg i mistenkelige eller merkelige e-poster – spesielt Word, Excel, PowerPoint eller PDF-vedlegg.
  • Unngå å klikke på lenker i e-poster til enhver tid, fordi disse kan inneholde skadelig programvare. Besøk heller nettstedet direkte ved å skrive inn riktig nettadresse.
  • Hold programvaren og operativsystemet oppdatert. Windows er et ofte mål for phishing og andre angrep, så vær sikker på at du er sikker og oppdatert. Spesielt for de som fortsatt kjører noe eldre versjoner enn Windows 10.

Husk at alle med Datahjelperne Pluss får personlig hjelp av oss.