
Denne e-posten, som utgir seg for å være fra “Géraldine Budzinski”, ble videresendt til vår mailsjekker. Vår konklusjon var at e-posten vurderes som usikker og den er høyst sannsynlig et phishing-forsøk. Avsenderadressen er “geraldine.budzinski@fft.fr” og emnet er “TR: NYHETSBREV”.
Vi anbefaler å ikke klikke på noen lenke eller vedlegg i denne e-posten, og ikke oppgi noen form for personlig/finansiell informasjon.
Hvordan fungerer denne svindelen?
E-posten hevder å inneholde “et svært viktig brev” og mottaker bes om å lese det nøye og svare før fristen utløper. Vedlagt i e-posten er det to filer og man antar antar da at brevet er i et av vedleggene. Svindlerne ønsker at man skal åpne vedleggene og/eller svare på e-posten.
Målet med svindelforsøket er å få deg til å laste ned et vedlegg som inneholder skadelig programvare, eller på andre måter lure fra deg personlig/sensitiv informasjon, som da kan misbrukes. Dersom man svarer på e-posten kan de utnytte det til å få i gang en dialog og lure fra deg informasjon via dette.
Hva avslører denne e-posten?
- Emnet på e-posten viser til programvaren Office365, men dette er ikke nevnt i e-posten.
- Avsenderadressen er ikke en legitim og troverdig adresse for kommunikasjon om/fra Microsoft som står bak Office365.
- E-posten mangler spesifikk informasjon om innholdet i det “svært viktige brevet” og ber mottakeren om å svare før en frist uten å spesifisere hva det gjelder. Dette skaper både en følelse av hastverk og kan virke skremmende, og er en taktikk for å presse mottakeren til å for eksempel åpne vedlegg/laste ned skadelig programvare før man rekker å tenke seg om.
- Generelt sett vekker det mistanke om man får en slik vag e-post med vedlegg fra en person man ikke kjenner og ikke forventer å få e-post fra.
Her er noen gode forholdsregler for å unngå å bli svindlet:
- Bruk sunn fornuft før du utleverer personlig informasjon. Når du får et varsel fra banken din eller en annen større institusjon, må du aldri klikke på lenken i e-posten. Åpne i stedet nettleservinduet, for eksempel Chrome, og skriv inn adressen direkte i adressefeltet. Slik kan du forsikre deg om at nettstedet er ekte.
- Stol aldri på alarmerende meldinger. De fleste anerkjente selskaper vil ikke be om personlig informasjon eller kontodetaljer via e-post. Dette inkluderer banken din, forsikringsselskapet og alle selskaper du gjør forretninger med. Hvis du noen gang mottar en e-post som ber om noen form for kontoinformasjon, så slett den umiddelbart og ring deretter selskapet for å bekrefte at kontoen din er OK.
- Ikke åpne vedlegg i mistenkelige eller merkelige e-poster – spesielt Word, Excel, PowerPoint eller PDF-vedlegg.
- Unngå å klikke på lenker i e-poster til enhver tid, fordi disse kan inneholde skadelig programvare. Besøk heller nettstedet direkte ved å skrive inn riktig nettadresse.
- Hold programvaren og operativsystemet oppdatert. Windows er et ofte mål for phishing og andre angrep, så vær sikker på at du er sikker og oppdatert. Spesielt for de som fortsatt kjører noe eldre versjoner enn Windows 10.
Husk at alle med Datahjelperne Pluss får personlig hjelp av oss.