Skip to content
Notes by Axbom
Per Axbom LinkedIn

Skulle du ha klickat? Phishing-mejl blir allt bättre.

I det här fallet försöker man lura av mig kortuppgifter med ett mejl om en betalning som inte gått igenom hos Loopia. Jag är kund hos Loopia. Men jag har bra koll på mina kort, och jag vet att det inte löpt ut som det här mejlet påstår. Fakturanumret som används i mejlet har samma format som Loopias fakturanummer – det är inte ett nummer som motsvarar en faktura jag fått - men det är såklart inget jag håller i huvudet.

Trots min erfarenhet kände jag mig ändå inte direkt övertygad om att det var en bluff(!). För jag vill inte riskera att ett domännamn inte förnyas. Jag hade till och med lagt in en påminnelse till mig själv att kolla på det här. Att förlora domännamn är förstås en perfekt rädsla för bedragare att utnyttja.

Eftersom jag är osäker så högerklickar jag på knappen och kopierar länken. Jag klistrar sedan in länken i en text-editor (du kan använda Word om det är enklast för dig). Klistra inte in i en webbläsare för hela poängen är att du inte ska besöka sidan!

När jag klistrar in länken i min text-editor så ser jag direkt att det är en webbadress som inte alls har med Loopia att göra. Då kan jag känna mig trygg med att radera mejlet.

Personligen brukar jag också kolla på den så kallade "header"-informationen i mejlet för att bekräfta att det inte kommer från företagets adress, men det är överkurs. Gör du som jag gjorde med länken här kan du ju få bekräftat att det inte är rätt.

Tipset är att alltså att alltid först dubbelkolla länkar på det här sättet om du känner dig det minsta osäker.

Och rent krasst, undvik ALLTID att initiera inloggningar och betalningar från mejl. Gå direkt till ett företags webbsida via webbläsaren genom att skriva in deras adress. Och stava inte fel. Bedragare registrerar ju gärna adresser som ser nästan ut som de riktiga företagens webbadresser.

Dilemma: Om du vill göra den här kollen på en mobil så måste du hålla ner på länken för att kopiera, och då öppnas ofta sidan i bakgrunden(!) Det är onödigt, och kan ge bedragaren en signal om att du aktiverat deras länk. Vänta alltså med att göra kollen på en desktop-dator (högerklicka och "kopiera länk").

Känner du dig fortfarande osäker bör du självklart kontakta företaget som anges som avsändare. Men INTE genom att svara på mejlet. Använd kontaktuppgifterna på deras hemsida, där det också ofta finns möjlighet att chatta med kundsupport. Du kan ju så klart också logga in på tjänsten (om det är ett företag där du har konto) och se där om du får liknande meddelande.

Och om du råkar göra fel, eller blir lurad: kom ihåg att det aldrig är ditt eget fel. Bedragarna är skickliga och lyckas när du är som mest sårbar. Och tyvärr är det ju så att man måste vara misstänksam mot ALLA mejl – och det kan vara energikrävande.

P.S. Bli inte heller lurad av att övriga länkar i mejlet kanske faktiskt går till företagets hemsida. Så gör bedragaren för att inge förtroende.

#TeknikTrygg

🔗 Originally posted on LinkedIn

15 Jun 2023, 09:43
Share
LinkedIn Bluesky Email
  • Notes by Axbom
  • RSS

© 2026 Notes by Axbom