Skip to content
Notes by Axbom
Per Axbom LinkedIn

Påminnelse om faran med länkar i mejl. Trött och sliten på en fredagkväll var jag farligt nära att falla för detta phishing-försök.

Det kom ett mejl från Mailgun, en tjänst som används för leverans av nyhetsbrev, som talade om att den senaste dragningen från mitt betalkort inte fungerat.

Jag är kund hos Mailgun, men adressen detta skickades till är inte exakt den adress jag använder för plattformen. Det var min första fundering, även om jag först inte kände mig helt säker på att det förhöll sig så. Sedan såg jag att även från-adressen är min egen adress. Sannolikt för att lura några spam-filter och undvika att jag reagerar på en okänd adress.

Men själva länken till Mailgun ser vid första anblick rätt ut. Problemet här är förstås att länken som står där inte alls är den adress som länken leder till. Lite som att jag kan länka texten “Klicka här” till valfri webbadress kan jag också länka den synliga adressen (som bara är text) till valfri annan webbadress. Det kan man ju tycka att det borde fler e-postprogram reagera på och varna för. Det lurar nog tyvärr många, även de som är vana vid att dubbelkolla att adressen ser trovärdig ut.

Jag var särskilt mottaglig för att bli lurad av detta för att jag också nyligen bytt betalkort för mitt företag, vilket triggat liknande helt korrekta mejl från andra leverantörer.

Jag klickade förstås aldrig på den här länken för det var tillräckligt med varningssignaler vid första anblick, även om jag var trött och okoncentrerad. Jag skrev istället manuellt in adressen till Mailgun i en webbläsare, loggade in och navigerade till mina betaluppgifter. Jag hade mycket riktigt ingen obetald räkning.

Eftersom jag vet hur man gör kollar jag också den så kallade header-informationen för mejlet, där jag kan se vilka domännamn som använts vid leveransen av meddelandet. Där ser jag att ett domännamn som inte alls är relaterat till Mailgun använts för detta mejl, vilket bekräftar slutsatsen jag redan nått. Det domännamnet behöver dock inte i sig ägas av en illasinnad aktör, utan kan vara ett företag som i sin tur utnyttjats för att komma förbi spam-filter.

Jag arbetar, långsamt och metodiskt, på en bok om att bli mer tekniktrygg som medborgare. Att lära sig känna igen varningssignaler som dessa, och egentligen ha som princip att aldrig klicka på länkar i mejl, kommer vara ett viktigt budskap.

Det kommer också ingå tips som att använda olika e-postadresser för olika tjänster. Och att förstå de enorma riskerna med domännamn som ser väldigt lika ut. Kunskap som bygger motståndskraft.

Mer info om boken hittar du här: https://tekniktrygg.se/

P.S. För den som är nyfiken så stämde inte url-strukturen på länken i mejlet med hur man når “billing”-sidan på tjänsten.

🔗 Originally posted on LinkedIn

16 Apr 2025, 11:20
Share
LinkedIn Bluesky Email
  • Notes by Axbom
  • RSS

© 2026 Notes by Axbom