Hittills har alla internetanvändare eller nästan alla av oss någonsin fått ett e-postmeddelande där förmodligen vår bank, vårt PayPal-konto, Amazon-kontot, Netflix-tjänsten och liknande "har blockerat vårt konto".
I de flesta av dessa e-postmeddelanden måste användaren klicka på en länk mitt i e-postmeddelandet för att låsa upp kontot och återställa sina data. Vi har nästan säkert att göra med en nätfiskeattack , eller, mer vardagligt uttryckt, en identitetsstöldattack.
Vad är phishing?

Låt oss förklara det enkelt så att alla som faller offer för en av dessa attacker snabbt och direkt förstår vad vi pratar om: nätfiske är ett försök att stjäla data, vilket kan inkludera bankinformation, lösenord, streamingtjänster för video och ljud, appbutikskonton som App Store eller Google Play, och så vidare. Med denna enkla förklaring är en sak klar: nätfiske är inte bra för oss.
Vi talar helt klart om ett uppenbart försök att stjäla personuppgifter, inklusive lösenord av alla slag. Några av dessa attacker är ganska direkta och ber oss att avbryta ett köp vi faktiskt inte har gjort eller att debitera oss "X" euro, dollar eller liknande belopp som vi inte har godkänt.
I samtliga fall är syftet med dessa e-postmeddelanden att erhålla dessa känsliga uppgifter för att sedan utnyttja dem på något sätt genom att sälja våra konton till andra personer när det gäller innehålls-/underhållningskonton, och i andra fall direkt tömma våra konton, som i fall av identitetsstöld från banker.
Hur undviker man nätfiske?

En annan viktig fråga är: hur kan vi undvika nätfiske? Även om det kan verka komplicerat att undvika dessa attacker, är det mycket enklare än vi föreställer oss när vi pratar om attacker via vårt e-postkonto.
Det första vi behöver göra för att undvika den här typen av attacker är att använda sunt förnuft. Ja, innan vi faller i fällan som cyberangripare gillrar, måste vi vara sansade och läsa meddelandet flera gånger. Att stressa eller få panik hjälper inte , eftersom det bara leder till att vi faller för bluffen genom att klicka på länken och förlora den här striden.
När vi väl har läst meddelandet vi får måste vi tänka om vi verkligen har använt den här applikationen för vilken "de vill ta betalt för oss", om vi har gjort någon rörelse på vårt bankkonto eller om vi verkligen har den avtalade tjänsten som " de vill skära oss för att inte betala ".
Metoderna som används för att lura användare blir alltmer geniala och sofistikerade i sin presentation. Tidigare var dessa attacker mycket mer uppenbara, och använde uppenbara stavfel och till och med direkta Google Translate-översättningar till vårt språk för att försöka lura oss. Numera har dessa tekniker förbättrats avsevärt, och det kan ibland vara svårt att undvika nätfiske.
Det bästa sättet att undvika nätfiske är att kontakta tjänsten eller banken direkt som e-postmeddelandet kommer ifrån, men det finns ett ännu enklare sätt att undvika att bli lurad av dessa hackare. I det här fallet behöver du kontrollera avsändaren av e-postmeddelandet du får ; det har nästan säkert ingenting att göra med företaget, organisationen eller tjänsten som nämns i innehållet.
Kom ihåg att det inte finns något exklusivt filter för den här typen av attacker på våra e-postkonton, så att använda sunt förnuft när vi ser ett misstänkt e-postmeddelande kan bespara oss mycket problem.
Exempel på nätfiske

I de flesta fall stöter vi på tydliga försök till identitetsstöld, där vi blir ombedda att bekräfta våra bankkontouppgifter genom att klicka på en länk. Man kan lugnt säga att många av oss inte skulle falla för detta, men tusentals användare blir lurade av den här typen av meddelanden dagligen, antingen för att de inte är uppmärksamma på detaljerna i e-postmeddelandet eller helt enkelt för att de är rädda för att förlora sina konton.
Apple är ett av de företag som ofta utsätts för angripare . Företaget har en av världens största appbutiker, och det är ett utmärkt mål för identitetstjuvar som ser en guldgruva i attacker riktade mot de mest intet ont anande användarna. Ett falskt appköp, en prenumeration du inte har, eller till och med ett outnyttjat pris med motsvarande länk kan lätt lura även det mest intet ont anande offret.
Kontrollera alltid e-postavsändare

Det finns inget bättre sätt att förhindra dessa attacker än att alltid kontrollera e-postadressen som e-postmeddelandet skickas från. Ja, det kan verka som en dum åtgärd till en början, men det är det mest effektiva sättet att bekämpa nätfiskeattacker . Detta är enkelt att göra, tar inte mycket tid och låter dig verifiera identiteten på personen som skickar e-postmeddelandet för att stjäla dina uppgifter.
Det är väldigt enkelt. Allt du behöver göra är att klicka på "svara" när du får ett meddelande som inte verkar helt korrekt, och se vem du skickar tillbaka meddelandet till. Det är då du inser att adressen inte matchar och du är drabbad av en fullskalig nätfiskeattack.
Vissa företag har konton för att rapportera nätfiske

Den vanligaste åtgärden vid en nätfiskeattack är att kontakta företaget direkt för att rapportera händelsen. I vissa fall har dessa företag till och med sina egna e-postkonton för att lämna in rapporter. Apple har till exempel två e-postadresser tillgängliga för att rapportera nätfiskeattacker , och vi kommer att dela processen med dig:
- Om du får ett e-postmeddelande som verkar vara från Apple och du misstänker att det är ett falskt försök, skicka det till [e-postskyddad]
- För att rapportera skräppost eller annat misstänkt e-postmeddelande som du har fått i din inkorg iCloud.com, me.com eller mac.com, skicka det till [e-postskyddad]
- För att rapportera ett skräppost eller annat misstänkt e-postmeddelande som du har fått via iMessage, tryck på Skräppost och rapportera det så snart som möjligt
Många företag har säkerligen en e-postadress eller till och med en specifik sektion på sin officiella webbplats för att rapportera missbruk av deras bild för att stjäla användardata. Det är bäst att meddela dem så att de kan vidta åtgärder och försöka eliminera den här typen av meddelanden, vilket kan vara ett riktigt huvudvärk för mindre försiktiga användare. Att ta några minuter för att vidarebefordra meddelandet till företaget, banken eller liknande institution kan hjälpa andra användare som drabbats av dessa attacker.
Att anmäla nätfiskeförsöket till lämpliga myndigheter genom att dela det på ditt lands officiella Twitter-konton för polisen kan vara ett av de bästa sätten att förhindra att andra faller i fällan. Ofta kan det att bara dela det som hände leda till att det delas på sociala medier, vilket gör att andra användare kan dra nytta av det.
Osäkra webbsidor och online shopping

Vi säger inte att det bara är användarnas e-postadresser som används för att starta dessa nätfiskeattacker, men det är den vanligaste metoden eftersom den är så enkel och snabb. I vilket fall som helst kan det också vara ett problem att besöka osäkra webbplatser eller göra köp från okända webbplatser, så vi måste vara mycket försiktiga på dessa webbplatser för att förhindra att våra uppgifter blir stulna.
Det är mindre vanligt av en enkel anledning: användare är mer uppmärksamma när de gör köp eller besöker webbplatser eftersom de använder pengar. Ibland kan det dock också vara ett enkelt sätt att komma åt användardata. Det är därför vi måste aktivera tvåfaktorsautentisering på våra kort för onlineköp – vilket skickar oss ett meddelande innan den slutliga betalningen – och framför allt vara försiktiga med nätbutiker med otroliga erbjudanden, produkter till självkostnadspris och liknande.
Dessa typer av sidor kan vara de som äntligen blir dyrare för användarna och lösningen är att surfa på nätet lite och leta efter information om den butiken och referenser för att hindra dem från att få vårt användarnamn och lösenord.
Är nätfiskeattacker ofta?
Innan vi avslutar den här artikeln, där vi förklarar vad nätfiske är och hur man enkelt undviker det, är det viktigt att notera att nätfiskeattacker i de flesta fall inte är vanliga. Därför bör vi förbli lugna och trygga när vi får ett e-postmeddelande med länkar till en nyhetsartikel, app eller liknande innehåll.
Det är förståeligt att vi någon gång i våra onlineliv kan få e-postmeddelanden som försöker stjäla vår data, men det är inte alltid fallet. Det viktiga är att vara försiktig när du får ett misstänkt utseende e-postmeddelande och inte lita på några länkar i dem. Det är också viktigt att vara försiktig när du besöker osäkra webbplatser för att undvika att ange personlig information.