ScamWiki
Høj risikoAktuelt aktivaka Mailsvindelaka Netfiskeri

Phishing-mails

E-mail-svindel der forsøger at få dig til at logge ind på falske sider og udlevere oplysninger. Ofte tidsstyret til lønudbetaling, SKAT-årsopgørelse eller Black Friday.

Alvor
Høj risiko
Status
Aktuelt aktiv
Kanaler
Email · Kalender-invitationer
Ramte
Alle
Højeste kategori
Andel af al svindel der starter med phishing
DKCERT — Trusselsvurdering af phishing i Danmark · 2024
01

Sådan forløber angrebet

Mønsteret er næsten altid det samme. Genkender du ét af trinnene, kan du stoppe det, før det gør skade.

  1. 1

    Ofret modtager en e-mail, der udgiver sig for at være fra en kendt afsender: bank, SKAT, MitID, Netflix, Microsoft eller lignende.

  2. 2

    Mailen skaber en anledning til at handle: udløbet konto, tilbagebetaling, mistænkelig aktivitet, fejlet betaling.

  3. 3

    Et link fører til en falsk kopi af afsenderens login-side eller betalingsformular.

  4. 4

    Ofret indtaster login, kort- eller MitID-oplysninger, som opsnappes i realtid.

  5. 5

    Svindleren logger ind eller gennemfører betalinger inden for få minutter — ofte inden mailen når at blive markeret som svindel.

02

Sådan lyder det

Konstruerede eksempler bygget på formuleringer, vi ser gå igen i indberetninger.

Svindleren

Nordea: Vi har registreret et login fra en ny enhed. Bekræft din konto inden for 12 timer, ellers spærres netbanken: nordea-sikkerhed.com

Svindleren

Log ind med MitID for at bekræfte, at det var dig.

Rekonstruktion · ikke en rigtig samtale

03

Typiske eksempler

Sådan ser henvendelserne ud i praksis.

Eksempel 01
'Du har en tilbageholdt tilbagebetaling fra SKAT på 4.712 kr.' (marts–april)
Eksempel 02
'Din MitID udløber i morgen — forny nu på mitid-forny.dk'
Eksempel 03
'Nordea: Uventet login fra Rusland — bekræft din konto her'
Eksempel 04
'Netflix: Din betaling fejlede — opdater kortoplysninger'
Eksempel 05
'Microsoft 365: Din postkasse er fuld — verificér her' (rammer erhverv)
04

Advarselstegn

Ét tegn er nok til at stoppe op. Flere på én gang er næsten altid svindel.

Røde flag
  • Afsenderadresse med tilfældige tegn eller forkert domæne
  • Generisk hilsen ('Kære kunde')
  • Link peger på domæne der ikke matcher afsender (hover for at se)
  • Presset tone og korte deadlines
  • Vedhæftede filer du ikke har bedt om
Spørg dig selv
  • 01Matcher afsender-domænet virksomhedens rigtige (skat.dk, ikke skat-dk.com)?
  • 02Er jeg tiltalt personligt eller som 'kære kunde'?
  • 03Peger linket på det rigtige domæne når jeg hover over det?
05

Sådan beskytter du dig

Vaner der gør dig svær at ramme — også næste gang.

  • 01Log altid ind via officiel app eller bogmærket URL
  • 02Tjek afsenderadresse i detaljer (klik på navnet)
  • 03Videresend phishing til phishing@sikkerdigital.dk
  • 04Slå 2FA til på alle vigtige konti
06

Er du ramt? Gør dette nu

Rækkefølgen betyder noget. Start øverst.

  1. 1Skift kode og aktiver 2FA på den kompromitterede konto
  2. 2Spær kort hvis du har indtastet kortoplysninger
  3. 3Kør antivirus hvis du åbnede en vedhæftet fil
  4. 4Anmeld til politi.dk
Hvor anmelder du?
  • Sikkerdigital.dk
    phishing@sikkerdigital.dk
    Åbn
  • Politiet
    Åbn

Har du set en variant, vi ikke beskriver her? Din indberetning bliver til viden for andre danskere.

Indberet en sag