Nätfiske
Nätfiske, lösenordsfiske, eller phishing (efter engelskans fishing, ’fiske’, antagligen påverkat av stavningen i phreaking som i sin tur är en kombination av Hacking/Cracking och Phone) är en form av social manipulation och en olaglig metod att lura innehavare av bankkonton och andra elektroniska resurser att delge kreditkortsnummer, lösenord eller annan känslig information. Bedragarna vill åt informationen för att kunna stjäla pengar, sälja informationen vidare till andra bedragare eller för att kapa offrets identitet och lura andra. [1]
Nätfiske är ofta utformat som ett e-mejl, ett bluffmejl, som ser ut att komma från en bank, myndighet eller ett företag som mottagaren har högt förtroende för. Meddelandet innehåller vanligen en uppmaning att logga in snarast möjligt, och en länk till en falsk webbsida med inloggningsformulär.[1]
Det förekommer försök, framförallt via e-post att få tag på privat information, till exempel kontokortsnummer, bankinformation och lösenord. Dessa e-postmeddelande kan vara mycket välgjorda och i stort verka autentiska. Oftast uppges de komma från ett företags supportavdelning och man anger ofta att det har uppstått något form av problem med kundens konto eller motsvarande och behöver då lösenord etcetera för att kunna åtgärda felet. Detta är ofta riktat till kunder hos internetbanker.
Nätfiskare kan även använda sig av bilder istället för text för att göra det svårare för anti-phishingfilter att upptäcka specifik text som ofta används i e-post för nätfiske.[2][3]
Ett sätt att undvika att drabbas av nätfiske kan vara att inte lämna ut uppgifter på detta sätt och att kontrollera med företaget som utger sig för att begära dessa uppgifter om de verkligen gör det. En legitim verksamhet frågar inte efter lösenord via e-post. Offer för nätfiske uppmanas att undvika att klicka på länkar och öppna bifogade filer som kommer via mejl som på något vis framstår som ovanliga. Ett sätt att avslöja exempelvis ett bluffmejl är att undersöka avsändaradressens domännamn.[1]
Phishingutskick skickas ofta till alla adresser som bedragaren kan komma över, i hopp om att någon ska luras att svara. De utgör därmed i regel också en underkategori för spam.
Under vintern 2007 fick nätfiskebedrägerier stor uppmärksamhet i svenska medier när falsk e-post i en svensk storbanks namn skickats ut i stora mängder, där användarna uppmanades att logga in på banken via en länk, vilken gick till en falsk sida. Bedrägerierna fortsatte under hela våren. Banken lyckades inte stoppa dessa. Bedragarna öppnade nya falska sajter efterhand som banken fick de befintliga spärrade. Dessa e-brev var mer välgjorda till skillnad från tidigare som innehöll grammatiskt usel svenska. Trots detta blev en del lurade att utskicken kom från deras svenska bank. Uppmärksamheten i media har hållit nere antalet som blivit lurade.[4]
Se även
- Catfishing
- Gromning
- Hoax
- Samtalsfiske (vishing)
- Skräppost
- Spoofing
- Databrott
- Kapning
- Nigeriabrev
- Typosquatting
- Bluffmejl
Referenser
- ^ [a b c] ”Skydda dig mot nätfiske”. Internetkunskap. Internetstiftelsen. https://internetkunskap.se/snabbkurser/mejl-sms-och-telefonbedragerier/skydda-dig-mot-natfiske/. Läst 14 oktober 2022.
- ^ Mutton, Paul. ”Fraudsters seek to make phishing sites undetectable by content filters”. Netcraft. Arkiverad från originalet den 31 januari 2011. https://www.webcitation.org/5w9YzPsN0?url=http://news.netcraft.com/archives/2005/05/12/fraudsters_seek_to_make_phishing_sites_undetectable_by_content_filters.html. Läst 1 juli 2010.
- ^ Eric Emanuelsson (14 juni 2014). ”Swedbank varnar: Ny våg av bluffmejl”. Aftonbladet. http://www.aftonbladet.se/nyheter/article19053810.ab. Läst 17 juni 2015.
- ^ Espiner, Tom. ”Phishingattack”. Cnet. http://news.cnet.com/Swedish-bank-hit-by-biggest-ever-online-heist/2100-7349_3-6151546.html?. Läst 7 november 2012.
Externa länkar
- Anti-Phishing Workgroup (engelska)