Hvad skal du kigge efter?
Nogle phishing-forsøg kan indeholde alle eller nogle af de nedenstående kendetegn. Derfor er det vigtigt,
at du er bekendt med dem alle.
1. Trusler eller krav
Hvis mailen indeholder trusler eller et krav om hurtig handling, er der stor sandsynlighed for at det er
phishing. Nogle krav og trusler kan være meget specifikke, og er oftest designet til at gøre modtageren
bange – der kan f.eks. stå, at du skal trykke på et link, eller åbne en vedhæftet fil, for at undgå en
straf, modtage en pakke, få en belønning eller andet. Hvis du har modtaget en lignende henvendelse, er det
vigtigt at du forholder dig roligt – der er højst sandsynligt tale om et tilfældigt og upersonligt
phishing-forsøg.
2. Sjældne eller nye afsendere
Når du modtager en mail fra en ny eller sjælden afsender, er det vigtigt at du overvejer om det kan være
phishing – især hvis afsender er udenfor din organisation. Hvis afsender ser ud til at være et firma eller
en offentlig instans, kan du med fordel se om navnet er stavet korrekt, eller om det indeholder
specialtegn. Hvis det gør, kan det være et tydeligt tegn på IT-kriminelle i forklædning. Derudover er det
en god huskeregel, at offentlige instanser aldrig vil henvende sig til dig i en e-mail, men i stedet sende
digital post til din e-boks.
3. Mailadresse
Når du kigger på afsender af mailen, skal du også holde øje med mailadressen. IT-kriminelle har ofte held
med at udgive sig for at være en offentlig instans eller et anerkendt firma, fordi de efterligner
mailadressen fra et velkendt maildomæne, f.eks. skatdk.com eller mitid.com. Det er også ofte tegn på
svindel, hvis mailadressen indeholder stavefejl, specialtegn eller tal som en del af domænenavnet, f.eks.
faceb00k.com, instagrarn.com eller pay.pal1.org.
Hvis du er i tvivl, kan du altid åbne din browser, og søge efter den officielle mailadresse tilhørende det
firma eller den organisation, som mailen udgiver sig for at komme fra. På den måde kan du sammenligne
adresserne, og vurdere mailens troværdighed.