tirsdag 25. februar 2014

Kredittkortsvindel og phising

Kredittkortsvindel og «phishing»


Du blir bedt om å oppgi kredittkortnummeret ditt ved besøk på en nettside og får trukket beløp fra kontoen uten å ha samtykket til dette. Svindlere kan også trekke penger fra bankkontoen din etter å ha gjennomført såkalt "phishing".
Noen nettsteder, spesielt steder som inneholder pornografi, lokker med tilgang til «gratis» innhold så lenge du oppgir kredittkortnummeret ditt slik at de kan sjekke at du er over 18 år. Forbrukere som har oppgitt kortnummeret sitt har i slike tilfelle opplevd at det blir trukket beløp fra kontoen som de ikke har godkjent.
«Phising»
Såkalt «phising» er en annen metode svindlerne bruker for å tappe kontoen din for penger. Svindlerne finner stadig på nye varianter for å lure til seg personopplysninger og informasjon om brukernavn og passord til viktige tjenester du bruker på internett. Det siste året har Forbrukerombudet sett flere eksempler på forsøk på å lure kunder hos banker, kortselskaper, e-postleverandører og nettauksjoner til å gi fra seg opplysninger. 

Svindlerne sender deg en e-post som ser ut som den kommer fra banken din eller et annet nettsted hvor du har registrert betalingsinformasjon. I e-posten skriver de at de har hatt dataproblemer e.l. og ber deg om å gi dem informasjon om kontonummer, kredittkortnummer osv. på nytt.

Dersom svindlerne lykkes med å få slik informasjon, vil de misbruke tilgangen de får til tjenesten til enten å svindel deg direkte eller å svindle andre i ditt navn. Husk derfor på at ingen av dem du har et kundeforhold til vil noensinne finne på å sende e-post til deg hvor de spør etter hva brukernavnet og passordet ditt er.
Ikke bli lurt!
Oppgi aldri kredittkortnummer eller bankkontonummer kun på bakgrunn av at noen sender deg en e-post og ber om det. Sjekk alltid opp saken med banken eller det firmaet som gir seg ut for å være avsender før du gjør noe mer.
Gi kun fra deg kredittkortnummeret ditt til firmaer som virker seriøse og som du stoler på. Følg nøye med på kontoutskriftene dine. Oppdager du at det er trukket beløp fra kontoen din som du ikke har godkjent, bør du snarest ta kontakt med banken.
Oppgi heller aldri passord og brukernavn til e-posten din eller andre viktige tjenester til andre.PayPal-svindel
Det siste året har Forbrukerombudet sett eksempler på «phising» ved hjelp av betalingsløsningen PayPals firmanavn og logo. PayPal-phishing foregår ofte ved at svindlerne sender deg en e-post hvor de sier at noen har forsøkt å logge seg inn på kontoen din eller forsøkt å trekke et beløp fra kredittkortet ditt gjennom PayPal. 

Du blir videre fortalt at du kan stanse dette ved å følge en lenke til PayPals nettsider og logge deg inn på PayPalkontoen din. Lenken fører imidlertid ikke til PayPals nettsider, men til en nettside svindlerne har satt opp som ser helt lik ut som PayPals nettsider. Dersom du legger inn ditt brukernavn og passord på disse sidene, vil nettsvindlerne kunne bruke denne informasjonen til å foreta transaksjoner på ditt kredittkort gjennom din PayPalkonto.

Slik avslører du et phishing-forsøk:
  • Avsenderens e-postadresse: Store selskaper bruker ikke Hotmail, Yahoo, Gmail eller andre nettbaserte e-postadresser. Avsenders e-postadresse kan imidlertid lett endres, slik at den fremstår som å være sendt fra et selskaps server selv om den ikke er det. Du bør derfor ikke stole blindt på en e-post som ser ut til å komme fra et trygt selskap.
  • Generell hilsen: Fordi phishing-epost sendes ut til mange mottakere, må åpningshilsenen være generell, for eksempel "Dear user". En e-post fra for eksempel PayPal vil imidlertid alltid bruke ditt for- og etternavn i åpningshilsningen, for eksempel «Dear Navn Navnesen». Andre selskaper kan bruke brukernavnet ditt.
  • E-posten krever hurtig handling fra deg: Phishing-epost vil ofte be deg om å reagere raskt, for eksempel fordi noen forsøker å få tilgang til kontoen din. Dersom et selskap oppdager at noen prøver å trenge seg inn på kontoen din, vil imidlertid kontoen din bli sperret til du selv åpner den igjen. Det er med andre ord vanligvis ingen grunn til å skynde seg.
  • Falske lenker: Phishing-epost vil ofte prøve å få deg til å trykke på en lenke for logge inn på din konto hos selskapet. Disse lenkene gir inntrykk av å sende deg til selskapets offisielle nettside, men sender deg i realiteten til svindlerens nettside. En enkel måte å avsløre dette på er å legge pekeren over linken før du trykker på den. Du vil da se hvor lenken fører deg på linjen nederst til venstre i nettleseren din. Dersom denne adressen ikke stemmer med den i e-posten, er det grunn til mistanke.
  • Vedlegg: Phishing-epost vil ofte be deg om å åpne vedlegg til e-posten. Vedlegget kan inneholde Spyware eller virus. Du bør derfor ikke åpne vedlegg fra avsendere du ikke stoler på.
  • Seriøse selskaper vil aldri be deg om å oppgi kredittkortnummer, pinkoder, bankkontonummer, brukernavn eller passord i en e-post.
    Teksten er hentet fra forbrukerombudet

Ingen kommentarer:

Legg inn en kommentar

Bloggere i Norge