Tänk efter innan du klickar
Ett till synes vanligt och oskyldigt e-postmeddelande kan leda till oanade konsekvenser – till exempel datavirus som kommer in, hela organisationers it-sytem som slutar fungera eller känsliga personuppgifter som läcker ut. Med hjälp av nedanstående frågor minimerar du risken att klicka på ett e-postmeddelande från en avsändare med onda avsikter.
För att locka dig att klicka på en länk eller en bilaga är det vanligt att angriparen använder sig av aktuella händelser. I samband med coronapandemin har till exempel ord som covid-19, coronavirus och WHO använts. Ett annat exempel på innehåll är att locka med ett väldigt bra och tidsbestämt erbjudande. Eller så kommer det meddelande som framställs som väldigt brådskande, innehåller ett attraktivt tidsbegränsat erbjudande eller en stor nyhet. Genom att ange brådska så vill avsändaren att du som mottagare ska släppa din vaksamhet.
Vad kan du göra för att undvika att klicka på ett e-postmeddelande från en avsändare med onda avsikter? Jo, genom att ställa dig följande frågor kan du göra stor skillnad och skydda verksamhetens it-miljö:
- Förväntar jag mig ett e-postmeddelande från den personen/avsändaren vid den här tidpunkten? Typiskt för bedrägliga meddelanden är att ärendet är brådskande, ett tidsbegränsat erbjudande eller ”för bra för att vara sant”.
- Är ärendet och meddelandet rimligt eller förväntat? Titta på språkbruket och annat som avviker från hur till exempel rutiner brukar se ut.
- Kontrollera avsändaren, ser adressen korrekt ut, borde den avsändaren skicka detta? Tänk på att ett e-postkonto kan vara kapat vilket gör föregående frågor viktiga i bedömningen.
- Innehåller meddelandet en länk eller bifogad fil? Kontrollera om länken eller filen verkar rimlig eller ser konstig ut eller innehåller ett namn som försöker efterlikna någon annan organisation. Var uppmärksam på om du länkas vidare till andra dokument eller sidor.
- Får du ett meddelande där du uppmanas att ange eller ändra dina inloggningsuppgifter? Många angripare försöker imitera inloggningssidor för tjänster såsom Microsoft Office 365 eller Gmail.
- Uppmanas du ”avaktivera skyddad” vy eller ”aktivera makron”? Datorvirus kan gömmas i sådana funktioner. Säkerhetsvarningar som exempelvis handlar om att aktivera makron ska du vara extra försiktig med och först verifiera med avsändaren att dokumentet är riktigt.
Om du känner osäkerhet efter att du ställt dig ovanstående frågor eller tycker att det mottagna e-postmeddelandet verkar misstänkt, bör du ta det på allvar och göra någon eller båda av följande:
- Verifiera med avsändaren via andra kanaler. Du kan till exempel ringa upp och fråga avsändaren som skickat e-postmeddelandet och försäkra dig om dess riktighet.
- Du kan kontakta digival@helsingborg.se för att rapportera och få hjälp med att bedöma e-postmeddelandet.
Läs mer om vård- och omsorgsförvaltningens arbete med informationssäkerhet.