Oktober er cybersikkerhedsmåned, og der kommer til at være mange opslag om at “være opmærksom”. Det er et godt råd, men det siger ikke, hvad man skal være opmærksom på.
Her er i stedet fem mails, vi har set hos danske virksomheder i år. De er gjort anonyme, så hverken afsender, modtager eller beløb kan genkendes. For hver af dem: hvad den lignede, hvad der var galt, og det tegn, der afslørede den.
1. Betalingspåmindelsen fra en rigtig leverandør
Mailen kom fra en leverandør, virksomheden havde handlet med i årevis. Rigtig afsenderadresse og rigtig signatur. Det var en betalingspåmindelse om en faktura, der var forfalden, og for at gøre det nemt var der et link, så man kunne betale med det samme.
Leverandørens mailkonto var blevet overtaget. Afsenderadressen var ægte, men det var ikke leverandøren, der havde skrevet mailen.
Det, der afslørede den: betalingslinket. Leverandøren havde aldrig før bedt om betaling via et link. En påmindelse betales ud fra fakturaen i jeres eget bogholderi, og er I i tvivl, ringer I til leverandøren på det nummer, I selv har.
2. Domænet, der udløb i dag
“Jeres domæne udløber i dag. Forny nu, ellers holder hjemmesiden og mailen op med at virke.” Mailen havde virksomhedens domænenavn i emnefeltet og en knap til at betale fornyelsen med det samme.
Domænet udløb ikke, og afsenderen havde intet med det at gøre.
Det, der afslørede den: afsenderen var ikke den, der administrerer domænet. Ved I, hvem der fornyer jeres domæne, er den slags mails nemme at sortere fra. Ved I det ikke, er det værd at finde ud af. Vi har skrevet om, hvordan I tjekker det.
3. Chefen, der skrev fra en Gmail-adresse
“Er du ved skrivebordet? Jeg har brug for en hurtig tjeneste.” Navnet var direktørens, og tonen passede. Opgaven var at købe gavekort til nogle kunder og sende koderne retur, for direktøren sad i møde og kunne ikke ringe.
Det, der afslørede den: adressen var en Gmail-adresse, men det var ikke det, der fik modtageren til at stoppe op. Det var gavekortene. Ingen virksomhed betaler sine kunder med gavekort, hvor koderne skal sendes på mail.
4. Kodeordsudløbet, der så helt rigtigt ud
Microsoft-logo, de rigtige farver og den rigtige opsætning: “Dit kodeord udløber i dag. Klik her for at beholde dit nuværende kodeord.” Knappen førte til en loginside, der lignede Microsofts til forveksling.
Det, der afslørede den: adressen i browseren. Den var ikke Microsofts. Men det sikreste tegn kom før: Microsoft sender ikke mails, hvor I beholder jeres kodeord ved at klikke på en knap. Er I i tvivl, så åbn Outlook eller office.com selv i stedet for at klikke.
5. Delelinket til en fil, ingen havde delt
“En kollega har delt et dokument med dig.” Mailen lignede en almindelig deling fra OneDrive, og afsenderen var en rigtig kontakt hos en samarbejdspartner, hvis konto også var blevet overtaget.
Det, der afslørede den: modtageren havde ingen grund til at få netop den fil. Et kort spørgsmål til afsenderen i en ny besked, og ikke som svar på mailen, afklarede det.
Det ene spørgsmål, der fanger dem alle fem
Læg mærke til, hvad der ikke afslørede dem. Afsenderen så troværdig ud i fire af de fem tilfælde, og i to af dem var den rigtig. Logoer, sprog og signaturer var i orden. De råd, man ofte hører om stavefejl og mærkelige afsendere, ville ikke have hjulpet.
Det, de havde til fælles, var to ting: de bad modtageren om at gøre noget, og det hastede. Det er ikke et tilfælde. Svindleren har brug for, at I handler, før I tænker, og hast er måden at fjerne tænkepausen på.
Derfor er det bedste enkeltspørgsmål ikke “ser afsenderen rigtig ud?”, men: Hvad beder mailen mig om at gøre, og hvorfor haster det?
- betale via et link
- Betal aldrig fra mailen. Betal ud fra jeres egen faktura, eller gå selv ind hos den, I plejer at betale.
- købe gavekort
- Spørg den, der beder om det, ad en anden vej. Ring, eller gå over til vedkommende.
- skrive et kodeord
- Åbn selv Outlook eller office.com i stedet for at klikke på linket.
- åbne noget, I ikke ventede
- Spørg afsenderen i en ny besked, ikke som svar på mailen.
Det tager to minutter at tjekke. Det er to minutter, der er givet godt ud, også de gange hvor mailen var ægte.
Gør det nemt at sige stop
De gange, det gik godt, var det fordi en medarbejder stoppede op. Det sker kun, hvis det er naturligt at spørge, og hvis ingen bliver gjort til grin for at have været i tvivl. Sig det højt i virksomheden: Det er altid i orden at ringe og tjekke, også til chefen, og også når det haster.
Og hvis nogen allerede har klikket, skal de vide, hvem de ringer til. Jo før, jo mindre skade.



