Phishing är en metod som innebär att kriminella fiskar efter privatpersoners kontouppgifter och annan privat information. Smishing är en kombination av sms och phishing, där bedrägeriförsöket görs via sms i stället för e‑post.
Mobiltelefonen är viktigt verktyg som vi använder varje dag. Därför ser bedragare och kriminella till att nyttja en kanal som går direkt till din ficka. Oftast används mobilen medan vi är på språng och det är inte alltid att man har tid att läsa igenom varje meddelande noggrant. Dessutom är skärmen liten och det är enkelt att missförstå eller missa vad som står i smset. Vidare är sms en snabb kommunikationsform och många svarar på bara en kvart. Det är alltså naturligt att vilja svara på någons meddelande så fort som möjligt. Det finns därför utrymme för att luras av ett smishing-sms.
En annan anledning till att vi inte är uppmärksamma på bluff-sms är att vi tenderar att ha kontakt med de vi känner och litar på via sms och appar. Vår tillitsgrad är helt enkelt högre när vi använder telefonen. Vi förväntar oss i större utsträckning att sms håller högre standard, i jämförelse med alla de hundratals spam-meddelande och reklammejl som skickas direkt till inkorgen varje vecka.
Människor är något mer luttrade av ovälkommen e‑post. Till skillnad från e‑postprogram, har telefonerna oftast inget specifikt filter eller spärr mot sms. Allra mest ökar bedrägeriförsöken mot Android-telefoner eftersom de kan var mottagliga för skadlig programvara. Det är vanligt att privatpersoner använder sin egen telefon även i jobbsammanhang. Det innebär att företagshemligheter riskerar att hamna i fel händer.
Smishing är ett allvarligt brott och kan ske på olika sätt. Anledningen till att kriminella sysslar med smishing är att de vill komma åt dina pengar. En av de vanligaste smishingmetoderna är att du får ett sms där du uppmanas att klicka på en länk som leder vidare till en falsk webbplats.
Det har hänt att bedragare skapat en nästan identisk webbplats utifrån originalversionen, för att du ska lockas att gå rakt i fällan. Vanligtvis behöver du fylla i bankuppgifter eller personuppgifter på sidan. Tänk på att din bank aldrig skulle kontakta dig för att be om dina uppgifter, vilket är en varningsflagga som inte ska ignoreras.
Ett annat sätt att komma åt dina pengar eller personuppgifter är att be dig installera en app med skadlig programvara, så kallad malware, via länken i smset. När bedragarna kommer åt dina uppgifter använder de antingen dem själva eller säljer vidare informationen på svarta marknaden.
Det finns tack och lov flera saker som du kan göra för att skydda dig mot smishing. Det allra viktigaste är att vara uppmärksam på innehållet i smsen som skickas till din mobiltelefon. Bedragare blir allt mer kreativa, men det går att leta efter generella varningstecken och ha ett visst förhållningssätt innan smishingattacken är ett faktum:
Tänk på att det alltid går att ringa och kolla upp avsändaren. Om någon utger sig för att vara myndigheterna eller en e‑handel kan du kontakta dem för att få påståendet bekräftat. Det brukar spridas ganska snabbt i pressen eller på sociala medier om falska sms figurerar. Hör med dina vänner och bekanta — har de fått ett liknande sms? Det allra bästa är att gå direkt till källan.
När du väl identifierat ett phishing-meddelande är det smartaste att inte göra något alls. Radera smset och ignorera nya i framtiden.
Om du misstänker att dina kontouppgifter kommit i orätta händer måste du omedelbart kontakta din bank. De kan hjälpa dig att spärra ditt betalkort och eventuellt ditt konto. Bank-id kan du också spärra via din bank. Du kan göra en polisanmälan om någon har överfört pengar från bankkontot eller gjort ett köp med ditt bankkort.
Offer för bedrägeriförsök känner sig ofta dumma och är rädda för att bli dömda av omgivningen. Det finns ingen anledning att känna så. Alla kan gå i fällan och bedragarnas metoder blir allt mer förfinade. Det viktiga är att hålla sig uppdaterad och fortsätta vara uppmärksam på märkliga sms. Med denna artikel hoppas vi att du blivit medveten om hur en phishing-attack kan gå till. Se gärna vår produkt F‑Secure Total som ger dig ett heltäckande skydd online.
Med över 30 års erfarenhet ser vi farorna som du kan missa. Ta ditt skydd mot phishing och smishing till nästa nivå och skydda dig med F‑Secure Total. Total innehåller ett prisbelönt skydd mot virus, ransomware, kända phishing-webbplatser och många andra hot på internet. Den innehåller även en obegränsad VPN och en lösenordshanterare.
Du kan prova kostnadsfritt i 30 dagar, inga betalkortsdetaljer behövs och det är inget krav att köpa produkten efter provperioden.