søndag 18. januar 2009

Phishing

Phishing har som mål å stjele viktig eller sensitiv informasjon fra folk som for eksempel kredittkortnumre, brukernavn/passord eller kontoopplysninger og denslags. Det kalles phishing (eller fisking på norsk) fordi det er noen som fisker etter sensitiv informasjon.

Framgangsmåten er ofte slik at en person sender deg en epost som utgir seg for å være en offentlig organisasjon som du stoler på. Her er det brukt offesielle logoer og den ser ordentlig ut slik at brukeren lures til å tro at eposten er reell. I tilfeller der personen er ute etter kontoinformasjonen din utgir han seg ofte for å være en bank. Denne eposten sendes ofte ut til flere personer, og her står det for eksempel at det er kredittproblemer eller liknende i banken, og at de trenger at du følger en link inn til deres banksider og fyller ut litt personlige kontoopplysninger.

Denne mailen og nettsiden til banken er selvfølgelig noe som personen har laget selv, og er falsk. Nettsiden kan ofte virke helt lik ellers, og nettstedet kan også virke som det samme. Ofte er det ett symbol i forskjell på den falske siden, og den ordentlige. Som for eksempel Sparebaks 1 – Nord Norges sider er egentlig www.snn.no, men phishing siden kan f.eks være www.snnn.no, eller noe som ser likt ut.

De nyeste utgavene av Internet Explorer og Firefox inneholder phishing-filtre, og beskytter deg mot nettsvindel og tyveri av personlige opplysninger ved å advare deg mot eller blokkere rapporterte phishing-webområder.

Ting du kan gjøre for å sikre deg mot phishing;

- Hvis du får en mail fra banken din eller liknende der det står noe som f.eks ”Bekreft din konto” eller liknende er det falskt. En reell bank eller seriøs organisasjon ber deg aldri sende et passord, personnr, kontoopplysninger eller liknende via nett eller epost.

- Eposten sin inneholder ikke navnet ditt. Ofte bare en masseprodusert ”Kjære kunde” epost.

- ”Hvis du ikke svarer innen 48 timer, vil kontoen din bli stengt” –truslen er laget slik at brukeren skal legge inn opplysningene så raskt som mulig slik at han/hun ikke har tid til å tenke seg om.

- Installer det siste i antispionvareprogrammer, antivirusprogrammer, og hold nettleseren din oppdatert.

(Kilder: Informasjonssikkerhet boka, wikipedia og microsoft's nettsider).

Ingen kommentarer: