Unngå å bli hacket

Vær oppmerksom på nettsvindel i forbindelse med koronaepedemien.

Informasjon kan misbrukes – vet du egentlig hvem du deler den med? 

Konsekvensene av å bli hacket kan være store, både for deg og for andre. Uvedkommende kan få tilgang til å endre, slette og stjele informasjon.

Kvinne med halve ansiktet i skyggen.
Kvinne med halve ansiktet i skyggen.

Unngå å bli hacket

Vær oppmerksom på nettsvindel i forbindelse med koronaepedemien.

Informasjon kan misbrukes – vet du egentlig hvem du deler den med? 

Konsekvensene av å bli hacket kan være store, både for deg og for andre. Uvedkommende kan få tilgang til å endre, slette og stjele informasjon.

Kvinne med halve ansiktet i skyggen.

Unngå å bli hacket

Hacking betyr å jobbe seg rundt begrensinger og barrierer, for urettmessig å få tilgang til informasjon eller informasjonssystemer. Hacking er ofte forbundet med cyberkriminalitet og nettsvindel, men enkelte av metodene kan også foregå i den fysiske verden.

Bruk gode passord og tofaktorautentisering der du kan

Passord er som personlige nøkler. Sørg for å ha gode passord til de ulike tjenestene, og pass på at de ikke kommer på avveier. 

  • Passord skal aldri deles med noen, heller ikke med IT-support. Seriøse aktører ber deg aldri om å oppgi passord. Passord skal heller ikke sendes via e-post, chat eller lignende.
  • Bruk forskjellige passord på forskjellige tjenester. Unngå å logge inn i en tjeneste gjennom en annen, som for eksempel at du går inn i Spotify gjennom din Facebook-konto. 
  • Bruk gjerne en setning som passord, med bruk av mønstre. Et langt passord er sikrerer enn et kort passord.
  • Det er vanskelig å huske alle passordene. Oppbevar passordene på et sikkert sted eller bruk en egen tjeneste for dette (passord-håndteringsprogram).
  • Bruk tofaktorautentisering der det er mulig.
  • Ikke la nettleseren huske passord for nettsteder og tjenester hvor du har verdifull informasjon. 
  • Ikke skriv inn passord i alle innloggingsfelt som måtte dukke opp uventet. Noen av disse er svindel.

Les mer om passord og tofaktorautentisering på nettvett.no

Hold PC-en og programmene oppdatert

Svakheter i gamle programversjoner kan lett utnyttes.

  • Skru på automatisk oppdatering av alle programmer. Spesielt viktig er selve Windows eller MacOS og nettlesere.
  • Avinstaller gamle versjoner og programmer du ikke bruker.
  • Antivirus og brannmur er også viktig å ha installert og oppdatert.
  • Vær forsiktig når du blir bedt om å klikke OK for å bli administrator.
  • Husk også å sikre dine mobile enheter.
Ikke bli lurt av e-post

E-post er den vanligste måten å bli hacket på. Vedlegg kan inneholde virus og skadelig programvare. Avsenderadressen kan være lett å forfalske, og vanskelig å avsløre.

  • Vær skeptisk til e-post med lenker eller vedlegg. Sjekk hvor lenker i e-post faktisk fører deg – hold musepekeren over lenken.
  • Vurder avsender og nettsider nøye før du oppgir informasjon. Oppgi aldri personlig informasjon eller informasjon om din økonomi via e-post eller på usikre nettsider.
  • Ikke send personlig eller fortrolig informasjon ukryptert over e-post.
  • Dobbeltsjekk mottakeradressen når du sender e-post.
  • Får du en underlig e-post fra en venn eller kollega, ta gjerne en telefon for å sjekke.

Les mer om e-postvett og phishing på nettvett.no

Virus og skadelige programmer

Skadelige programmer som virus, ormer eller trojanere er skjult innhold i tilsynelatende vanlige filer eller nettsider. Disse kan komme inn på din enhet sammen med annen informasjon, og de kan gjøre hva som helst når de er installert. De kan for eksempel ta fullstendig kontroll over maskinen din og fjernstyre den. De kan også stjele alle passordene dine.

Et eksempel er løsepengevirus. Løsepengevirus krypterer innholdet på datamaskinen slik at det blir utilgjengelig. Viruset spres via lenker eller vedlegg i e-post.

  • Ta sikkerhetskopi jevnlig.
  • Ikke betal løsepenger. Løsepengevirus kan spre seg til eksterne disker og andre enheter som er tilkoblet datamaskinen.
  • Ikke la minnepinner og eksterne disker være koblet til maskinen til enhver tid.
  • Logg deg ut av skytjenester og programmer som krever innlogging, når du er ferdig med å bruke dem.  
Sosial manipulering

Sosial manipulering er en metode hvor du kan påvirkes av fristelser, relasjoner eller frykt. Målet er å få tilgang til, eller påvirke informasjon. Sensitive forskningsdata, personopplysninger og informasjon om IT-systemer kan være verdifullt for andre og misbrukes til svindel, kriminelle handlinger eller fremmed etterretning.

Noen eksempler:

  • En venn ringer fra ferie og må låne penger av deg, nå med en gang.
  • Noen ringer og vil plutselig hjelpe deg med noe galt på PC-en din.
  • Du blir oppsøkt på reise,  konferanse eller i sosiale medier av en som viser påfallende interesse for dine faglige aktiviteter og ber deg dele detaljert kunnskap om dine spesialområder.
  • «Pornosvindel» er eposter som prøver å lure deg til å betale penger. Hvis du ikke betaler, truer svindlerne med å publisere film eller bilder av deg som ser på porno på nettet. Dette er falske trusler, og du må ikke betale. Avsenderen sitter ikke på slik informasjon om deg.
  • «Direktørsvindel» er å lure en økonomimedarbeider til å betale en faktura eller overføre penger. Svindelen utføres ved hjelp av e-post eller SMS fra personer som utgir seg for å være i ledelsen i bedriften. De kan bli bedt om å overføre penger uten videre dialog, ofte haster det veldig. Kontroller betalingsinformasjon og/eller faktura mot tidligere transaksjoner. Hvis du som økonomimedarbeider mottar e-post fra sjefen om å overføre penger, kontakt sjefen for å sjekke ut at ordren om å betale er riktig.

Les e-posten nøye, og se etter unormale adresser og rare felt. Inneholder e-posten mye snakk om tillit, trusler eller fristelser så er dette kjente tegn på svindelforsøk. For å skremme deg, hender det at disse e-postene inneholder et passord fra en tidligere lekkasje av passord. Passordet er fra en nett-tjeneste du bruker eller har brukt. Hvis passordet fortsatt er i bruk - skift det umiddelbart. Ikke betal svindlerne. E-posten kan ellers trygt ignoreres.

Les mer om sosial manipulering og «direktørsvindel».

ID-tyveri

ID-tyveri er ulike typer kriminalitet hvor noen stjeler din identitet, for eksempel til kortsvindel og bestilling av varer i ditt navn. Det kan også være at uvedkommende tar over og misbruker dine kontoer og profiler på sosiale medier. Opplysninger som utnyttes kan være navn, bilder, adresse, fødselsnummer, kredittkort- og kontonummer.

Hvis ID-tyveriet blir oppdaget tidlig har du større mulighet for å begrense skaden. Kontakt derfor snarest Politiet. Vær oppmerksom på signaler som kan tyde på at du er utsatt for ID-tyveri. Les mer om ID-tyveri på nettvett.no.

 

Lær mer

Lær mer

Sist oppdatert: 23. februar 2021