Category Archives: Sikkerhet

Hvilke virkemidler bruker svindlere?

Biter noe av dette på deg?


Distraksjon. 
Blir du ofte distrahert av mye detaljert informasjon?

Sosial aksept. Har du ekstra respekt for autoriteter?

Flokkmentalitet. 'Alle' kan komme til å gjøre det angriperen vil ha deg til å utføre. Da kan fort du gjøre det også.

Uærlighet. Gjør du noe umoralsk eller ulovlig vil du neppe anmelde saken i etterkant.

Bedrag. Noe kan være for godt til å være sant. Da er det greit å holde seg borte.

Grådighet/behov. Ønsker du gratis penger, billige produkter eller en reise til superpris? Det kommer neppe seilende tilfeldig i en e-post.

Tidspress. Dårlige avgjørelser blir ofte tatt dersom vi kjenner på tidspress.

Ved å spille på disse følelsene kan angriperen få deg til å utføre blant annet:

Åpne et dokument eller program som kan skade utstyret ditt.

Klikker deg inn på en bestemt nettside.

Oppgi påloggingsinformasjon til Facebook, e-post, nettbank eller lignende.

Taste inn personinformasjon som navn, adresse, kontonummer, kredittkortnummer, passnummer eller fødselsnummer.

Få deg til å utføre en pengetransaksjon.

brian-tromp-X8ejw0g0C_g-unsplash

Hva bør jeg være ekstra oppmerksom på?

Vi nordmenn (i alle fall de fleste av oss) er et godtroende folkeslag. Tilliten til myndigheten og institusjoner er større hos oss enn i de fleste andre land. Dette gjør oss til et yndet mål for organisasjoner og mennesker som er på jakt etter lettjente penger. Spesielt på nett gjør dette at vi bør være ekstra oppmerksomme i hverdagen.

Les eksempelvis saken om hvordan du kan bli lurt via falske e-poster som utgir seg for å være kjente merkevarer her.

Dette er noen av de vanligste type ‘avsenderne’ du bør være ekstra oppmerksom på:

payments_FILL0_wght200_GRAD0_opsz48

Myndighetene.

‘Du har penger til gode etter skatteoppgjøret. Sjekk vedlegget.’

Hva gjør du:

Uansett hvor uskyldige navn på vedlegg ser ut, så er også dette noe som bør få de små grå til å legge inn en arbeidsøkt. Om det finnes vedlegg fra myndighetene i e-poster er det ofte i form av pdf-filer. Skulle det derimot ligge en en fil med filetternavn .exe er det all grunn til å la din indre alarm gå. Gå elegant viderefor å se om du har noen andre e-poster som lengter etter å få din oppmerksomhet.

login_FILL0_wght200_GRAD0_opsz48

Banken.

‘Sjekk om denne transaksjonen er riktig. Logg inn nå!’

Hva gjør du:

Dette er en god gammel klassiker. Før kom den ofte fra fremmede land og var lett å avsløre. Svindlerne har lært leksa si, og nå dukker det ofte opp slike fra norske banker. Logg inn på vanlig måte i banken din dersom du er usikker og trenger å sjekke dette opp. Ikke klikk på linken.

inventory_2_FILL0_wght200_GRAD0_opsz48

Posten.

‘Det er en pakke på vei til deg. Klikk på sporingsnummeret for å sjekke når den leveres.’

Hva gjør du:

Dersom du ikke har kjøpt noe over nett, eller avtalt å bli tilsendt noe vurder om du skal slette mailen. Om du har bestilt noe, men synes at mailen ser litt 'mistenksom' selv om den har et sporingsnummer kan du skrive dette ned for hånd, eller i en notatblokk på pc eller nettbrett. Gå deretter til www.posten.no og skriv inn sporingsnummeret manuelt.

alternate_email_FILL0_wght200_GRAD0_opsz48

E-postleverandøren.

‘Logg inn for å ikke miste kontoen!’

Hva gjør du:

Utropstegn (!) er alltid en trigger for å utføre litt ekstra hjernetrim. Kanskje står det ikke en gang hvilken e-postleverandør det gjelder? Dersom du har e-postkonto via oss, kan vi i alle fall love deg at informasjon rundt e-postkontoen ikke inneholder linktekst med utropstegn (!).

Sikkerhetsekspertens beste tips

– Noe av det viktigste vi som leverandør av nettjenester kan gjøre, er å sørge for at flest mulig er opplyst og klare til å stå imot de digitale truslene som treffer dem der ute.

Det sier Tor-Inge Tjemsland. Han har jobbet med sikkerhet på nett i godt over 20 år og er i dag leder for sikkerhet i Altibox.

– Hackerne og svindlerne blir bare smartere og smartere. Derfor er det så viktig at folk flest holder seg oppdatert på hvilke signaler en bør være obs på, sier han.

Les mer om sikkerhet på nett hos Altibox

– Samme metoder som for hundre år siden

Å bli svindlet eller hacket på internett er noe alle ønsker å styre unna, men i en travel hverdag er det likevel lett å tenke at «dette skjer uansett ikke med meg». Bør man egentlig være så sikker på det?

Sikkerhetssjef i Altibox  Tor-Inge Tjemsland
Sikkerhetssjef i Altibox Tor-Inge Tjemsland

Tjemsland påpeker at metodene som brukes i dag i stor grad er de samme som har blitt brukt i flere hundre år, men at selve utførelsen har endret seg i takt med den teknologiske utviklingen i samfunnet.

– Det dreier seg fortsatt om de samme tingene som det alltid har gjort: svindlerne forsøker først å bygge tillit, deretter trigger de noen viktige følelser hos deg, som for eksempel medfølelse eller grådighet, før de til slutt gjerne gir deg så dårlig tid til å ta en avgjørelse at du ikke rekker å reflektere over hva som er i ferd med å skje, sier han og fortsetter:

– Før i tiden skjedde dette i form av tiggerbrev, salg av billige diamanter på gata eller arvebrev som dukket opp fra en fremmed onkel i Amerika. I dag har metodene blitt overført til den digitale verden.

Fem grep du bør ta

Mye er gjort om man bare er klar over de mest brukte svindelmetodene, mener Tjemsland. I tillegg er det noen enkle grep man kan ta for å være ekstra sikker 👇

1. Utvis en sunn skepsis

Sikkerhetssjefen sier du skal være skeptisk til folk som tar kontakt for å hjelpe deg med et problem – spesielt hvis du ikke er klar over problemet selv.

Fem grep du bør ta

Mye er gjort om man bare er klar over de mest brukte svindelmetodene, mener Tjemsland. I tillegg er det noen enkle grep man kan ta for å være ekstra sikker 👇

1. Utvis en sunn skepsis

Sikkerhetssjefen sier du skal være skeptisk til folk som tar kontakt for å hjelpe deg med et problem – spesielt hvis du ikke er klar over problemet selv.

"

– Tenk deg om to ganger. Før du logger deg inn et sted, betaler for en vare eller gir fra deg opplysninger: Tenk deg om. Har du ikke tid til å tenke deg om? Ja, da er sjansen stor for at du er i ferd med å bli svindlet.

"

- Tor-Inge Tjemsland

"

– Tenk deg om to ganger. Før du logger deg inn et sted, betaler for en vare eller gir fra deg opplysninger: Tenk deg om. Har du ikke tid til å tenke deg om? Ja, da er sjansen stor for at du er i ferd med å bli svindlet.

"

- Tor-Inge Tjemsland

 

2. Unngå å koble alt til internett

– Alt som er koblet til internett er et potensielt angrepsmål for hackere og svindlere, sier Tjemsland.

Han mener derfor det er unødvendig å koble ting til nettet, med mindre man har et faktisk behov for det.

– I dag får du omtrent ikke kjøpt en brødrister uten at den skal kobles til wifi. Men behøver egentlig brødristeren din å være koblet til nettet for å få gjort jobben sin? Det gjør den selvfølgelig ikke, og derfor er det like greit å bare la den være frakoblet, sier han.

3. Oppdater, oppdater, oppdater!

– Du bør være flink til å oppdatere alt du har som er koblet til internett – både apper og fysiske produkter, sier Tjemsland.

Når det blir oppdaget en svakhet i sikkerheten til et program, vil utviklerne gå i gang med å rette opp feilen med en gang. Programmet må da oppdateres om man skal ha tilgang på den siste utviklingen.

sikker-1

2. Unngå å koble alt til internett

– Alt som er koblet til internett er et potensielt angrepsmål for hackere og svindlere, sier Tjemsland.

Han mener derfor det er unødvendig å koble ting til nettet, med mindre man har et faktisk behov for det.

– I dag får du omtrent ikke kjøpt en brødrister uten at den skal kobles til wifi. Men behøver egentlig brødristeren din å være koblet til nettet for å få gjort jobben sin? Det gjør den selvfølgelig ikke, og derfor er det like greit å bare la den være frakoblet, sier han.

3. Oppdater, oppdater, oppdater!

– Du bør være flink til å oppdatere alt du har som er koblet til internett – både apper og fysiske produkter, sier Tjemsland.

Når det blir oppdaget en svakhet i sikkerheten til et program, vil utviklerne gå i gang med å rette opp feilen med en gang. Programmet må da oppdateres om man skal ha tilgang på den siste utviklingen.

"

Så fort hackerne får nyss om svakheten, vil de ha mulighet til å angripe alle som ikke har siste oppdatering installert. Som privatperson bør man ha på automatisk oppdatering der det er mulig.

"

- Tor-Inge Tjemsland

"

Så fort hackerne får nyss om svakheten, vil de ha mulighet til å angripe alle som ikke har siste oppdatering installert. Som privatperson bør man ha på automatisk oppdatering der det er mulig.

"

- Tor-Inge Tjemsland

 

4. Fjern ting du ikke bruker

– Ett av de enkleste og mest effektive tiltakene du kan gjøre, men som veldig ofte blir glemt, er å ta bort alt digitalt du ikke lenger bruker, sier Tjemsland.

Det inkluderer å slå av gammelt utstyr, slette gamle programmer og fjerne registrerte kontoer på internettjenester som ikke lenger er i bruk.

Sikkerhetssjefen sier du skal være skeptisk til folk som tar kontakt for å hjelpe deg med et problem – spesielt hvis du ikke er klar over problemet selv.

5. Spør om hjelp

Hvis du lurer på om du er i ferd med å bli lurt – søk på e-posttittel eller noe av innholdet i Google. Det er stor sannsynlighet for at andre også har blitt utsatt for samme svindel. Eventuelt spør et familiemedlem eller en venn, eller ta kontakt med kundeservice hos den som visstnok har kontaktet deg for å sjekke om det du har fått faktisk er fra dem.

sikker-4

4. Fjern ting du ikke bruker

– Ett av de enkleste og mest effektive tiltakene du kan gjøre, men som veldig ofte blir glemt, er å ta bort alt digitalt du ikke lenger bruker, sier Tjemsland.

Det inkluderer å slå av gammelt utstyr, slette gamle programmer og fjerne registrerte kontoer på internettjenester som ikke lenger er i bruk.

Sikkerhetssjefen sier du skal være skeptisk til folk som tar kontakt for å hjelpe deg med et problem – spesielt hvis du ikke er klar over problemet selv.

5. Spør om hjelp

Hvis du lurer på om du er i ferd med å bli lurt – søk på e-posttittel eller noe av innholdet i Google. Det er stor sannsynlighet for at andre også har blitt utsatt for samme svindel. Eventuelt spør et familiemedlem eller en venn, eller ta kontakt med kundeservice hos den som visstnok har kontaktet deg for å sjekke om det du har fått faktisk er fra dem.

"

For mange kan det sitte langt inne å be om hjelp, men dette er et veldig effektivt grep for å unngå å bli svindlet. Spør heller en gang for mye enn en gang for lite

"

- Tor-Inge Tjemsland

"

For mange kan det sitte langt inne å be om hjelp, men dette er et veldig effektivt grep for å unngå å bli svindlet. Spør heller en gang for mye enn en gang for lite

"

- Tor-Inge Tjemsland

– En del av arven vår

Tjemsland presiserer at ingen står alene i kampen mot nettskurkene. Som sikkerhetssjef i Altibox jobber han utrettelig for å sørge for at alle som nyter godt av Altibox sine tjenester er så sikre som mulig – døgnet rundt:

– Vårt hovedfokus er å sikre at alle kunder med Altibox-produkter skal være trygge på nett, at data som er lagret hos oss ikke kommer på avveie og at systemene våre aldri skal være nede, sier han.

Altibox er del av et konsern med bakgrunn i kraftbransjen. Der var systemene så avanserte, og konsekvensene av nedetid så store, at sikkerhet fikk en naturlig plass i førersetet. Dette har kundene stor glede av, mener Tjemsland.

– Sikkerhet ligger i ryggmargen vår. Det er rett og slett en del av arven vår. Systemene våre skal være trygge og stabile til enhver tid, sier han avslutningsvis.

Relaterte saker:

Hvordan kan vi gjøre livet vanskeligere for hackere?

Nja, kanskje ikke helt. For å holde hackere på flere armlengders avstand bør vi, som ellers i livet, tenke på at det enkle ofte det beste:

Fjern internettilgang for alt utstyr som ikke har behov for nett.

Slå av gammelt utstyr. Det er vel egentlig ingen grunn til å ha det levende så lenge det ikke brukes?

Hva med programmene som ble installert på 2000-tallet og støver ned på maskinen uten å brukes? Slett disse.

Og hva med Hotmail-kontoen du laget i 2002 og ikke bruker lenger? Fjern den.

Og kanskje aller viktigst: Oppdater deg selv på hvordan hackere og svindlere arbeider.

Hvem er hackerne og svindlerne?

Rundt 90% av alle skadelige programmer som kommer inn på pc'en er ledd i en svindel, utpressing eller ønsker om å utnytte utstyr som du har koblet til internett for å selge tjenester.

Litteraturen snakker om mange forskjellige typer angrep og forskjellige ting som motiverer hackere. Mye om dette omhandler angrep mot bedrifter og myndigheter. Her har det de siste årene vært en profesjonalisering innen hackermiljøene hvor ransomware, digitale innbrudd, D-DoS-angrep og spam-tjenester også selges som tjenester.

Hva er forskjell på hacker og svindler?

Hackerne som derimot går etter små bedrifter og privatpersoner har i hovedsak én motivator: De har en familie å brødfø, lån og regninger som skal betales. Til det trenger de penger. Med dette i mente, må vi ta inn over oss at antallet hackere har økt drastisk den siste tiden. Dette gjør at vi må være ekstra på vakt.

Hva kan hackeren bruke utstyret ditt til?

Utstyret du har koblet til nettverket kan også utnyttes. Alt fra robotklippere, støvsugere, kjøkkenvifter og ovner kan være utstyr som hackere kan benytte til å utnytte deg.

Dette er noe av det utstyret du har koblet til nettet ditt, kan brukes til:

  • Generere digitale penger (kryptovaluta).
  • Brukes til å angripe andre, ofte større virksomheter eller myndigheter.
  • Brukes til å lagre ulovlige eller stjålet datamateriell, som bedriftshemmeligheter fra et datatyveri eller barnepornografi.
  • Brukes til å sende ut svindel e-poster.
  • Hente ut informasjon om dine strømmetjenester, eksempelvis brukernavn og passord fra Netflix, slik at disse kan selges til andre.
  • Hente ut informasjon om deg og dine online tjenester til bruk ved ID-tyveri.
  • Kryptere og/eller kopiere alt du har på pc'en for å drive utpressing.
a lawn mowing robot mowing the lawn in the garden

Hovedmotivasjonen er ofte enkel: Alt dette er informasjon eller datakraft som en hacker kan tjene penger på.