En phishingmail kan ligne en helt almindelig besked fra Microsoft, en kunde eller din direktør. Den kan have korrekt logo, professionelt sprog og en knap, der ser troværdig ud.
Det afgørende er derfor ikke kun, hvordan mailen ser ud. Du skal kontrollere afsenderen, linket, anmodningen og den situation, mailen prøver at skabe. Med nogle faste vaner kan du genkende phishing i Outlook, før en enkelt klikning bliver til et sikkerhedsproblem.
- Kontrollér den fulde afsenderadresse, ikke kun navnet i indbakken.
- Vær skeptisk over for hast, pres, uventede betalinger og login-anmodninger.
- Klik ikke på links, åbn ikke mistænkelige vedhæftninger, og besvar ikke mailen.
- Brug Outlooks funktion til at rapportere phishing, og kontakt virksomhedens IT-ansvarlige.
- Har du indtastet oplysninger, skal du straks skifte adgangskode og få kontoen undersøgt.
Start med afsenderen, ikke med indholdet
Outlook viser ofte afsenderens navn tydeligt. Det kan få en mail til at se ægte ud, selv om adressen bag navnet tilhører en du ikke kender. En besked med navnet “Microsoft 365” kan for eksempel komme fra en adresse, der ender på et tilfældigt Gmail-domæne eller et domæne med en lille staveændring.
Klik på afsendernavnet, eller åbn mailens detaljer, så du kan se den fulde adresse. Se efter domænet efter snabel-a. En virksomhed kan bruge firma.dk, mens en svindler måske bruger firma-support.dk, firma-login.com eller firrna.dk, hvor bogstavet “m” er erstattet af “rn”.
Vær også opmærksom på adresser, der ser næsten rigtige ud. Et ekstra punktum, en bindestreg eller et ukendt topdomæne kan være nok til at skjule forskellen. Den viste afsender kan desuden være forfalsket, så en korrekt adresse alene er ikke et bevis på, at mailen er ægte.
Outlook kan vise advarsler om eksterne afsendere eller beskeder, der kommer fra en adresse uden for organisationen. Advarslen betyder ikke automatisk, at mailen er farlig. Den giver dig dog en grund til at kontrollere afsenderen ekstra grundigt.
Sammenlign beskeden med tidligere mails fra personen eller virksomheden. Bruger leverandøren normalt et bestemt domæne, en fast signatur eller en bestemt tone? Hvis en kendt kontakt pludselig beder om en hastig betaling, bør du bekræfte anmodningen gennem en anden kanal, for eksempel telefon.
De mest almindelige tegn på phishing i en mail
Phishing forsøger ofte at få dig til at handle, før du når at tænke dig om. Mailen kan hævde, at din konto bliver lukket, at en faktura mangler betaling, eller at du skal bekræfte dine oplysninger inden for få timer.
Typiske formuleringer kan være:
“Din Microsoft 365-konto udløber i dag. Klik her for at beholde adgangen.”
“Vi har registreret en usædvanlig betaling. Log ind nu for at stoppe transaktionen.”
Sætningerne spiller på frygt, hast eller nysgerrighed. En ægte besked kan også være vigtig, men den kræver sjældent, at du logger ind via et tilfældigt link i en mail. Gå i stedet selv til den relevante tjeneste ved at skrive adressen i browseren eller bruge et kendt bogmærke.
Se også på, hvad mailen beder dig om. En uventet anmodning om at ændre bankkonto på en leverandørfaktura, købe gavekort, sende lønoplysninger eller dele en adgangskode kræver særlig kontrol. De efterligner ofte direktører og økonomiansvarlige, fordi modtageren kan føle et stærkt pres for at hjælpe hurtigt.
Sprogfejl kan være et tegn, men de er ikke længere nok til at frikende en mail. Kriminelle kan skrive overbevisende dansk eller bruge tekst, der er kopieret fra ægte virksomhedsmails. Omvendt kan legitime mails indeholde fejl. Vurder derfor hele situationen i stedet for at lede efter én bestemt fejl.
En mail kan også være mistænkelig, selv om den ikke beder om penge. Et loginforsøg kan give angriberen adgang til virksomhedens postkasse. Derefter kan de læse korrespondance, sende mails fra kontoen og forsøge at narre kunder eller kolleger.
Undersøg links, knapper og vedhæftninger
Hold musemarkøren over et link uden at klikke. Outlook viser ofte den adresse, linket fører til, nederst i vinduet eller i en lille boks. På mobilen kan du holde fingeren på linket for at få vist adressen, men vælg ikke at åbne den.
Se på den faktiske webadresse, ikke kun linkteksten. En knap med teksten “Log ind på Microsoft 365” kan føre til et helt andet domæne. Vær især forsigtig med lange adresser, mærkelige tegn, forkortede links og domæner, du ikke kender.
Et link kan også føre til en legitim hjemmeside, som senere sender dig videre til en falsk login-side. Derfor skal du ikke stole på en adresse alene, hvis mailen samtidig skaber hast eller beder om følsomme oplysninger. Åbn i stedet tjenesten via en kendt adresse eller virksomhedens normale portal.
Vedhæftninger kræver samme forsigtighed. En fil med navnet “Faktura.pdf.exe” kan se ud som et dokument, hvis filendelser er skjult. Microsoft Office-filer kan desuden indeholde skadelig kode eller forsøge at få dig til at aktivere makroer. En uventet ZIP-fil, HTML-fil eller dokumentfil bør ikke åbnes, før afsenderen har bekræftet den gennem en anden kanal.
Klik ikke på et mistænkeligt link, åbn ikke en uventet vedhæftning, og besvar ikke phishingmailen. Et svar bekræfter, at din adresse er aktiv, og kan give angriberen flere oplysninger om virksomheden.
Hvis mailen ser ud til at komme fra en kunde eller leverandør, skal du selv finde telefonnummeret i jeres system. Brug ikke kontaktoplysninger fra den mistænkelige mail. Det gælder også telefonnumre og links i signaturen.
Brug Outlooks rapportering, og få IT med
Når du har vurderet, at en besked er phishing, skal du rapportere den i Outlooks funktion til mistænkelige mails. Navnet og placeringen kan variere mellem Outlook på nettet, den nye Outlook-app, den klassiske desktopversion og mobilappen. Se efter kommandoen “Rapportér phishing” eller en tilsvarende mulighed under rapportering af uønsket post.
Rapporteringen hjælper med at flytte mailen ud af din indbakke og giver organisationens Microsoft 365-administratorer mulighed for at undersøge den. Slet først mailen, når den er rapporteret, hvis jeres interne procedure siger, at IT skal bruge beskeden til analyse.
Små og mellemstore virksomheder bør have en enkel regel for den slags hændelser. Medarbejderen skal kunne sende en mistænkelig mail videre til IT uden at være bange for at have trykket på noget forkert. Hurtig besked gør det lettere at kontrollere andre postkasser, blokere afsenderen og se, om flere brugere har modtaget samme kampagne.
Hvis Outlook viser en sikkerhedsadvarsel, skal du tage den alvorligt. Luk fanen eller dialogboksen, og kontakt virksomhedens IT-support. Sikkerhedsfiltre fanger meget, men ingen filterløsning opdager alle mails. Din vurdering er stadig en vigtig del af beskyttelsen.
Organisationer, der bruger Microsoft 365, kan også have regler for multifaktorgodkendelse, adgangskoder, loginbeskyttelse og automatiske linkkontroller. De tekniske indstillinger hjælper, men de ændrer ikke den grundlæggende regel: En uventet anmodning om login eller betaling skal bekræftes uafhængigt.
Hvis du allerede har klikket på linket
Et klik betyder ikke nødvendigvis, at din konto er kompromitteret. Risikoen afhænger af, hvad der skete bagefter. Hvis siden blot åbnede, og du ikke downloadede en fil eller indtastede oplysninger, skal du lukke siden, rapportere mailen og informere IT.
Hvis du downloadede eller åbnede en fil, skal du stoppe arbejdet på computeren og kontakte IT-support med det samme. Lad være med at forsøge at rydde op ved selv at slette filer eller installere et tilfældigt sikkerhedsprogram. IT kan have brug for oplysninger om filen, tidspunktet og den mail, du modtog.
Har du skrevet brugernavn og adgangskode på siden, skal du skifte adgangskoden straks fra en anden, betroet enhed. Brug virksomhedens normale loginadresse, ikke linket fra mailen. Fortæl IT, at oplysningerne er indtastet, så de kan kontrollere aktive sessioner, nulstille adgang, kræve ny multifaktorgodkendelse og undersøge ændringer i postkassen.
Det er også vigtigt at kontrollere, om angriberen har oprettet videresendelse af mails eller ændret regler i Outlook. En kompromitteret konto kan nemlig fortsætte med at sende beskeder, selv efter at du har skiftet adgangskoden. IT bør derfor gennemgå loginaktivitet, postkasseregler og eventuelle beskeder sendt fra kontoen.
Følg disse skridt:
- Stop med at bruge den mistænkelige side, og luk den.
- Kontakt virksomhedens IT-support og beskriv præcis, hvad du gjorde.
- Skift adgangskoden fra en kendt og sikker adresse, hvis du indtastede den.
- Få kontoen undersøgt for aktive sessioner, videresendelser og ændrede regler.
- Kontakt banken, hvis du delte kortoplysninger, netbankoplysninger eller godkendte en betaling.
Du skal ikke skjule et klik. En hurtig og ærlig melding giver IT langt bedre mulighed for at begrænse skaden.
Gør det lettere at stoppe phishing i hverdagen
Gode vaner virker bedst, når de er nemme at følge. Aftal i virksomheden, at ændringer af betalingsoplysninger altid skal bekræftes mundtligt. Aftal også, hvem medarbejderne kontakter, hvis en mail beder om login, penge eller fortrolige dokumenter.
Brug multifaktorgodkendelse på Microsoft 365 og andre vigtige tjenester. Det kan begrænse skaden, hvis en adgangskode bliver stjålet, selv om det ikke beskytter mod alle former for svindel. Godkend aldrig en loginanmodning, du ikke selv har startet.
Det hjælper også at sænke tempoet. Læs afsenderadressen, hold markøren over linket, og spørg dig selv, om anmodningen passer med den normale arbejdsgang. Et minut til kontrol er billigere end en kompromitteret postkasse eller en fejloverført betaling.
For virksomheder med få interne IT-ressourcer kan en fast sikkerhedsprocedure og løbende hjælp fra en ekstern IT-partner gøre en stor forskel. Målet er, at alle ved, hvad de skal gøre, før den første mistænkelige mail lander i indbakken.
Konklusion
Du kan ofte genkende phishing i Outlook ved at se på kombinationen af afsender, sprog, anmodning, link og timing. En flot mail eller et kendt logo er ikke nok til at bevise, at beskeden er ægte.
Klik ikke på links, åbn ikke mistænkelige vedhæftninger, og besvar ikke mailen. Rapportér den i Outlook, kontakt IT, og reager straks, hvis du allerede har indtastet oplysninger. Den bedste beskyttelse er en rolig kontrol, før du handler.
En phishingmail kan ligne en helt almindelig besked fra Microsoft, en kunde eller din direktør. Den kan have korrekt logo, professionelt sprog og en knap, der ser troværdig ud.
Det afgørende er derfor ikke kun, hvordan mailen ser ud. Du skal kontrollere afsenderen, linket, anmodningen og den situation, mailen prøver at skabe. Med nogle faste vaner kan du genkende phishing i Outlook, før en enkelt klikning bliver til et sikkerhedsproblem.
Key Takeaways
- Kontrollér den fulde afsenderadresse, ikke kun navnet i indbakken.
- Vær skeptisk over for hast, pres, uventede betalinger og login-anmodninger.
- Klik ikke på links, åbn ikke mistænkelige vedhæftninger, og besvar ikke mailen.
- Brug Outlooks funktion til at rapportere phishing, og kontakt virksomhedens IT-ansvarlige.
- Har du indtastet oplysninger, skal du straks skifte adgangskode og få kontoen undersøgt.
Start med afsenderen, ikke med indholdet
Outlook viser ofte afsenderens navn tydeligt. Det kan få en mail til at se ægte ud, selv om adressen bag navnet tilhører en du ikke kender. En besked med navnet “Microsoft 365” kan for eksempel komme fra en adresse, der ender på et tilfældigt Gmail-domæne eller et domæne med en lille staveændring.
Klik på afsendernavnet, eller åbn mailens detaljer, så du kan se den fulde adresse. Se efter domænet efter snabel-a. En virksomhed kan bruge firma.dk, mens en svindler måske bruger firma-support.dk, firma-login.com eller firrna.dk, hvor bogstavet “m” er erstattet af “rn”.
Vær også opmærksom på adresser, der ser næsten rigtige ud. Et ekstra punktum, en bindestreg eller et ukendt topdomæne kan være nok til at skjule forskellen. Den viste afsender kan desuden være forfalsket, så en korrekt adresse alene er ikke et bevis på, at mailen er ægte.
Outlook kan vise advarsler om eksterne afsendere eller beskeder, der kommer fra en adresse uden for organisationen. Advarslen betyder ikke automatisk, at mailen er farlig. Den giver dig dog en grund til at kontrollere afsenderen ekstra grundigt.
Sammenlign beskeden med tidligere mails fra personen eller virksomheden. Bruger leverandøren normalt et bestemt domæne, en fast signatur eller en bestemt tone? Hvis en kendt kontakt pludselig beder om en hastig betaling, bør du bekræfte anmodningen gennem en anden kanal, for eksempel telefon.
De mest almindelige tegn på phishing i en mail
Phishing forsøger ofte at få dig til at handle, før du når at tænke dig om. Mailen kan hævde, at din konto bliver lukket, at en faktura mangler betaling, eller at du skal bekræfte dine oplysninger inden for få timer.
Typiske formuleringer kan være:
“Din Microsoft 365-konto udløber i dag. Klik her for at beholde adgangen.”
“Vi har registreret en usædvanlig betaling. Log ind nu for at stoppe transaktionen.”
Sætningerne spiller på frygt, hast eller nysgerrighed. En ægte besked kan også være vigtig, men den kræver sjældent, at du logger ind via et tilfældigt link i en mail. Gå i stedet selv til den relevante tjeneste ved at skrive adressen i browseren eller bruge et kendt bogmærke.
Se også på, hvad mailen beder dig om. En uventet anmodning om at ændre bankkonto på en leverandørfaktura, købe gavekort, sende lønoplysninger eller dele en adgangskode kræver særlig kontrol. Kriminelle efterligner ofte direktører og økonomiansvarlige, fordi modtageren kan føle et stærkt pres for at hjælpe hurtigt.
Sprogfejl kan være et tegn, men de er ikke længere nok til at frikende en mail. Kriminelle kan skrive overbevisende dansk eller bruge tekst, der er kopieret fra ægte virksomhedsmails. Omvendt kan legitime mails indeholde fejl. Vurder derfor hele situationen i stedet for at lede efter én bestemt fejl.
En mail kan også være mistænkelig, selv om den ikke beder om penge. Et loginforsøg kan give angriberen adgang til virksomhedens postkasse. Derefter kan de læse korrespondance, sende mails fra kontoen og forsøge at narre kunder eller kolleger.
Undersøg links, knapper og vedhæftninger
Hold musemarkøren over et link uden at klikke. Outlook viser ofte den adresse, linket fører til, nederst i vinduet eller i en lille boks. På mobilen kan du holde fingeren på linket for at få vist adressen, men vælg ikke at åbne den.
Se på den faktiske webadresse, ikke kun linkteksten. En knap med teksten “Log ind på Microsoft 365” kan føre til et helt andet domæne. Vær især forsigtig med lange adresser, mærkelige tegn, forkortede links og domæner, du ikke kender.
Et link kan også føre til en legitim hjemmeside, som senere sender dig videre til en falsk login-side. Derfor skal du ikke stole på en adresse alene, hvis mailen samtidig skaber hast eller beder om følsomme oplysninger. Åbn i stedet tjenesten via en kendt adresse eller virksomhedens normale portal.
Vedhæftninger kræver samme forsigtighed. En fil med navnet “Faktura.pdf.exe” kan se ud som et dokument, hvis filendelser er skjult. Microsoft Office-filer kan desuden indeholde skadelig kode eller forsøge at få dig til at aktivere makroer. En uventet ZIP-fil, HTML-fil eller dokumentfil bør ikke åbnes, før afsenderen har bekræftet den gennem en anden kanal.
Klik ikke på et mistænkeligt link, åbn ikke en uventet vedhæftning, og besvar ikke phishingmailen. Et svar bekræfter, at din adresse er aktiv, og kan give angriberen flere oplysninger om virksomheden.
Hvis mailen ser ud til at komme fra en kunde eller leverandør, skal du selv finde telefonnummeret i jeres system. Brug ikke kontaktoplysninger fra den mistænkelige mail. Det gælder også telefonnumre og links i signaturen.
Brug Outlooks rapportering, og få IT med
Når du har vurderet, at en besked er phishing, skal du rapportere den i Outlooks funktion til mistænkelige mails. Navnet og placeringen kan variere mellem Outlook på nettet, den nye Outlook-app, den klassiske desktopversion og mobilappen. Se efter kommandoen “Rapportér phishing” eller en tilsvarende mulighed under rapportering af uønsket post.
Rapporteringen hjælper med at flytte mailen ud af din indbakke og giver organisationens Microsoft 365-administratorer mulighed for at undersøge den. Slet først mailen, når den er rapporteret, hvis jeres interne procedure siger, at IT skal bruge beskeden til analyse.
Små og mellemstore virksomheder bør have en enkel regel for den slags hændelser. Medarbejderen skal kunne sende en mistænkelig mail videre til IT uden at være bange for at have trykket på noget forkert. Hurtig besked gør det lettere at kontrollere andre postkasser, blokere afsenderen og se, om flere brugere har modtaget samme kampagne.
Hvis Outlook viser en sikkerhedsadvarsel, skal du tage den alvorligt. Luk fanen eller dialogboksen, og kontakt virksomhedens IT-support. Sikkerhedsfiltre fanger meget, men ingen filterløsning opdager alle mails. Din vurdering er stadig en vigtig del af beskyttelsen.
Organisationer, der bruger Microsoft 365, kan også have regler for multifaktorgodkendelse, adgangskoder, loginbeskyttelse og automatiske linkkontroller. De tekniske indstillinger hjælper, men de ændrer ikke den grundlæggende regel: En uventet anmodning om login eller betaling skal bekræftes uafhængigt.
Hvis du allerede har klikket på linket
Et klik betyder ikke nødvendigvis, at din konto er kompromitteret. Risikoen afhænger af, hvad der skete bagefter. Hvis siden blot åbnede, og du ikke downloadede en fil eller indtastede oplysninger, skal du lukke siden, rapportere mailen og informere IT.
Hvis du downloadede eller åbnede en fil, skal du stoppe arbejdet på computeren og kontakte IT-support med det samme. Lad være med at forsøge at rydde op ved selv at slette filer eller installere et tilfældigt sikkerhedsprogram. IT kan have brug for oplysninger om filen, tidspunktet og den mail, du modtog.
Har du skrevet brugernavn og adgangskode på siden, skal du skifte adgangskoden straks fra en anden, betroet enhed. Brug virksomhedens normale loginadresse, ikke linket fra mailen. Fortæl IT, at oplysningerne er indtastet, så de kan kontrollere aktive sessioner, nulstille adgang, kræve ny multifaktorgodkendelse og undersøge ændringer i postkassen.
Det er også vigtigt at kontrollere, om angriberen har oprettet videresendelse af mails eller ændret regler i Outlook. En kompromitteret konto kan nemlig fortsætte med at sende beskeder, selv efter at du har skiftet adgangskoden. IT bør derfor gennemgå loginaktivitet, postkasseregler og eventuelle beskeder sendt fra kontoen.
Følg disse skridt:
- Stop med at bruge den mistænkelige side, og luk den.
- Kontakt virksomhedens IT-support og beskriv præcis, hvad du gjorde.
- Skift adgangskoden fra en kendt og sikker adresse, hvis du indtastede den.
- Få kontoen undersøgt for aktive sessioner, videresendelser og ændrede regler.
- Kontakt banken, hvis du delte kortoplysninger, netbankoplysninger eller godkendte en betaling.
Du skal ikke skjule et klik. En hurtig og ærlig melding giver IT langt bedre mulighed for at begrænse skaden.
Gør det lettere at stoppe phishing i hverdagen
Gode vaner virker bedst, når de er nemme at følge. Aftal i virksomheden, at ændringer af betalingsoplysninger altid skal bekræftes mundtligt. Aftal også, hvem medarbejderne kontakter, hvis en mail beder om login, penge eller fortrolige dokumenter.
Brug multifaktorgodkendelse på Microsoft 365 og andre vigtige tjenester. Det kan begrænse skaden, hvis en adgangskode bliver stjålet, selv om det ikke beskytter mod alle former for svindel. Godkend aldrig en loginanmodning, du ikke selv har startet.
Det hjælper også at sænke tempoet. Læs afsenderadressen, hold markøren over linket, og spørg dig selv, om anmodningen passer med den normale arbejdsgang. Et minut til kontrol er billigere end en kompromitteret postkasse eller en fejloverført betaling.
For virksomheder med få interne IT-ressourcer kan en fast sikkerhedsprocedure og løbende hjælp fra en ekstern IT-partner gøre en stor forskel. Målet er, at alle ved, hvad de skal gøre, før den første mistænkelige mail lander i indbakken.
Konklusion
Du kan ofte genkende phishing i Outlook ved at se på kombinationen af afsender, sprog, anmodning, link og timing. En flot mail eller et kendt logo er ikke nok til at bevise, at beskeden er ægte.
Klik ikke på links, åbn ikke mistænkelige vedhæftninger, og besvar ikke mailen. Rapportér den i Outlook, kontakt IT, og reager straks, hvis du allerede har indtastet oplysninger. Den bedste beskyttelse er en rolig kontrol, før du handler.