Falske mails om corona fra Sundhedsstyrelsen i omløb

IT-kriminelle gør brug af falske mails til at lokke personlige oplysninger ud af godtroende borgere.

Der er i øjeblikket mails i omløb, hvor IT-kriminelle udgiver sig for at være Sundhedsstyrelsen. De bruger coronavirussen som anledning i falske mails for at skabe adgang til godtroende brugere, fortæller Per Silberg Hansen, der er chef for informationssikkerhed hos Sydbank

- Fordi vi er i den her situation med corona, så er der rigtig meget frygt og forvirring. Vi arbejder næsten allesammen hjemmefra i den her periode, og det udnytter de, siger han.

Lokker til at trykke på links

Per Silberg Hansen fortæller, at phishing-mails er mails, hvor en hacker udgiver sig for at være en anden for at få modtageren til at klikke på et link. Når man trykker på linket, kan hackeren potentielt få adgang til computeren og vil kunne se, hvad man laver på den.

Ellers kan man blive ledt videre til en falsk hjemmeside, hvor man bliver bedt om at indtaste nem-id eller brugernavne og passwords. De personfølsomme oplysninger kan hackere misbruge til at skaffe sig adgang til tjenester, hvor man bruger disse logins.

- De sender falske e-mails om corona, som angiveligt er fra Sundhedsstyrelsen eller fra andre. Så beder man folk om at klikke, og så franarrer de nem-id-informationer eller brugernavne og adgangskoder for så at kunne etablere sig på de maskiner og det netværk, der er.

Sydbank er selv udsat for falske mails

Selv oplever Sydbank, at hackere forsøger at få adgang til bankens kunde- og personale-oplysninger. Det gør de via en særlig type mails.

- Vi oplever hos os selv og vores kunder en stigning i antallet af phishing-mails, som udnytter den situation, vi er i nu med hensyn til corona, siger chef for informationssikkerhed hos Sydbank, Per Silberg Hansen.

Tre gode råd mod phishing-mail:

  • Klik ikke på noget, der ser mærkeligt ud

Lad være med at klikke på noget, der ser mærkeligt ud. Hvis du ikke er sikker på, hvem der har sendt dig mailen, så slet den. Alternativt kan du ringe til afsenderen af mailen og spørge, om vedkommende har sendt den.

  • Hold computeren opdateret

Det er vigtigt at opdatere din computer for at ruste dig mod IT-kriminelles forsøg på at få adgang. Hvis ikke din arbejdsgiver opdaterer din arbejdscomputer, eller hvis du bruger din private computer, så opdatér selv. Indstil gerne computeren til at gøre det automatisk eller find en vejledning til, hvordan du selv gør det.

  • Lav gode passwords

Det er vigtigt, at man har et godt password. Det er et password på 12-15 tegn. Alt andet er for nemt at omgå.

Kilde: Per Silberg Hansen, chef for informationsikkerhed hos Sydbank