Britiske The Sun er blant de mest søkte navnene på nett i Norge denne uken, og det har ikke gått svindlerne hus forbi. Flere lesere av avisen med samme navn har den siste tiden mottatt falske fornyelses-e-poster og brev som krever betaling for et abonnement de aldri har bestilt. Ifølge The Sun Magazine, som selv har advart abonnentene sine, ble mottakerne bedt om å fornye abonnementet for 79,95 dollar til en avsender som ikke har noe med avisen å gjøre. Fenomenet er en klassisk form for nettfisking – og det treffer stadig flere norske innbokser når et avisnavn plutselig blir populært.
Hva som faktisk skjer
Svindelen følger et gjenkjennelig mønster. Når et merkenavn får oppmerksomhet, sender kriminelle ut masse-e-poster som utgir seg for å komme fra utgiveren. E-posten ser tilforlatelig ut: logo, et fakturanummer og en frist som skaper hastverk. Målet er enten å få deg til å betale for en tjeneste du aldri har kjøpt, eller å lokke deg til å oppgi kortnummer og passord på en falsk nettside.
I The Sun-tilfellet gikk noen av dem som svarte, et skritt videre inn i fellen. De mottok deretter et postkort fra et såkalt «Magazine Link» som opplyste at abonnementet ikke kunne leveres, og at et annet blad var satt inn i stedet. Med andre ord: pengene var borte, og leseren satt igjen med en tjeneste hen aldri hadde bedt om. The Sun understreker at ekte henvendelser alltid bærer avisens egen logo og adressen til abonnementsavdelingen, og at fornyelse kun skjer via offisielle kanaler.
Hvorfor det angår norske lesere
Man skulle tro at et abonnementsbrev på engelsk er lett å avfeie. Men svindelen er sjelden så åpenbar i norsk versjon. Når et internasjonalt navn trender, dukker det raskt opp lokaliserte varianter – e-poster på norsk, med norske beløp og lenker som ligner ekte nettadresser. Nettvett.no, som drives av NorSIS, peker på at de farligste meldingene er de som er uventede, skaper hastverk eller spiller på frykt og fristelse for å få deg til å hoppe over dine vanlige sikkerhetsrutiner.
Datatilsynet advarer om at e-postsvindel er blant de vanligste måtene personopplysninger kommer på avveie på i Norge. Et enkelt klikk på feil lenke kan gi svindleren tilgang til både innloggingsdetaljer og betalingskort. Derfor er ikke dette bare et irritasjonsmoment – det er en reell digital sikkerhetstrussel som rammer privatpersoner og små bedrifter like hardt.
De tre varselstegnene
Fagfolk innen IT-sikkerhet peker på tre kjennetegn som går igjen i nesten alle slike falske fornyelses-e-poster:
For det første avsenderadressen. Den ekte utgiveren bruker sitt eget domene. Svindlere gjemmer seg bak adresser som ligner, men som ofte ender på .com i stedet for et gjenkjennelig firmadomene, eller som inneholder små skrivefeil du må se nøye etter for å oppdage.
For det andre hastverket. «Abonnementet ditt utløper i dag» eller «betal innen 24 timer» er formuleringer laget for å få deg til å handle før du rekker å tenke. En seriøs leverandør gir deg alltid tid.
For det tredje betalingsmåten. Blir du bedt om å betale via en direktelenke, et gavekort eller en uvanlig overføring, er det nesten alltid svindel. Nettvett.no anbefaler at du aldri klikker på lenker i slike e-poster, men i stedet skriver adressen inn manuelt og kontrollerer at den er riktig stavet.
Slik beskytter du deg
Det viktigste rådet er å stoppe opp. Har du faktisk et abonnement hos avsenderen? Hvis ikke, kan meldingen slettes uten videre. Er du i tvil, kontakt selskapet direkte – men bruk kontaktinformasjon du finner på egen hånd, ikke tallene eller lenkene i e-posten.
Sjekk aldri saldo eller logg inn via en lenke du har fått tilsendt. Gå i stedet til den offisielle nettsiden manuelt. Aktiver tofaktorautentisering på e-post og nettbank, slik at et stjålet passord alene ikke gir tilgang. Og har du allerede oppgitt kortnummer, sperr kortet umiddelbart og meld fra til banken.
For virksomheter er innsatsen høyere. En enkelt ansatt som klikker feil, kan åpne hele nettverket for angripere. Datatilsynet påpeker at bedrifter har et selvstendig ansvar for å sikre personopplysningene de behandler, og at opplæring av ansatte er blant de mest effektive tiltakene mot nettfisking. Du kan lese mer om hvordan du håndterer e-postsvindel på Datatilsynets veiledning.
Når du bør snakke med en ekspert
De fleste falske fornyelses-e-poster kan håndteres med sunn skepsis. Men noen situasjoner krever mer. Har du oppdaget mistenkelig aktivitet på flere kontoer, mistanke om at et firma-nettverk er kompromittert, eller behov for å rydde opp etter et vellykket angrep, er det klokt å hente inn hjelp fra en fagperson.
En rådgiver innen informasjonsteknologi og digital sikkerhet kan kartlegge hvor svindleren har vært, tette sikkerhetshullene og sette opp rutiner som hindrer at det gjentar seg. For små bedrifter kan en times gjennomgang av e-postsikkerhet og backup spare deg for store tap senere. Den samme forsiktigheten gjelder for øvrig når du sier opp digitale abonnementer – her har nye EU-regler gjort det enklere for norske forbrukere.
The Sun-svindelen er en påminnelse om at et populært navn er gull verdt for kriminelle. Neste gang en uventet faktura lander i innboksen din, gjør det svindlerne frykter aller mest: stopp opp, sjekk avsenderen og la være å klikke.

Helene Jensen