Hvorfor en sms om en pakke er så god en forklædning
En besked om en pakke fungerer som svindelforsøg netop, fordi den er troværdig. De fleste, der handler online, venter på mindst én levering på et givet tidspunkt, så en sms om et problem med en pakke passer lige ind i noget, man allerede forventer - i modsætning til for eksempel en besked om en præmie, man aldrig har deltaget i konkurrencen om. Denne type svindel har endda sit eget navn inden for svindelbekæmpelse: smishing, altså phishing udført via sms i stedet for e-mail, og myndigheder i flere lande behandler det som en selvstændig, målt kategori af svindel.
Sådan er den falske leveringsbesked typisk bygget op
Mønstret går igen på tværs af lande: en sms lander og udgiver sig for at komme fra et fragtfirma eller postvæsenet, ofte med navnet på et rigtigt, kendt selskab, sammen med en påstået sporingskode og et link til at "opdatere leveringsønsker" eller løse et problem med adressen. Klikker man på linket, ender man på en side, der er designet til at ligne fragtfirmaets rigtige side, hvor man bliver bedt om at indtaste person- eller betalingsoplysninger, eller nogle gange betale et lille "gebyr for gentagen levering", som går direkte til svindleren. Et nyttigt kendetegn: fragt- og postvirksomheder sender som regel ikke uopfordrede sms-opdateringer, medmindre man selv har tilmeldt sig sporing af en bestemt pakke, så en uventet leverings-sms er i sig selv en lille smule mistænkelig, allerede før man læser indholdet.
Myndighederne behandler det som et kendt, udbredt problem
I flere lande findes der særlige kanaler, hvor man gratis kan indberette mistænkelige sms'er og e-mails, så de bliver registreret og blokeret hos udbyderne. Nationale enheder, der arbejder med svindel og it-sikkerhed, følger desuden pakke-phishing som et tilbagevendende, sæsonbetonet mønster, særligt omkring perioder med meget onlinehandel, og anbefaler, at man aldrig oplyser kontonumre eller adgangskoder som svar på en besked om en levering, uanset hvor officiel den ser ud. Er du i tvivl om, hvor du skal indberette den slags, kan din bank som regel henvise dig til den rette kanal.
Beskeder om betaling bruger samme trick, bare rettet anderledes
En nær slægtning til den falske leverings-sms er den falske besked om en betaling eller konto: en besked om, at en korttransaktion er fejlet, at et abonnement snart fornys til en højere pris, eller at en konto er blevet spærret, igen med et link til at "løse" problemet. Mekanismen er den samme som ved leveringssvindel - hastværk plus et link til en overbevisende, falsk side - blot rettet mod at få fat i logindetaljer eller kortnumre direkte i stedet for at gå via et falsk leveringsgebyr. Samme forsigtighed gælder her: et reelt betalingsproblem hos en rigtig forhandler eller bank skal som regel ikke løses ved at klikke på et link i en uventet sms eller e-mail.
Vaner, der gør denne type svindel langt mindre effektiv
- Klik ikke på et link i en uventet sms eller e-mail om levering eller betaling; tror du, den kan være ægte, så åbn i stedet fragtfirmaets eller virksomhedens egen app, eller indtast den kendte adresse direkte i browseren.
- Tjek, om du reelt har tilmeldt dig sporing hos den pågældende transportør; en uopfordret leverings-sms er i sig selv en grund til mistanke.
- Indtast aldrig et kortnummer eller en adgangskode på en side, du er kommet til via et link i en sms, uanset hvor officiel siden ser ud.
- Indberet mistænkelige sms'er og e-mails gennem de officielle kanaler i dit land - de fleste banker og myndigheder har en nem måde at videresende dem på, og det hjælper med at opdage gentagne mønstre.
Intet af dette har noget at gøre med en ægte rabatkode eller kupon fra en forhandlers egen kasse; den slags bruges på butikkens egen side i forbindelse med selve betalingen, aldrig via et link, der sendes bagefter med påstand om et problem med levering eller betaling. Vi lister tjekkede koder på tværs af hundredvis af butikker i mange lande på daily-coupons.info, og vi beder aldrig om kortoplysninger eller kontoadgangskoder for at bruge en listet kode, som forklaret på vores side med ofte stillede spørgsmål.
Denne artikel er generel sikkerhedsinformation, ikke juridisk rådgivning. Tror du, du er blevet udsat for et forsøg, eller har du allerede oplyst oplysninger til en phishing-besked, bør du straks kontakte din bank og den relevante myndighed i dit land.
Ofte stillede spørgsmål
Hvordan kan jeg kende en ægte leverings-sms fra en falsk?
Den sikreste fremgangsmåde er ikke at vurdere selve beskeden, men at tjekke uafhængigt: åbn fragtfirmaets officielle app eller hjemmeside direkte, uden at bruge noget link fra beskeden, og slå ordrestatus op der med dit eget ordrenummer.
Hvad skal jeg gøre, hvis jeg allerede har klikket på linket, men ikke indtastet nogen oplysninger?
Selve klikket er mindre risikabelt end at indtaste data, men det kan stadig bekræfte over for en svindler, at dit nummer eller din adresse er aktiv, så ekstra forsigtighed med fremtidige beskeder er en god idé, og et sikkerhedstjek af enheden er en rimelig forholdsregel.
Er det umagen værd at indberette en phishing-sms, hvis der ikke er tabt noget?
Ja. Indberetningstjenester bruger den slags anmeldelser til at identificere og blokere nye svindelkampagner, hvilket hjælper, selv når den enkelte anmeldelse ikke involverede et økonomisk tab.
Rammer svindel med betalingsbeskeder kun kreditkort?
Nej. De går efter enhver betalingsmetode med tilknyttede person- eller kontooplysninger, herunder betalingskort, digitale tegnebøger og i stigende grad betalingsapps, da målet som regel er at få fat i logindetaljer eller kortnumre snarere end at udnytte én bestemt betalingsmetode.