Hacking av e-postkonto


De siste månedene har vi sett en rekke svindelforsøk som innebærer at svindlere overtar en persons e-post, og sender ut e-postsvindel til personens kontaktliste.

23. april kunne man på lofotposten.no lese om Kåre I. Skulbru som nettopp har vært utsatt for å få sin e-post overtatt av svindlere. Lofotposten skriver at Skulbru er oppgitt og forbannet etter at datamaskinen hans ble hacket og det ble sendt ut e-poster til alle hans kontakter. I mailen het det at han er blakk og passløs i Ukraina.

Dette er teksten i den reelle e-posten som ble sendt fra Skulbru sin e-post:

«Hei!
Jeg håper dette kommer til deg i tide. Jeg gjorde en tur til Donetsk, Ukraina og min bag ble stjålet med mitt internasjonale pass og kredittkortet mitt inne. Ambassaden er villig til å hjelpe meg med å ta et fly uten passet mitt, jeg trenger bare å betale for billett- og hotellregningene. Til min forferdelse, kan jeg ikke få tilgang til pengene mine uten kredittkortet mitt og kontakte banken min, men de trenger mer tid til å gi meg et nytt kort. I denne uheldig situasjonen tenkte jeg på et lån som jeg kan betale tilbake så snart jeg kommer tilbake. Jeg trenger virkelig å bli med på neste flytur. Jeg trenger 18,200 NOK. Fortell meg om du kan hjelpe meg gjennom Western Union fordi det er det beste alternativet jeg har.

Vennligst Gi meg beskjed om det er mulig.»

Vi i NorSIS har hatt en rekke henvendelser om denne typen svindel. Generelt ser vi at svindlerne sender ut e-post fra offerets e-post konto og ber om overføring av en sum penger i størrelsesorden 14-19000 kroner. E-posten som Skulbru har fått sendt i sitt navn gjenspeiler på en god måte de andre forsøkene vi har sett.

Vi har sett at innholdet altså e-postene i innboksen til offeret ofte blir slettet, det samme gjelder også kontaktlisten. Det har også vært utfordringer knyttet til at innstillinger på kontoen har blitt låst, og at det dermed har blitt vanskelig å endre/tilbakestille passord samt sette på ytterligere sikkerhet på e-postkontoen. NorSIS/Slettmeg.no kan kontaktes for bistand dersom du er utsatt for et slik hendelse.

NorSIS anbefaler:

Vi i NorSIS vil anbefale alle å gå gjennom sine sikkerhetsinnstillinger på deres e-postkonto. Dersom du kjenner på behovet for å bytte passord kan du gjerne gjøre dette, men viktigst avg alt er at du setter på 2-trinns bekreftelse først og fremst på din e-post, men også dine andre digitale konti. To-trinns bekreftelse er et ekstra sikkerhetsnivå for pålogging. Det fungerer ved at du logger inn med brukernavn og passord slik du pleier, men i tillegg må du oppgi en engangskode når du logger deg på fra et nytt sted/ny enhet. Dette kan du lese om her: https://nettvett.no/sikker-palogging

 

 

Kilde: https://www.lofotposten.no/leknes/svindel/datakriminalitet/kare-utsatt-for-identitetstyveri-jeg-er-ikke-blakk-og-passlos-i-ukraina/s/5-29-374424

Informasjon fra NorSIS er hentet fra flere kilder. NorSIS vurderer informasjon før publisering, men NorSIS kan ikke holdes ansvarlig for skade eller tap som kan oppstå som følge av ukorrekt, manglende eller utilstrekkelig informasjon.