Du sitter kanske på mobilen, kollar inkorgen och ser ett mejl som ser helt rimligt ut: Instagram med logga, snygg layout och en tydlig uppmaning.
Just nu läser andra
Budskapet brukar vara att någon har begärt en lösenordsändring – och att du behöver agera direkt.
Just den typen av vardagliga “säkerhetsmejl” är perfekta för bedragare. De spelar på stress, igenkänning och att många vill lösa problemet snabbt.
Varför det känns trovärdigt – även när det är falskt
I den här sortens nätfiske kan allt se övertygande ut: avsändarnamn, design, signatur och formuleringar. I vissa fall upplever mottagare till och med att det ser “verifierat” ut, vilket sänker garden ytterligare.
Det luriga är också att länken kan ta dig vidare på ett sätt som känns legitimt – ibland öppnas Instagram-appen eller en sida som ser ut som Instagram.
Men syftet är ofta att få dig att lämna ifrån dig uppgifter eller råka godkänna något som gör att någon annan kan ta över kontot.
Läs också
Enligt uppgifter som El Economista hänvisar till har den här typen av kampanjer uppmärksammats som extra svåra att genomskåda just för att de efterliknar riktiga säkerhetsutskick.
Det säkra testet: Kontrollera inifrån appen
Om du vill veta om mejlet verkligen kommer från Instagram behöver du inte gissa – och framför allt ska du inte klicka. Gör i stället kontrollen direkt i appen:
- Ignorera mejlet (öppna inga länkar).
- Öppna Instagram-appen som vanligt.
- Gå till Inställningar.
- Välj Lösenord och säkerhet.
- Leta upp Senaste e-postmeddelanden.
- Du kan behöva logga in igen eller använda tvåfaktorsautentisering.
Där listas mejl som Instagram faktiskt har skickat. Om “lösenordsmejlet” inte finns där är det en stark varningssignal.
Om du redan har klickat
Har du hunnit trycka på länken eller fylla i uppgifter? Då är det smart att agera snabbt:
- Byt lösenord direkt via appen (inte via mejllänken).
- Slå på eller kontrollera tvåfaktorsautentisering.
- Gå igenom inloggningar och okända enheter i säkerhetsinställningarna.
En tumregel som minskar risken direkt
Mejl som stressar dig att “agera nu”, särskilt kring lösenord och säkerhet, ska alltid behandlas som misstänkta tills du själv har verifierat dem i appen.
Läs också
Ju mer “perfekt” det ser ut – desto mer anledning att ta ett andetag och dubbelkolla.
Källa: El Economista