<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" version="2.0">
    <channel>
      <title>Eilertsens Kodeknekkeri - Blogg</title>
      <link>https://kodeknekkeriet.net/blog/</link>
      <description></description>
      <generator>Zola</generator>
      <language>nb</language>
      <atom:link href="https://kodeknekkeriet.net/blog/rss.xml" rel="self" type="application/rss+xml"/>
      <lastBuildDate>Wed, 14 Aug 2024 00:00:00 +0000</lastBuildDate>
      <item>
          <title>Lenkelureri</title>
          <pubDate>Wed, 14 Aug 2024 00:00:00 +0000</pubDate>
          <author>Harald Eilertsen</author>
          <link>https://kodeknekkeriet.net/blog/phishing-url-triks/</link>
          <guid>https://kodeknekkeriet.net/blog/phishing-url-triks/</guid>
          <description xml:base="https://kodeknekkeriet.net/blog/phishing-url-triks/">&lt;p&gt;Svindelepost bruker mange triks for å lure deg til å oppgi informasjon som er
nyttig for svindlerne. Som regel koker dette ned til betalingsinformasjon og
kortdetaljer, slik at de kan svindle deg for penger.&lt;&#x2F;p&gt;
&lt;p&gt;Men før de kommer så langt må de klare å overbevise deg om å klikke på en lenke
de har sendt deg. Til det kan de bruke mange forskjellige triks.&lt;&#x2F;p&gt;
&lt;p&gt;Ett av dem skrev jeg om i en &lt;a href=&quot;https:&#x2F;&#x2F;kodeknekkeriet.net&#x2F;blog&#x2F;phishing-parkering&#x2F;&quot; title=&quot;Close, but no sigar...&quot;&gt;tidligere artikkel&lt;&#x2F;a&gt;, nemlig å bytte ut bokstaver
med tegn fra andre alfabeter som til forveksling ligner de som de erstatter. Et
annet triks ser å bruke en lang nettaddresse som begynner med noe som ser
legitimt ut.&lt;&#x2F;p&gt;
&lt;p&gt;Det var en variant av dette som dukket opp flere av honningfellene mine når jeg sjekket i dag tidlig:&lt;&#x2F;p&gt;
&lt;p&gt;&lt;code&gt;hxxps:&#x2F;&#x2F;google[.]com@lihi[.]tv&#x2F;…&lt;&#x2F;code&gt;&lt;&#x2F;p&gt;
&lt;p&gt;Her er det lett å la seg lure til å tro at dette er en lenke til en av de store
overvåkningsbaserte reklamenettstedene, mens i virkeligheten lenker den til et helt
annet sted.&lt;&#x2F;p&gt;
&lt;p&gt;Trikset ligger i &lt;code&gt;@&lt;&#x2F;code&gt;-tegnet etter det som er den tilsynelatende nettadressen. Den virkelige
nettadressen følger &lt;em&gt;etter&lt;&#x2F;em&gt; &lt;code&gt;@&lt;&#x2F;code&gt;-tegnet. Det som er før regnes som et brukernavn.&lt;&#x2F;p&gt;
&lt;p&gt;En nettadresse kan nemlig inneholde mer enn bare navnet på tjeneren og banen
til siden du vil besøke. Dersom det er et &lt;code&gt;@&lt;&#x2F;code&gt;-tegn før selve tjenernavnet, vil
det som er foran være brukernavn og evt passord for å få tilgang til nettsiden.
I dette tilfellet er brukernavnet &lt;code&gt;google[.]com&lt;&#x2F;code&gt;, mens nettstedet det lenkes
til er &lt;code&gt;lihi[.]tv&lt;&#x2F;code&gt;.&lt;&#x2F;p&gt;
&lt;p&gt;Noen epostprogrammer prøver å være hjelpsomme ved å skjule detaljene i lange
nettadresser. Det gjør at det er enda enklere å falle for triks som dette.
Dersom ditt epostprogram gjør dette vil jeg anbefale å sjekke innstillingene
for å slå det av. Dersom det ikke er mulig så bytt epost program eller få
leverandøren til å rette det opp.&lt;&#x2F;p&gt;
&lt;p&gt;Alltid insister på at hele nettaddresser, filnavn og annet skal vises. Å skjule slik
informasjon kan være en sikkerhetsrisiko!&lt;&#x2F;p&gt;
</description>
      </item>
      <item>
          <title>Epost autosvar ved ferie og reiser</title>
          <pubDate>Fri, 05 Jul 2024 00:00:00 +0000</pubDate>
          <author>Harald</author>
          <link>https://kodeknekkeriet.net/blog/automatisk-ferieepost/</link>
          <guid>https://kodeknekkeriet.net/blog/automatisk-ferieepost/</guid>
          <description xml:base="https://kodeknekkeriet.net/blog/automatisk-ferieepost/">

  
  



&lt;figure
  id=&quot;fig-epost-konvolutt&quot;
  class=align-right
  &gt;
  &lt;img src=&quot;&amp;#x2F;blog&amp;#x2F;automatisk-ferieepost&amp;#x2F;epost-konvolutt.jpg&quot; alt=&quot;En vinduskonvolutt med en krøllalfa på.&quot;&gt;
  
  &lt;figcaption&gt;&lt;p&gt;Lisens: &lt;a href=&quot;https:&#x2F;&#x2F;creativecommons.org&#x2F;publicdomain&#x2F;zero&#x2F;1.0&#x2F;&quot;&gt;CCO&lt;&#x2F;a&gt;.&lt;&#x2F;p&gt;
&lt;&#x2F;figcaption&gt;
  
&lt;&#x2F;figure&gt;
&lt;p&gt;Det er ferietid og da er det mange som setter opp epostsystemene sine til å
sende automatiske svar til henvendelser som kommer inn. Det er båda praktisk og
lettvint, og kan gi den som prøver å ta kontakt nyttig informasjon om
alternative kontaktpunkter eller når en kan forventes tilbake.&lt;&#x2F;p&gt;
&lt;p&gt;&lt;em&gt;Men det gir også informasjon til mulige svindlere.&lt;&#x2F;em&gt;&lt;&#x2F;p&gt;
&lt;p&gt;Jo mer en svindler vet om din bedrift, jo større muligheter har hen til å
lykkes med en svindel rettet mot den. Automatiske epostsvar kan gi mer
informasjon enn man kanskje tenker over, og vi har sett eksempler på at det
blir brukt til å kartlegge, og til og med gjennomføre svindelforsøk mot
bedrifter.&lt;&#x2F;p&gt;
&lt;p&gt;En teknikk jeg har sett brukt, er ganske enkelt å sende en tilsynelatende
uskyldig epost til så mange addresser man klarer å finne i bedriften. Selve
eposten og innholdet i den er i seg selv ikke viktig, men ved å se på hvem
man får automatiske svar fra, kan svindlerne få oversikt over hvem som er
på reise, og ofte også mer, som hvor de er, hvem de arbeider tett med, og
når de kan ventes tilbake.&lt;&#x2F;p&gt;
&lt;p&gt;Dette kan være nyttig informasjon for en svindler som ønsker å ramme din
bedrift.&lt;&#x2F;p&gt;
&lt;h2 id=&quot;noen-alternativer&quot;&gt;Noen alternativer&lt;&#x2F;h2&gt;
&lt;p&gt;Ett alternativ til autosvarmeldinger kan være å heller sette opp en midlertidig
videresending av epost til en kollega. Evt. en selektiv videresending basert på
avsender, emnefelt eller andre kriterier. F.eks. kan epost fra en kunde
videresendes til kollegaen mens meldinger fra HR eller lønnskontoret ikke blir
det.&lt;&#x2F;p&gt;
&lt;p&gt;Et annet alternativ kan være å rett og slett gi en kollega direkte tilgang til
epostkontoen din. Det er en løsning jeg kun vil anbefale dersom du er 100%
sikker på at du ikke mottar noe personlig informasjon på den epostkontoen. Husk
i tilfelle på at informasjon fra andre deler av selskapet, f.eks. ledelse, HR
eller andre også kan være personlig—og til og med personsensitiv—informasjon!&lt;&#x2F;p&gt;
&lt;p&gt;Et tredje alternativ er å holde et halvt øye med på eposten selv om man er på
reise. I hvertfall på jobbreiser. Da kan man selv selektivt videresende
meldinger til kolleger på kontoret om det er noe som ikke kan vente til en
kommer tilbake.&lt;&#x2F;p&gt;
&lt;p&gt;Det er ikke sikkert at noen av disse alternativene er det riktige for din
bedrift. Det viktigste er å tenke over både fordeler og ulemper ved løsningene
man tar i bruk, og å utarbeide retningslinjer for når og hvordan de kan brukes.&lt;&#x2F;p&gt;
&lt;h2 id=&quot;forslag-til-retningslinjer&quot;&gt;Forslag til retningslinjer&lt;&#x2F;h2&gt;
&lt;p&gt;Som ofte ellers når det kommer til sikkerhet, så er det ikke så lett å gi noen
absolutte retningslinjer for hva som er den beste løsningen for din bedrift.&lt;&#x2F;p&gt;
&lt;p&gt;Jeg vil anbefale at bedriften tenker igjennom og setter opp retningslinjer
tilpasset deres behov. Dette bør være en del av retningslinjene for bruk av
epost og bedriftens epostkontoer.&lt;&#x2F;p&gt;
&lt;p&gt;Viktigere enn bruk eller ikke bruk er retningslinjer for hva slags informasjon
det evt er greit å ta med i meldingene. Her kan bedriften utarbeide en mal som
de forventer at de ansatte bruker.&lt;&#x2F;p&gt;
&lt;p&gt;Et eksempel på en slik mal kan være:&lt;&#x2F;p&gt;
&lt;blockquote&gt;
&lt;p&gt;Hei,&lt;&#x2F;p&gt;
&lt;p&gt;Jeg er for tiden ikke i stand til å svare på meldingen din, men
vil komme tilbake til den så snart jeg kan. Hvis det haster, ta
kontakt med vårt sentralbord på post@example.com eller tlf 12345678.&lt;&#x2F;p&gt;
&lt;p&gt;Vennlig hilsen,&lt;br &#x2F;&gt;
Pliktoppfyllende Ansatt&lt;&#x2F;p&gt;
&lt;&#x2F;blockquote&gt;
&lt;p&gt;Her gir vi minimalt med informasjon til evt. svindlere, men nok til at
kunder eller andre legitime henvendelser kan komme i kontakt med bedriften
om de trenger det.&lt;&#x2F;p&gt;
&lt;div class=&quot;promo&quot;&gt;
  &lt;h3&gt;Trenger du hjelp?&lt;&#x2F;h3&gt;
&lt;p&gt;Phishing er en av de vanligste metodene brukt av svindlere og kriminelle til å
få tak i sensitiv informasjon. Dette kan de igjen bruke til å svindle deg eller bedriften din
for penger, men også til å skaffe seg tilgang til bedriftens interne nettverk.&lt;&#x2F;p&gt;

&lt;p&gt;I følge IT sikkerhetsselskapet Sophos sin
&lt;a href=&quot;https:&#x2F;&#x2F;www.sophos.com&#x2F;en-us&#x2F;content&#x2F;state-of-ransomware&quot;&gt;siste rapport&lt;&#x2F;a&gt;
oppga 11% av selskaper utsatt for løspengevirus at phishing-epost var den
utløsende årsaken. Hele 34% av angrepene startet med en ondsinnet epost, enten
phishing eller en epost med et infisert vedlegg eller en lenke som installerer
skadevare.&lt;&#x2F;p&gt;

&lt;p&gt;&lt;strong&gt;Eilertsens Kodeknekkeri&lt;&#x2F;strong&gt; kan bistå med kursing av ansatte,
rådgivning og phishing-simulering, for å teste og trene din bedrifts beredskap
mot slike angrep. &lt;a href=&quot;&#x2F;kontakt&quot;&gt;Ta kontakt&lt;&#x2F;a&gt;, så
ser vi hva vi kan hjelpe dere med.&lt;&#x2F;p&gt;

&lt;&#x2F;div&gt;
</description>
      </item>
      <item>
          <title>Close, but no sigar...</title>
          <pubDate>Thu, 27 Jun 2024 00:00:00 +0000</pubDate>
          <author>Harald Eilertsen</author>
          <link>https://kodeknekkeriet.net/blog/phishing-parkering/</link>
          <guid>https://kodeknekkeriet.net/blog/phishing-parkering/</guid>
          <description xml:base="https://kodeknekkeriet.net/blog/phishing-parkering/">

  
  



&lt;figure
  id=&quot;fig-phishing-by-richzendy-cc-by-2&quot;
  class=align-right
  &gt;
  &lt;img src=&quot;&amp;#x2F;blog&amp;#x2F;phishing-parkering&amp;#x2F;phishing-by-Richzendy-CC-BY-2.0.jpg&quot; alt=&quot;A hand reaching out from a computer snatching a payment card from the users pocket.&quot;&gt;
  
  &lt;figcaption&gt;&lt;p&gt;&quot;&lt;a href=&quot;https:&#x2F;&#x2F;www.flickr.com&#x2F;photos&#x2F;35484468@N07&#x2F;4894714911&quot;&gt;phishing&lt;&#x2F;a&gt;&quot; av Richzendy er lisensiert under CC BY 2.0.&lt;&#x2F;p&gt;
&lt;&#x2F;figcaption&gt;
  
&lt;&#x2F;figure&gt;
&lt;p&gt;Phishing-epost som utgir seg for å være fra et parkeringsselskap er vist i
vinden for tiden. Det er kanskje lettere å få fisk på kroken enn med andre
svindler?&lt;&#x2F;p&gt;
&lt;p&gt;Tross alt kan det være vanskelig å holde styr på hvilke parkeringsplasser man
har vært innom nå når parkering registreres ved at parkeringsselskapene spionerer
på bilen din heller enn at du må betale på automat.&lt;&#x2F;p&gt;
&lt;p&gt;Her er utdrag fra den underliggende HTML-koden til en slik phishing-epost som
ramlet inn i en av honningfellene mine i dag:&lt;&#x2F;p&gt;
&lt;pre data-lang=&quot;html&quot; class=&quot;language-html &quot;&gt;&lt;code class=&quot;language-html&quot; data-lang=&quot;html&quot;&gt;&amp;lt;a href=&amp;quot;hxxp:&amp;#x2F;&amp;#x2F;easypaork.com&amp;#x2F;Ea.html&amp;quot;&amp;gt;Орр𝖽а𝗍е𝗋е 𝗇&amp;amp;aring;&amp;lt;&amp;#x2F;a&amp;gt;
&lt;&#x2F;code&gt;&lt;&#x2F;pre&gt;
&lt;p&gt;Pass på å lese nettadressen det linkes til &lt;em&gt;nøye&lt;&#x2F;em&gt; om du tenker å klikke på den!&lt;&#x2F;p&gt;
&lt;p&gt;(Som alltid: &lt;em&gt;Aldri klikk på lenker du mottar uventet i epost!&lt;&#x2F;em&gt; Sender noen deg
slike lenker, så gi dem beskjed om at det ikke er greit!)&lt;&#x2F;p&gt;
&lt;p&gt;En annen litt artig detalj er signaturen i eposten:&lt;&#x2F;p&gt;
&lt;pre data-lang=&quot;html&quot; class=&quot;language-html &quot;&gt;&lt;code class=&quot;language-html&quot; data-lang=&quot;html&quot;&gt;&amp;lt;p&amp;gt;ЕАЅ&amp;amp;Upsilon;РА𝖱&amp;amp;Kappa; &amp;amp;Nu;о𝗋𝗐ау &amp;amp;amp; А𝗎𝗍орау&amp;lt;&amp;#x2F;p&amp;gt;
&lt;&#x2F;code&gt;&lt;&#x2F;pre&gt;
&lt;p&gt;Her har de byttet ut noen alminnelige latinske bokstaver med greske som ligner
sånn nogenlunde. I tillegg er flere av tegnene som ser mer vanlige ut, byttet ut
med lignende tegn fra andre steder i unicode&lt;sup class=&quot;footnote-reference&quot; id=&quot;fr-unicode-1&quot;&gt;&lt;a href=&quot;#fn-unicode&quot;&gt;[1]&lt;&#x2F;a&gt;&lt;&#x2F;sup&gt; tabellen.&lt;&#x2F;p&gt;
&lt;p&gt;I vanlig epostvisning, vil det imidlertid se slik ut:&lt;&#x2F;p&gt;
&lt;blockquote&gt;
&lt;p&gt;ЕАЅΥРА𝖱Κ Νо𝗋𝗐ау &amp;amp; А𝗎𝗍орау&lt;&#x2F;p&gt;
&lt;&#x2F;blockquote&gt;
&lt;p&gt;Da er det ikke like lett å se forskjellen lengre! Men legg likevel merke til at ikke alle bokstavene
ser helt &quot;riktige&quot; ut.&lt;&#x2F;p&gt;
&lt;p&gt;Dette er nok uansett ment som et filter, for å sørge for at kun personer som ikke
leser for nøye klikker seg videre. Selv svindlere vil operere mest mulig
effektivt, og vil ikke kaste bort tiden på folk som avslører svindelen før de
har gitt fra seg kortdetaljer og annet de er ute etter.&lt;&#x2F;p&gt;
&lt;div class=&quot;promo&quot;&gt;
  &lt;h3&gt;Trenger du hjelp?&lt;&#x2F;h3&gt;
&lt;p&gt;Phishing er en av de vanligste metodene brukt av svindlere og kriminelle til å
få tak i sensitiv informasjon. Dette kan de igjen bruke til å svindle deg eller bedriften din
for penger, men også til å skaffe seg tilgang til bedriftens interne nettverk.&lt;&#x2F;p&gt;

&lt;p&gt;I følge IT sikkerhetsselskapet Sophos sin
&lt;a href=&quot;https:&#x2F;&#x2F;www.sophos.com&#x2F;en-us&#x2F;content&#x2F;state-of-ransomware&quot;&gt;siste rapport&lt;&#x2F;a&gt;
oppga 11% av selskaper utsatt for løspengevirus at phishing-epost var den
utløsende årsaken. Hele 34% av angrepene startet med en ondsinnet epost, enten
phishing eller en epost med et infisert vedlegg eller en lenke som installerer
skadevare.&lt;&#x2F;p&gt;

&lt;p&gt;&lt;strong&gt;Eilertsens Kodeknekkeri&lt;&#x2F;strong&gt; kan bistå med kursing av ansatte,
rådgivning og phishing-simulering, for å teste og trene din bedrifts beredskap
mot slike angrep. &lt;a href=&quot;&#x2F;kontakt&quot;&gt;Ta kontakt&lt;&#x2F;a&gt;, så
ser vi hva vi kan hjelpe dere med.&lt;&#x2F;p&gt;

&lt;&#x2F;div&gt;
&lt;hr &#x2F;&gt;
&lt;hr&gt;&lt;ol class=&quot;footnotes-list&quot;&gt;
&lt;li id=&quot;fn-unicode&quot;&gt;
&lt;p&gt;Unicode er oversettelsestabellen som brukes for å oversette tall (som datamaskinen jobber med)
til bokstaver og tegn. Tabellen rommer en stor del av alle kjente språk, og en hel del andre ting, som
symboler, emojier og lignende. &lt;a href=&quot;#fr-unicode-1&quot;&gt;↩&lt;&#x2F;a&gt;&lt;&#x2F;p&gt;
&lt;&#x2F;li&gt;
&lt;&#x2F;ol&gt;
</description>
      </item>
      <item>
          <title>Phishingadvarsel: Skatterefusjon</title>
          <pubDate>Mon, 13 May 2024 00:00:00 +0000</pubDate>
          <author>Harald Eilertsen</author>
          <link>https://kodeknekkeriet.net/blog/phishing-skatterefusjon/</link>
          <guid>https://kodeknekkeriet.net/blog/phishing-skatterefusjon/</guid>
          <description xml:base="https://kodeknekkeriet.net/blog/phishing-skatterefusjon/">&lt;p&gt;Om du har fått en epost fra &quot;Skatteetaten&quot; om skatterefusjon, så er dette er svindel. &lt;em&gt;Ikke klikk på lenker&lt;&#x2F;em&gt; i eposten, men skulle du være i tvil, så logg deg inn direkte på skatteetaten sine sider.&lt;&#x2F;p&gt;
&lt;p&gt;Melding om evt skatt tilgode skal du få via altinn, ikke direkte i eposten din. (Igjen, logg inn direkte hos altinn, &lt;em&gt;ikke&lt;&#x2F;em&gt; klikk på lenker i epost eller andre steder for å komme dit!.)&lt;&#x2F;p&gt;
&lt;p&gt;Her er utdrag av eposten som dukket opp i en av mine honningfeller:&lt;&#x2F;p&gt;
&lt;pre data-lang=&quot;email&quot; class=&quot;language-email &quot;&gt;&lt;code class=&quot;language-email&quot; data-lang=&quot;email&quot;&gt;Date: Sun, 12 May 2024 23:16:23 +0200
From: Skatteetaten &amp;lt;skat[at]mehrdadjannesar[.]com&amp;gt;
Subject: VIKTIG: Du har rett til skatterefusjon på 620 NOK
X-Mailer: MailEnable WebMail.NET

Refusjonsvarsel:
Melding Ref: 505&amp;#x2F;NO705896

Skatterefusjonsbeløp: 6.200 kroner. (verdi for 2024)

Du er nesten på slutten av fristen.

Vennligst klikk her og fyll ut skjemaet riktig innen utgangen av januar.
Unnlatelse av å gjøre dette vil føre til tap av denne refusjonen og eventuelle
fremtidige krav.

Vennlig hilsen,

© Skatteetaten 2024
&lt;&#x2F;code&gt;&lt;&#x2F;pre&gt;
&lt;p&gt;Siden du kommer til om du skulle klikke er &lt;code&gt;hxxps:&#x2F;&#x2F;ficexpress[.]ca&#x2F;sk&#x2F;&lt;&#x2F;code&gt;. Altså ikke skatteetaten.&lt;&#x2F;p&gt;
&lt;p&gt;På tross av at de ber deg klikke innen utgangen av januar(!), så er det altså best å la være, og vente på det egentlige skatteoppgjøret.&lt;&#x2F;p&gt;
&lt;h2 id=&quot;videre-analyse&quot;&gt;Videre analyse&lt;&#x2F;h2&gt;
&lt;p&gt;Når du klikker på lenken, blir du sendt videre til &lt;code&gt;hxxp:&#x2F;&#x2F;annova[.]biz&#x2F;sk&lt;&#x2F;code&gt; som er merket som en phishing side hos &lt;a href=&quot;https:&#x2F;&#x2F;www.virustotal.com&#x2F;gui&#x2F;url&#x2F;64f74689b19632029c9862cc599b0b0bc06c04e7ed44e84a89c1f9b2af9d59ce%5D&quot;&gt;Virustotal&lt;&#x2F;a&gt;.&lt;&#x2F;p&gt;
&lt;p&gt;Der får du opp følgende skjermbilde:&lt;&#x2F;p&gt;




&lt;figure
  id=&quot;fig-phishing-skatterefusjon-1&quot;
  class=
  &gt;
  &lt;img src=&quot;&amp;#x2F;blog&amp;#x2F;phishing-skatterefusjon&amp;#x2F;phishing-skatterefusjon-1.webp&quot; alt=&quot;Skjermbilde av phishing side som ligner på skatteetatens forside.&quot;&gt;
  
  &lt;figcaption&gt;&lt;p&gt;Skjermbilde av websiden som dukker opp om man klikker på lenken. Den ligner til forveksling på skatteetaten sine sider.&lt;&#x2F;p&gt;
&lt;&#x2F;figcaption&gt;
  
&lt;&#x2F;figure&gt;
&lt;p&gt;Legg merke til adresselinjen øverst, og hvor lenken til knappen under markøren fører (nederst til venstre.)&lt;&#x2F;p&gt;
&lt;p&gt;Klikker du på knappen så kommer du til en tilsynelatende litt en innloggingsside som ligner på den nå utdaterte innloggingssiden for BankID på mobil:&lt;&#x2F;p&gt;




&lt;figure
  id=&quot;fig-phishing-skatterefusjon-2&quot;
  class=
  &gt;
  &lt;img src=&quot;&amp;#x2F;blog&amp;#x2F;phishing-skatterefusjon&amp;#x2F;phishing-skatterefusjon-2.webp&quot; alt=&quot;Skjermbilde av falsk BankID på mobil innloggingsside&quot;&gt;
  
  &lt;figcaption&gt;&lt;p&gt;En falsk (og litt utdatert) BankID på mobil innloggingsside.&lt;&#x2F;p&gt;
&lt;&#x2F;figcaption&gt;
  
&lt;&#x2F;figure&gt;
&lt;p&gt;Ved å fylle inn falske data (12345678 som telefonnummer, og 12345678901 som personnummer) kommer vi til kjernen av kampanjen:&lt;&#x2F;p&gt;




&lt;figure
  id=&quot;fig-phishing-skatterefusjon-3&quot;
  class=
  &gt;
  &lt;img src=&quot;&amp;#x2F;blog&amp;#x2F;phishing-skatterefusjon&amp;#x2F;phishing-skatterefusjon-3.webp&quot; alt=&quot;Skjembilde av webside som ber om detaljer for betalingskort.&quot;&gt;
  
  &lt;figcaption&gt;&lt;p&gt;Phishingside som ber om betalingsdetaljer, kontrnummer, fullt navn, osv.&lt;&#x2F;p&gt;
&lt;&#x2F;figcaption&gt;
  
&lt;&#x2F;figure&gt;
&lt;p&gt;Her burde det være klart for de aller fleste at dette ikke er skatteetaten som er på ferde. Fyller du inn dataene de ber om her, så er det gode sjanser for at bankkontoen din blir tømt relativt umiddelbart. &lt;em&gt;Ikke gjør det!&lt;&#x2F;em&gt;&lt;&#x2F;p&gt;
&lt;p&gt;Helt til slutt: Jeg er en profesjonell IT-sikkerhetsutøver, og har både rutiner, kunnskap og verktøy for å beskytte meg mot evt ondsinnede sider. &lt;em&gt;Ikke følg slike lenker med mindre du vet hva du gjør!&lt;&#x2F;em&gt;&lt;&#x2F;p&gt;
&lt;p&gt;Jeg valgte å gjøre det her, for å vise hvordan mafiaen bak disse kampanjene opererer, og hvor lett det kan være å la seg lure om man først klikker på en lenke ved en feiltagelse.&lt;&#x2F;p&gt;
&lt;p&gt;De første sidene ser til forveksling like ut som du ville forvente, og når du først har begynt å fylle inn data, er det lett å la seg lure videre til å oppgi litt mer.&lt;&#x2F;p&gt;
</description>
      </item>
    </channel>
</rss>
