Nettfisking er en spesielt ekkel form for hacking fordi det forgriper seg på mennesker som kan være sårbare eller hvis kunnskap om teknologi ikke er spesielt god. Det utføres vanligvis via e-post, men tekstmeldinger, telefonsamtaler og direktemeldinger på sosiale medier brukes også til phishing.
En av tingene som gjør angrep som Apple ID-phishing så ekle og så vanskelige å beskytte seg mot, er at e-postene som brukes er designet for å se ut som de kommer fra en "offisiell" kilde. Det kan være utformet for å se ut som om det er en melding fra Apple som forteller deg at du må oppdatere Apple-kontoen din (tidligere Apple ID) detaljer eller betalingsdetaljer i App Store. Eller det kan være en e-post som utgir seg for å komme fra Google som forteller deg at sikkerhetsinformasjonen din er utdatert eller at noen har prøvd å få tilgang til kontoen din.
Målet med en phishing-e-post er vanligvis å overtale deg til å klikke på en lenke som du tror vil ta deg til nettstedet til selskapet e-posten skal ha kommet fra. I stedet tar koblingen deg til et nettsted drevet av hackere - vanligvis satt opp for å se ut som nettstedet til selskapet de imiterer. Når du er der, håper hackerne at du vil skrive inn bruker-ID, passord og til og med økonomiske detaljer slik at de kan stjele dem.
Hvordan oppdage phishing-e-poster
De fleste phishing-e-poster er laget for å forsøke å få tilgang til nettkontoer hos banker, kredittkortselskaper eller organisasjoner som lagrer personopplysninger, for eksempel Apple, Facebook og Google.
Typisk phishing-e-post som utgir seg for å være et Walmart-tilbud:
Foreslått å lese:Rapporter phishing til Apple: Prosedyre
_1600951015.png)
Nylig har det kommet phishing-e-postmeldinger fra Apple-kontoer til Mac- og iOS-brukeres innbokser. Disse falske Apple-e-postene, eller svindel-e-postene, for å være mer presis, hevder at det er et problem med brukerens Apple-ID, og at kontoen deres vil bli stengt hvis handling ikke iverksettes.
Mens phishing-e-poster har blitt mer sofistikerte og stadig vanskeligere å få øye på, er det flere ting du kan gjøre for å beskytte Mac-en mot phishing og oppdage, for eksempel Apple ID-phishing. Hvis du mener at Mac-sikkerhet er et felles ansvar, bør du vite hvordan du rapporterer nettfisking til Apple.
1. Ikke klikk på koblingene i e-poster
Klikk aldri på en lenke i en e-post med mindre du er 100 % sikker på hvor den kommer fra. Hvis du ikke forventer e-posten, sjekk at den er legitim før du klikker på noe. Hvis den hevder å komme fra en organisasjon du har en konto hos, ikke klikk på koblingen; i stedet kan du gå til nettstedet eller appen deres og logge på der.
2. Les e-posten nøye
Er det noen stavefeil eller grammatiske feil? Dette er en vanlig giveaway for phishing-e-poster. Banker, store selskaper og offentlige avdelinger gjør ikke dumme stavefeil i e-poster. Så det kan lett være et phishing-forsøk.
3. Sjekk e-posten for logikk
Forteller det deg at det er et problem med en konto knyttet til en e-postadresse som er forskjellig fra e-postadressen du bruker med den kontoen? Det er en annen giveaway.
4. Sjekk e-postadressen til avsenderen
I den moderne Apples Mail-app og noen andre e-postklienter viser ikke avsenderfeltet e-postadressen som standard. Den viser bare navnet på avsenderen, som kan være hva avsenderen vil ha det til. Men hvis du holder musepekeren over avsenderens navn og klikker på nedoverpilen ved siden av, vil du se den faktiske e-postadressen. Stemmer det med den påståtte identiteten til avsenderen?
5. Sjekk destinasjonen til lenken
Ikke klikk på linken. Men hvis du holder musepekeren over den, vil du se et verktøytips som viser den virkelige destinasjonen. Hvis det er et nettsted som ikke samsvarer med organisasjonen som e-posten hevder å komme fra, er det en phishing-e-post.
Du bør også huske at ingen bank eller anerkjent selskap vil be deg om å avsløre et passord eller andre sensitive data via e-post. Og de fleste selskaper innser at brukere nå er forsiktige med å klikke på lenker og vil enten ikke be deg om å gjøre det i en e-post eller gi et alternativ.
Hva du skal gjøre hvis du mistenker at du har blitt nettfisket
Hvis du har klikket på en lenke og skrevet inn kredittkortnummeret ditt, og du mistenker nå at det var uredelig, kontakt kredittkortselskapet ditt umiddelbart og kansellere kortet og fortell dem hvorfor. På samme måte, hvis du skrev inn bankinformasjon, kontakt banken din. Hvis opplysningene du skrev inn på forfalskningsnettstedet ditt var brukernavnet og passordet ditt, kontakt selskapet som driver det virkelige nettstedet og gi dem beskjed.
1. Skann Mac-en din for trusler
Hvis du mistenker at en kobling du klikket på har lastet ned noe til Mac-en din, kjør en skanning med en Mac-renseapp som CleanMyMac. Den kan identifisere tusenvis av trusler mot skadelig programvare, slik at du kan fjerne dem for godt. Ved hjelp av CleanMyMac kan du enkelt kvitte deg med adware, ormer, spyware, løsepengeprogrammer, gruvearbeidere for kryptovaluta og mer.
Slik kjører du en grundig skanning av skadelig programvare på Mac-en din:
- Start din gratis prøveversjon av CleanMyMac og installer appen – dette verktøyet er notarisert av Apple.
- Åpne den og gå til Beskyttelse fra sidefeltet.
- Klikk Skann og trykk Fjern hvis skadelig programvare har blitt oppdaget.

2. Lær Mail om phishing-e-poster
Den gode nyheten er at de fleste moderne e-postklienter, inkludert Apple Mail, er veldig flinke til å identifisere søppelpost, inkludert phishing-meldinger. Noen ganger kommer imidlertid noen gjennom. Når du har identifisert en melding som en phishing-e-post, ikke bare slett den. Merk det som useriøst. På den måten vil e-postklienten din lære og være bedre informert neste gang den støter på en phishing-e-post fra samme kilde.
Bruker du MS Office Suite? Slik blokkerer du phishing-e-poster i Outlook på Mac:
- Velg spam-e-posten og høyreklikk på den.
- Klikk på "Blokker avsender" i menyen som vises.

Bildekreditt: Microsoft
3. Rapporter phishing til Apple
Du kan sende en klage til Gmail-teamet eller rapportere søppelpost til Apple —deres støtteartikkelforklarer hvordan. Som de fleste ansvarlige selskaper ønsker Apple å vite når brukerne får tilsendt phishing-e-post, slik at de kan analysere disse svindelene og forsøke å ligge et skritt foran hackerne.
Som du kan se, mens phishing-e-poster kan virke ganske skremmende, er det mye du kan gjøre for å identifisere dem. Den viktigste lærdommen er å ikke klikke på noen lenke i noen e-post eller tekstmelding med mindre du er helt sikker på hvem som har sendt den til deg. Hvis det kommer fra en bedrift, er det mye bedre å gå til nettstedet deres og logge på manuelt. På den måten risikerer du ikke å bli omdirigert til et falskt nettsted.

Ofte stilte spørsmål
Er Mac-brukere fortsatt sårbare for phishing?
Det korte svaret er ja. Nyere data viser at phishing-hendelser som påvirker Mac-er spesifikt vokser med 30-40 % per år. For å minimere risikoen, oppdater alltid macOS og e-postklienten til de nyeste versjonene.
Hva skal du gjøre hvis du klikker på en phishing-kobling på Mac?
Først av alt, koble fra internett. Sjekk din Mac for skadelig programvare. Du kan bruke CleanMyMacs beskyttelsesfunksjon - denne programvaren er notarisert av Apple. Til slutt, endre dine viktige passord.
Har Mac-en min blitt påvirket?
Du kan sjekke om Mac-en din er påvirket av nettfisking ved å kjøre en sikkerhetsskanning på datamaskinen. Andre tegn på nettfisking:
- Mistenkelige kjøpskvitteringer i posten.
- Falske Apple-støtte-e-poster.
- "Din Mac er låst"-meldinger.
