Varning för nätfiske/phishing
Under den senaste tiden har det uppmärksammats ett flertal olika nätfiskekampanjer riktade mot bland annat kommuner i Sverige. Mejlen och sidorna som mejlen länkar till kan framstå som trovärdiga och CERT-SE vill därför uppmana till ökad vaksamhet.
Ordlista
CERT-SE: Sveriges nationella CSIRT (Computer Security Incident Response Team)
dynamics[.]com: webbsidor kopplade till tjänster hos Microsoft
Det rör sig bland annat om mejl som innehåller länkar till dynamics[.]com, där vissa innehåller formulär. Mejlen kommer från personliga e-postadresser som verkar överensstämma med en faktisk anställd. Mejlen framstår som trovärdiga, är välformulerade och har relevant innehåll som stämmer överens med avsändaren.
Nätfiske är vanligt förekommande och går ut på att lura till sig känslig information som användaruppgifter, lösenord, kontouppgifter och kreditkortsinformation med mera.
Tips
- var vaksam på e-post från okända och/eller externa avsändare
- titta på avsändaradressen och inte bara namnet i misstänkt e-post
- skyndsamt rapportera om man i misstänkt e-post tex. klickat på bilagor, länkar, skannat QR-koder, uppgett känsliga uppgifter, osv.

- rapportera mejlet som Phishing via menyn Report Message som man hittar längts upp till höger i det öppnade mejlet. Mejlet raderas då och information skickas till Microsoft.