Vellykkede nettfiskingsangrep kan få katastrofale konsekvenser: Svindlere kan stjele identiteten din(nytt vindu), tømme bankkontoen din eller ramme deg med løsepengevirus. Hvis du driver en bedrift, kan det også bety tap av intellektuell eiendom, kundetillit og omdømme.

I 2025 mottok FBIs Internet Crime Complaint Center(nytt vindu) over 1 million klager på internettkriminalitet, med rapporterte tap på nesten 21 milliarder dollar. Nettfisking og forfalskning av e-postadresser (spoofing) var den hyppigst rapporterte typen kriminalitet, med over 190 000 klager det året.

Med milliarder av e-poster med nettfisking som sendes daglig, er nettfisking en av de vanligste måtene nettbaserte svindlere angriper enkeltpersoner og organisasjoner på.

Vi forklarer hva nettfisking er, hvordan det fungerer, og hvordan du kan beskytte deg mot nettfiskingsangrep.

Få Proton Mail-knapp

Hva er nettfisking?

Nettfisking er en svindelmetode på nettet der angripere sender deg en falsk melding (vanligvis via e-post) for å lure deg til å oppgi sensitiv informasjon (som påloggings- eller kredittkortdetaljer) eller laste ned skadelig programvare(nytt vindu) til enheten din.

Meldingen ser ut til å være fra en legitim kilde, som en bank, en e-postleverandør eller en populær tjeneste som Amazon, Venmo, PayPal eller Facebook. Men målet er å lure deg til å gjøre ett av følgende:

  • Angi dine personlige detaljer på et nettsted som ser legitimt ut, men som i virkeligheten stjeler dataene dine
  • Klikke på en lenke til et skadelig nettsted eller laste ned et infisert vedlegg som installerer skadelig programvare på datamaskinen, nettbrettet eller telefonen din
  • Svare på meldingen for å oppgi sensitive personopplysninger via e-post

Nettfiskingsmeldinger er en form for sosial manipulering(nytt vindu), og de skaper ofte en følelse av hastverk eller spenning for å få deg til å svare uten å tenke deg om.

Hvordan fungerer nettfisking?

Nettfiskingsmeldinger inneholder vanligvis akutte forespørsler, trusler eller premier som ber deg om å handle umiddelbart. De kan for eksempel hevde at Amazon-kontoen din har blitt «suspendert», og at du må «bekrefte» kontodetaljene dine for å reaktivere den.

I denne nettfiskings-e-posten, som ser ut til å være fra budtjenesten UPS, blir du bedt om å klikke på en lenke for å betale et «leveringsgebyr» og oppgi personlige detaljer. Hvis du ikke gjør det, får du ikke «pakken» din.

Eksempel på nettfiskings-e-post som utgir seg for å være fra UPS
Eksempel på nettfiskings-e-post

Men sjekker du e-postens Fra-linje, ser du at den ikke er ekte. Visningsnavnet sier UPS, men den etterfølgende e-postadressen (@bmwsetkani.cz) har åpenbart ingenting med UPS å gjøre. Uansett har du ikke bestilt noen UPS-levering.

Hvis du klikker på lenken, kan det føre deg til et falskt nettsted der du blir bedt om å angi kredittkortdetaljer, hjemmeadresse eller andre sensitive data. Eller e-posten kan inneholde et uønsket vedlegg som automatisk installerer skadelig programvare på enheten din når du laster det ned.

Se hvordan du oppdager en e-post med nettfisking nedenfor for flere tegn på nettfisking.

Ulike typer nettfiskingsangrep

Svindlere kan levere nettfiskingsmeldinger via SMS, sosiale medier eller telefonsamtaler, men de fleste nettfiskingsangrep skjer via e-post.

Nettfisking via e-post

Angripere sender masse-e-poster som ser ut til å komme fra ekte organisasjoner for å lure deg til å oppgi privat informasjon. Vanligvis prøver svindlere å stjele påloggingsopplysninger for kontoer, bank- eller kredittkortdetaljer, eller personidentifiserbar informasjon for å bruke til identitetstyveri(nytt vindu).

Nettfiskings-e-post er vanligvis generisk og sendes i bulk som søppelpost. Jo flere som sendes, desto større er sjansen for å «fange» noen.

Spear phishing

E-porter med målrettet nettfisking sendes vanligvis til bestemte personer i en organisasjon, ofte de med spesielle tilgangsrettigheter. Målet er å stjele sensitiv informasjon som påloggingsopplysninger eller å infisere offerets enhet med skadelig programvare for å samle inn konfidensielle data.

Meldingene er ofte personlig tilpasset og ser ut til å komme fra en klarert avsender, så det er lett for mottakeren å senke guarden. For eksempel kan en svindler som utgir seg for å være en bedriftsregnskapsfører, sende en e-post til regnskapsførerens assistent og be dem om å foreta en akutt betaling til en falsk leverandør.

Målrettet nettfisking er en av hovedmetodene for kompromittering av bedriftse-post (BEC)(nytt vindu).

Direktørnettfisking (whaling)

I likhet med målrettet nettfisking er direktørnettfisking (whaling) et personlig tilpasset angrep, men målet er toppledelsen, som en administrerende direktør. Ved å rette seg mot toppledere håper svindlerne å få mer verdifull informasjon eller tilgang til finansielle kontoer.

Som med målrettet nettfisking kan målene lett bli ofre fordi meldingen kan være svært personlig tilpasset og overbevisende – tilsynelatende fra noen de stoler på.

Vishing og smishing

Vishing er en form for nettfisking som bruker svindelsamtaler eller talemeldinger. Svindlere som utgir seg for å være fra et legitimt selskap ringer deg (enten en ekte person eller et automatisert anrop) og ber om personopplysninger.

De kan for eksempel ringe fra din «bredbåndsleverandør» og si at det er et problem med kontoen din. De kan be om navnet ditt, personnummeret ditt eller kredittkortinformasjonen din for å «løse problemet».

Smishing er rett og slett nettfisking som bruker SMS-tekstmeldinger i stedet for e-post. I likhet med e-post med nettfisking kan tekstmeldingen inneholde en skadelig lenke til et falskt nettsted som brukes til å stjele personopplysningene dine. Eller lenken kan laste ned skadelig programvare til enheten din.

Angler-nettfisking (sosiale medier)

«Angler-nettfisking» er når svindlere oppretter kontoer på sosiale medier og utgir seg for å være en bedrifts kundeservicerepresentant. Ved å fange opp en kundes klage eller spørsmål på sosiale medier, kan de be offeret oppgi personlige detaljer for å «undersøke problemet».

En annen metode er å opprette et falskt nettsted som ligner på en påloggingsside for sosiale medier. Svindlere kan også sende deg e-poster med nettfisking som ser ut til å komme fra et sosialt nettverk, og som ber deg om å «oppdatere» eller «bekrefte» dine personlige detaljer.

E-postsvindel med skylagring

E-postsvindel med skylagring utgir seg for å være tjenester som Google Drive, Dropbox eller Microsoft OneDrive med en advarsel om at lagringsplassen din er full eller i ferd med å utløpe. Meldingen oppfordrer deg til å klikke på en lenke umiddelbart for å oppgradere abonnementet ditt eller verifisere kontoen din – ellers risikerer du å miste filene dine.

Å klikke på lenken fører vanligvis til en falsk påloggings- eller betalingsside som er utformet for å stjele påloggingsinformasjonen eller kredittkortdetaljene dine. Hvis du er oppriktig bekymret for lagringsplassen din, bør du gå direkte til tjenestens nettsted ved å skrive inn adressen i nettleseren din, eller logge på med de offisielle appene. Følg aldri en lenke i e-posten.

Slik oppdager du en nettfisking-e-post

Selv om noen nettfisking-e-poster ser ut til å komme fra en legitim kilde, inneholder mange av dem tydelige tegn på at de er falske.

Vær på utkikk etter følgende faresignaler. Hvis du oppdager noen av disse i en melding, er sjansen stor for at det er et forsøk på nettfisking:

Eksempel på en nettfisking-e-post som utgir seg for å være fra PayPal, og som viser faresignaler for nettfisking
Faresignaler for nettfisking

1. Uoffisiell avsenderadresse:

Avsenderen i Fra-feltet er security@paypal.com, men den påfølgende e-postadressen er faktisk . Den uoffisielle adressen @paypat483576.com i stedet for @paypal.com er et tydelig tegn på at meldingen er falsk.

2. Generisk hilsen

Mens legitime e-poster vanligvis hilser deg med navn, som «Hei Alice» eller «Hei Bob Jones», starter svindlere ofte med en generell hilsen som «Kjære kunde» eller «Hei» etterfulgt av e-postadressen din. Eller de bruker kanskje ingen hilsen i det hele tatt.

3. Hasteforespørsler, trusler eller premier

Nettfisking-e-poster utgir seg ofte for at kontoen din har blitt kompromittert. De ber deg om å iverksette tiltak som haster for å «verifisere» eller «bekrefte» de personlige detaljene dine, ellers vil kontoen din bli suspendert eller stengt.

Andre rapporterer om en hyggelig overraskelse til deg: en «skatterefusjon», «lotterigevinst» eller et «spesialtilbud» som bare er tilgjengelig i en begrenset periode. Eller en tilfeldig vakker mann eller kvinne på et falskt voksennettsted har valgt deg som partner helt ut av det blå.

4. Grammatikk- eller skrivefeil

Svindlere er ikke alltid de beste skribentene, så se opp for feil. Her er det en enkel stor bokstav “We” midt i en setning, eller et firmanavn kan være stavet feil: “Pay-pal” i stedet for “PayPal”.

5. Lenker, knapper eller uoppfordrede vedlegg

Nettfiskingsmeldinger inviterer deg ofte til å klikke på en knapp eller lenke for å oppgi personopplysninger eller foreta en betaling. Hvis du bruker en datamaskin, kan du holde musepekeren over lenken (ikke klikk!), så vil du se at nettadressen (https://www.flyt.it) er forskjellig fra lenken (https://www.paypal.com).

Eller meldinger kan inneholde et vedlegg, som en falsk faktura, som inneholder skadelig programvare som infiserer datamaskinen din når du laster det ned.

Husk at noen nettfisking-e-poster kan se helt normale ut; det eneste sporet vil være den mistenkelige hensikten.

For eksempel, tenk deg at du er en bedriftsregnskapsfører og «sjefen din Sally» (en svindler) sender deg en e-post om å foreta en bankoverføring som haster, til en ukjent bankkonto. E-posten ser ut til å være fra Sally, men ville hun ha gjort det? Er det hennes skrivestil? Hvis du er i tvil, ring henne eller send en melding.

Tre trinn for å se etter nettfisking

Alt det ovennevnte er tydelige tegn på nettfisking, men ikke alle svindel-e-poster er like lette å oppdage.

Derfor anbefaler vi at du tar følgende trinn når du mottar en e-post med en knapp, lenke, et vedlegg eller en forespørsel om personlige detaljer, spesielt hvis den krever umiddelbar handling:

Tre trinn for å se etter nettfisking når du mottar en mistenkelig e-post
Tre trinn for å se etter nettfisking

Husk at det bare er svindlere som tar kontakt ut av det blå og oppfordrer deg til å iverksette umiddelbare tiltak. Og legitime selskaper vil ikke be deg om sensitiv informasjon på e-post.

Hvis du for eksempel er bekymret for en «hastemelding» fra banken din, kan du logge på kontoen din eller kontakte banken direkte for å sjekke. Bare ikke bruk kontaktdetaljene eller påloggingslenkene i meldingen.

Slik forhindrer du nettfiskingsangrep

Å være på vakt mot tegn på nettfisking is bare én måte å beskytte seg på. Slik minimerer du risikoen for nettfisking på alle enhetene dine:

1. Sikre e-posten din

Bruk en sikker e-postleverandør med smart søppelpostfiltrering, som Proton Mail. Proton Mail filtrerer automatisk søppelpost inn i søppelpostmappen din og har PhishGuard avansert beskyttelse mot nettfisking, som flagger potensielle nettfiskingsangrep.

Rød banneradvarsel i Proton Mail om at denne e-posten har blitt flagget som et forsøk på nettfisking
Advarsel om nettfisking i Proton Mail

Vi gjør det også enkelt for deg å rapportere nettfisking i Proton Mail-appene på nettet og på mobilen.

Ikke klikk på lenker eller last ned vedlegg i e-poster, tekstmeldinger eller sosiale medier fra ukjente avsendere.

Hvis du bruker en datamaskin, kan du holde musepekeren over (ikke klikk!) en lenke for å sjekke destinasjonsnettadressen. I denne falske UPS-nettfisking-e-posten har nettadressen (https://zpr.io/xxx) tydeligvis ingenting med UPS å gjøre.

Viser hvordan du holder musepekeren over en lenke i en e-post for å sjekke om destinasjonsnettadressen er ekte
Hold musepekeren over en lenke for å sjekke den

Med Proton Mail kan du bruke lenkebekreftelse til å sjekke at e-postlenker er ekte, som denne fra eBay UK (ebay.co.uk).

Proton Mails funksjon for lenkebekreftelse, som lar deg sjekke lenker i e-poster etter tegn på nettfisking
Lenkebekreftelse i Proton Mail

3. Ikke svar på søppelpost

Ikke åpne søppelpostmeldinger eller svar på dem på noen måte. Ved å svare på e-poster med søppelpost eller SMS (for eksempel ved å trykke på avslutt abonnement eller sende STOPP), lar du bare søppelpostavsenderne få vite at e-postadressen eller telefonnummeret ditt er aktivt. Slett dem.

Å åpne e-poster kan også tillate e-postsporere å spore deg på nettet. Få Proton Mail med forbedret sporingsbeskyttelse for å blokkere sporere.

Opprett en gratis Proton-konto-knapp

4. Installer antivirusprogramvare

Antivirus- eller internettsikkerhetsprogramvare kan inkludere søppelpostfiltre for å blokkere potensielle nettfisking-e-poster, og mange abonnementer dekker både stasjonære datamaskiner og mobilenheter. Sørg for at den er fra et anerkjent merke og oppdatert med de nyeste definisjonene for virus og skadelig programvare.

Hvis du ved et uhell klikker på en nettfiskingslenke og laster ned skadelig programvare, kan sikkerhetsprogramvaren din oppdage og deaktivere den.

5. Hold enhetene dine oppdatert

Hold datamaskinens eller telefonens operativsystemer, nettlesere, nettleserutvidelser og andre apper oppdatert til de nyeste versjonene med sikkerhetsoppdateringer.

Dette kan beskytte deg mot nettfisking som utnytter sårbarheter i operativsystemet.

6. Bruk sterke passord og 2FA

Sørg for at du bruker sterke, unike passord på alle kontoene dine på nettet. Vi anbefaler å bruke en god, åpen kildekode-passordapp for å hjelpe deg med å opprette og huske sterke passord.

Og aktiver tofaktorautentisering (2FA) der du kan. På den måten, hvis brukernavnene eller passordene dine noen gang blir avslørt gjennom nettfisking, vil ikke svindlere kunne få tilgang til kontoene dine.

7. Sikkerhetskopier dataene dine

Ta regelmessig sikkerhetskopi av dataene dine, inkludert frakoblede sikkerhetskopier. På den måten kan du alltid gjenopprette dataene dine hvis enheten din blir infisert med løsepengevirus eller annen skadelig programvare som fører til datatap.

Beskytt bedriften din mot nettfisking

Bedrifter i USA tapte over 2,7 milliarder dollar på kompromittering av bedriftse-post(nytt vindu) i 2022. Of the companies in the UK who reported a cyberattack in the same year, 83 % sa at angrepet var nettfisking(nytt vindu).

Hvis du går på et nettfiskingsangrep, kan du bli utsatt for et databrudd eller et løsepengevirusangrep. I tillegg til økonomisk tap og datatap, kan det skade merkevaren din og kundenes tillit.

Så hvis du driver en bedrift, er det avgjørende for cybersikkerheten din å ta grep mot nettfisking. Her er hvordan du kan minimere risikoen for nettfisking for bedriften din:

Aktiver søppelpost- og nettfiskingsfiltre

Sørg for at du slår på søppelpost- og nettfiskingsfiltre i e-post- og internettsikkerhetsprogramvaren din.

Registrer deg for Proton for Business, så får du Proton Mail med automatisk søppelpostfiltrering og PhishGuard avansert nettfiskingsbeskyttelse aktivert som standard. Proton Mail inkluderer også forfalskningsbeskyttelse for egendefinerte domener for å forhindre at svindlere bruker bedriftens domene til søppelpost eller nettfiskingsangrep.

Lær opp teamet ditt

Ggjennomfør regelmessig opplæring i nettfiskingsbevissthet med de ansatte, slik at de vet hvordan de oppdager nettfisking. Hvis du har IT-ressurser til det, kan du sende dem falske nettfiskings-e-poster for å gi dem praktisk erfaring. Gjør det enkelt for dem å rapportere mistenkt nettfisking.

Krev sterke passord og 2FA

Sørg for at IT-systemene dine krever sterke passord og 2FA på alle enhetene til teamet ditt. Hvis noen av teamets påloggingsdetaljer blir avslørt gjennom nettfisking, vil 2FA gi deg en ekstra forsvarslinje.

Skaff bedriftsantivirus

Hvis du har mer enn et par personer på teamet ditt, bør du vurdere å skaffe cybersikkerhetsprogramvare for bedrifter. Bedriftsantivirusløsninger inkluderer sanntidsovervåking av trusler som fokuserer på endepunktsikkerhet(nytt vindu) for hele nettverk, ikke bare individuelle enheter.

Beskytt kritiske data

Krypter bedriftens data for å beskytte deg selv. Vurder Proton for Business, som sikrer e-post, kalender og lagring på nettet med ende-til-ende-kryptering. Ingen andre enn deg og de du autoriserer har tilgang til dataene dine, selv om filene dine blir eksponert i et databrudd.

Sikkerhetskopier dataene dine

Ta regelmessig sikkerhetskopi av bedriftens kritiske informasjon, inkludert frakoblede sikkerhetskopier. På den måten, hvis et vellykket nettfiskingsforsøk fører to datatap, kan du alltid gjenopprette informasjonen din.

Hold deg trygg mot nettfisking

Fra massiv søppelpost til målrettet nettfisking («whaling»), forblir nettfisking en av de vanligste måtene svindlere begår svindel på nettet på, og vi er alle mål.

Siden nettfisking baserer seg på menneskelige feil, er påpasselighet det beste forsvaret. Hvis du mottar en melding med tegn på nettfisking, må du ikke åpne eller svare på den. Slett den.

Men vi er alle bare mennesker, og selv erfarne IT-sikkerhetseksperter kan gå på nettfisking noen ganger. Derfor må du ta grep for å redusere risikoen.

Vi har utformet Proton Mail for å gi deg best mulig beskyttelse mot nettfisking, inkludert:

Så pass deg for mistenkelige meldinger, skaff deg Proton Mail, og hold deg sikker!