Det er ikke noe nytt at man skal være forsiktig når man ferdes på nettet. Heller ikke at man skal være uhyre forsiktig med å klikke på koblinger i e-post – for ikke å snakke om koblinger i e-post fra ukjente avsendere.
En ny svindelkampanje er et skoleeksempel på dette. Hackerne sender nemlig ut e-postmeldinger med koblinger til en videosamtale i Google Meet, som tar deg til en falsk nettside.
Inne på siden, som ser ut som en Google Meet-samtale, men som hackerne har opprettet, dukker det opp en feilmelding. Og klikker du på den, kan du få alvorlig trøbbel.
Slik blir du lurt
Svindelkampanjen kalles «ClickFix» og er temmelig utspekulert.
Det begynner med at du får en e-post som ser ut som en invitasjon til en videosamtale via Google Meet. Det er vanligvis slik du blir invitert til et videomøte på Google Meet, og det hele virker ganske tilforlatelig.
Ved å klikke på koblingen åpnes en falsk Google Meet-side som til forveksling ligner den ekte. Når du prøver å bli med i videosamtalen, åpnes et vindu med en feilmelding.
Feilmeldingen hevder for eksempel at det er noe galt med mikrofonen eller hodesettet som er koblet til maskinen, og ber deg om å rette feilen. Gjør du som du blir bedt om og følger instruksene, ender du med å installere skadelig programvare.
Skadevaren stjeler informasjon
Feilmeldingen ber deg om å kopiere en kode til utklippstavlen i Windows og lime den inn i verktøyet Ledetekst, som brukes til å justere systeminnstillinger på et lavt nivå.
Hvis du legger inn koden fra feilmeldingen i Windows-verktøyet, endres imidlertid ikke innstillingene for hodesettet eller nettkameraet. I stedet installeres skadelig programvare på maskinen.
Deretter kan skadevaren overvåke hva du foretar deg på datamaskinen og innhente personlig informasjon som passord, betalingsinformasjon og brukernavn.
Slik unngår du å bli rammet
For å unngå å bli lurt, bør du først og fremst sjekke koblingen grundig før du klikker. Se etter små stavefeil, og vær mistenksom overfor ukjente avsendere.
Alarmklokkene bør også ringe hvis du blir bedt om å bruke ledetekstverktøyet. Ingen troverdig programvareutvikler vil be deg om å kopiere en kode og kjøre den i Windows-ledeteksten for å rette en feil i utviklerens program.
Sørg for å holde antivirusprogrammet oppdatert. Et godt antivirusprogram kan varsle hvis du er i ferd med å åpne noe skadelig. Pass derfor på at du alltid har et godt antivirusprogram på maskinen.
Her kan du laste ned det utmerkede programmet Avast One Essential gratis fra nettsiden vår.