Som vi tidligere har gjort opmærksom på
her på bloggen, har en række AdWords-annoncører på det seneste modtaget såkaldte '
phishing' eller '
spoof'-e-mails, som giver sig ud for at være afsendt fra Google AdWords. Disse er bare en lille del af de millioner af e-mails, som er blevet sendt til modtagere over hele verden med besked om at handle hurtigt for at afværge en eller anden form for forestående katastrofe. "Vores bank har skiftet sikkerhedssystem. Opdater dine kontoinformationer, hvis du vil være sikker på at kunne få adgang til din konto", "Dine oplysninger kunne ikke bekræftes, klik her for at opdatere din konto" eller lignende.
De fleste af de e-mails, som giver sig ud for at komme fra Google AdWords, er skrevet på engelsk. Hvis du normalt modtager meddelelser fra Google AdWords på dansk, er der altså grund til at være på vagt, hvis du modtager en mail på engelsk, som tilsyneladende kommer fra AdWords.
Hvis du klikker på et link i denne slags e-mail, bliver du typisk ført til et websted, som ligner en legitim side, du har besøgt før. Fordi siden er bekendt og derfor virker pålidelig, angiver mange besøgende deres brugernavn, adgangskode og andre personlige informationer på disse sider. Det der i virkeligheden er sket er, at en ukendt tredjepart har fået alle de informationer, som er nødvendige for at overtage en brugerkonto, stjæle penge eller gennemføre betalinger ved at give sig ud for at være brugeren. Sådan falder man for et phishing-angreb.
Princippet bag denne slags angreb er ret simpelt: En forbryder giver sig ud for at være en anden for på den måde frivilligt at få dig til at dele dine personlige oplysninger med dem. Det kan dreje sig om forfalskede e-mails fra banker, internetudbydere, online-butikker eller offentlige institutioner. Nogle af disse angreb er amatøragtige og forholdsvis nemme at gennemskue, mens andre er avancerede og gennemførte.
Heldigvis kan du forberede dig og mindske muligheden for at blive udsat for phishing-angreb:
- Vær ekstra forsigtig med e-mails, som beder dig om personlige oplysninger
Du skal altid være forsigtig med at svare på eller benytte links i e-mails, som beder dig om nogen form for personlige detaljer. De færreste virksomheder vil nogensinde bede om denne slags informationer via e-mail. Google vil aldrig bede dig om at sende denne slags informationer per e-mail.
- Gå direkte til webstedet istedet for at klikke på link i mistænkelige e-mails
Hvis du modtager en meddelelse, som beder om dine personlige oplysninger, og du mener meddelelsen er troværdig, skal du altid åbne et nyt browservindue og indtaste firmaets webadresse her. På denne måde er der langt mindre sandsynlighed for, at du bliver vildledt og ført til en phishing-side. Hvis det er nødvendigt at foretage sig noget, vil der også typisk være information om det på firmaets side. Hvis du er usikker på troværdigheden af en besked, du har modtaget, er det en god ide at spørge firmaet direkte. Du skal ikke svare på den meddelelse du har modtaget men gå til firmaets hjemmeside og finde en e-mailadresse, du kan kontakte dem på.
- Tjek for tegn på uregelmæssigheder på sider, som beder om dine informationer
Hvis et websted beder dig om personlige oplysninger, er det altid en god ide at være helt sikker på, at du reelt befinder dig på det pågældende firmas officielle hjemmeside. Tjek at webadressen passer med firmaets adresse. Phishing-sider benytter ofte adresser tæt på den originale men med enkelte stavefejl eller lignende, eks. minbankk.dk eller g00gle.dk. Sider, som håndterer vigtige informationer, såsom kreditkortnumre og lignende, benytter generelt sikre adresser. Disse kan genkendes ved, at de begynder med 'https:' i stedet for 'http:'. Ved sikre adresser kan du desuden se et sikkerhedsikon i form af en hængelås, enten i det nederste højre hjørne af din browser (Internet Explorer 6 og Firefox) eller til højre for selve adressefeltet (Internet Explorer 7). Disse er ikke sikre tegn på en sides troværdighed, men de giver en god indikation.
- Vær på vagt overfor 'fantastiske tilbud' og 'fænomenale præmier'
Når du møder noget på nettet, som virker for godt til at være sandt, så er det ofte netop tilfældet. Denne slags tilbud kan være et dække for et phishing-forsøg. Når du bliver bedt om personlige informationer i forbindelse med denne slags tilbud og forslag, så giv det en kritisk gennemgang for mistænkelige tegn.
- Benyt en browser med et phishing-filter
De nyeste udgaver af de fleste browsere (blandt andet Internet Explorer, Firefox og Opera) har indbyggede phishing-filtre, som kan hjælpe dig med at opdage eventuelle phishing-forsøg.
Dybest set handler det om at være på vagt, hver gang du bliver bedt om at udlevere nogen form for personlige informationer på internettet. Hvis vi alle tænker os om en ekstra gang i de tilfælde, kan vi sørge for, at phishere ikke får held af deres fiskeri - og dermed gøre det mere sikkert for alle at færdes online.
OPDATERING
Hvis du er i tvivl om, hvorvidt en e-mail, du har modtaget, kommer fra Google AdWords, så kan du kigge forbi
forummet for AdWords-annoncører. Her samler vi eksempler på e-mails, som giver sig ud for at komme fra Google AdWords.
Hvis du selv har eksempler på denne slags phishing-e-mails, vil vi opfordre dig til at tilføje teksten fra den mail, du har modtaget, i forummet. Dermed kan du hjælpe med at udbygge referencelisten.
- Du kan finde diskussionen her, eller ved at vælge indlægget i gruppen 'Inside AdWords' fra forummets oversigt på http://groups.google.dk/group/adwords-help-dk
- Hvis du ønsker at skrive et indlæg, kan du tilmelde dig gruppen ved at vælge 'Tilmeld dig denne gruppe' i højre side af skærmen og skrive dit indlæg ved at vælge 'Besvar' under et eksisterende indlæg
Har du andre spørgsmål, du ønsker at diskutere med Adwords-annoncører, kan du kigge i oversigten over forummet på
http://groups.google.dk/group/adwords-help-dk. Vores Google-repræsentant, AdWordsPro, vil også være tilstede på forummet.
Skrevet af Morten - Inside AdWords-teamet