Vad Nätfiskebedrägeri är och hur man undviker det - med exempel

Bedrägerier iscensatta av cyberbrottslingar, där de skickar olagliga e-postmeddelanden och ber om pengar, inloggningsinformation och/eller annan känslig personlig information kallas Nätfiske . I en uppkopplad värld, där man kan skicka e-post till vem som helst, blir dessa nätfiskeattacker allt mer uppfinningsrika, vilket tenderar att göra Internetanvändarna till enkla måltavlor. Till och med stora bolag rapporterar att de har utsatts för nätfiskeattacker där deras anställda fallit för e-postmeddelanden som såg äkta ut.

Fast beslutna att bekämpa nätfiskeattacker bevakar vi på Mascus ständigt olika nätfiskehändelser och informerar våra användare om de senaste hoten. Vi genomför också olika säkerhetsåtgärder för att motverka dessa händelser.

Hur undviker du nätfiskarens fällor?

Här erbjuder vi några värdefulla tips på vad du kan göra för att undvika dessa nätfiskefällor.
Det har förekommit olagliga mejl, med Mascus logga och varumärke, där du har blivit ombedd att logga in på ditt Mascus-konto i syfte att samla in personlig information, bankkontouppgifter eller information och bilder på maskiner som du säljer. Detta för att senare användas till att svindla dig eller andra personer genom att använda informationen du omedvetet just har tillhandahållit.

Logga INTE in på en webbsida som liknar Mascus! Vi kommer ALDRIG be dig fylla i personlig information, Användarnamn eller Lösenord via e-post.

Den vanligaste typen av nätfiske är e-postmeddelanden för kontoverifiering. I det här fallet skickar svindlare mejl från en adress som ser ut att vara från Mascus och ber dig att klicka på en länk och logga in på ditt Mascus-konto av olika anledningar (ditt konto håller på att gå ut, du har fått ett erbjudande osv.).

Om du råkar klicka på denna typ av länk av misstag, kom ihåg att alltid kontrollera URL-adressen i webbläsaren. Om den inte börjar med https://www.mascus.com eller din lokala Mascus-sida, kontakta oss omedelbart.

Mascus webbplats använder en HTTPS-krypterad anslutning (“S” i HTTPS står för “Secure”) och har ett SSL-certifikat (SSL står för Secure Socket Layer), vilket innebär att din webbläsare kontrollerar webbplatsens säkerhetscertifikat och verifierar att det var utfärdas av en legitim certifikatutfärdare. Mascus riktiga webbplats kommer alltid att ha https i URL-adressen.

Safety Tip: Checking that the site URL is a valid one
Säkerhetstips: Kontrollera att webbadressen är riktig


Om en länk i ett mejl tar dig till en sida som liknar Mascus men URL-adressen börjar med med HTTP (inget S i slutet!), betyder det att sidan inte tillhör Mascus. Dela aldrig med dig av personlig information på en HTTP-webbplats.

Om URL-adressen börjar med HTTPS, men din webbläsare markerar den Inte säker som på bilderna nedan, betyder detta också att du inte är på Mascus-sida och du bör avsluta ditt besök:


Ogiltig URL-adress, inte HTTPS krypterad och markerad som "Inte säker" av webbläsaren


Varning från Google Chrome-webbläsaren om åtkomst till en potentiellt icke betrodd källa

Observera att nätfiske-bedragare nu för tiden också lätt kan få https-certifikat för sina bedrägeri-sidor, så en https-adress är inte 100% bevis på att sidan är äkta. Var alltid på din vakt för misstänkta tecken.

För extra säkerhet kan du också öppna SSL-certifikatet för Mascus genom att klicka på hänglåsikonen framför adressfältet i din webbläsare och kontrollera att certifikatet är utfärdat till www.mascus.com


Visa Mascus-certifikatinformation i webbläsaren (Chrome- och Firefox-exempel)


Mascus SSL-certifikatinformation (Chrome och Firefox-exempel)

Exempel på nätfiskemejl med kontaktförfrågan som tar dig till en falsk Mascus-webbplats:

Examples of fraudulent emails containing hidden links to a fake Mascus site
Exempel på falska mejl med dolda länkar till en falsk Mascus-webbplats:

Nätfiske-exempel på ett kontoverifieringsmejl som tar dig till en falsk Mascus-webbplats:

Example of fraudulent email requesting login into a fake Mascus site
Exempel på bedrägerimejl som begär inloggning på en falsk Mascus-webbplats

"Anslut mejl till Mascus-konto"-metoden:

En annan typ av nätfiske kan inträffa när du är i kontakt (via e-post) med en potentiell köpare av en maskin som annonseras på Mascus och vid någon tidpunkt i konversationen får du ett "erbjudande" som kräver akut godkännande. I dessa fall går länkarna i de så kallade "erbjudande" -mejlen till falska webbplatser som stjäl det användarnamn och lösenord som du använder för att logga in på ditt Mascus-konto eller till och med ditt e-postkonto!

Det största hotet är att bedragarna får tillgång till dina e-postkonversationer och kan kapa ev. kommunikation mellan dig och potentiella köpare genom att vidarebefordra köperbjudanden till sig själva och bedra både köparen och dig.

Observera att Mascus INTE skickar "erbjudande via Mascus"-mejl och stöder inte Mascus-kontoanslutning till olika e-postleverantörer.

Vänligen ange inga personuppgifter, användarnamn eller lösenord i "erbjudandeformulär" länkade från mejl.


Exempel på ett falskt "erbjudande". Kom ihåg att Mascus INTE skickar sådana e-postmeddelanden!



Exempel på falsk webbplats som liknar Mascus-layout och uppmanar dig att "ansluta din e-postadress till ditt Mascus-konto". Mascus erbjuder INTE denna möjlighet av säkerhetsskäl!


Mascus skickar INTE påminnelser om inaktivitet eller mejl om återaktivering av konton!

Tänk på följande riktlinjer för att undvika att bli råka ut för nätfiskebedrägeri:

  • Vänligen kontrollera URL-adressen noga i adressfältet i din webbläsare och se till att du är på Mascus webbplats innan du anger några detaljer
  • Mejla ALDRIG personliga information eller uppgifter

Om du har svarat på något av dessa Nätfiske-mejl och har skickat information om ditt användarnamn och lösenord från Mascus eller om du har några funderingar om misstänkta e-postmeddelanden, kontakta din lokala Mascus-representant.

För att lära dig mer om nätfiske eller bedrägeriförsök, läs vår säkerhetsguide för Mascus.

Håll dig säker digitalt!
Ditt Mascus-team