Internettet er fyldt med hackere, der konstant forsøger at snyde folk for penge og data. E-mail-konti er en af de mest almindelige angrebsvektorer, der udnyttes af disse cyberkriminelle.
Hvert år lider millioner af mennesker verden over i hænderne på hackere – enten fordi deres e-mail-konto er trængt ind – eller fordi de modtager en ondsindet e-mail.
I denne vejledning vil vi udpege flere vigtige skridt, som alle internetbrugere bør tage for at forbedre deres e-mail-sikkerhed og reducere mulighederne for at blive ofre for hackere.
E-mailsikkerhed kan opdeles i to forskellige kategorier. Begge er enormt vigtige for at sikre god e-mail-sikkerhed, men de er hver især forskellige i, hvordan de giver sikkerhed.
E-mailsikkerhedsprotokoller
E-mailsikkerhedsprotokollerdreje sig om at bruge kryptering og sikkerhedsprotokoller til at beskytte e-mails mod aflytning og spamming via spoofing fra et domæne. Denne form for sikkerhed er ekstremt vigtig for at sikre integriteten af dine e-mails og dit e-mail-domæne.
Bedste praksis for operationel sikkerhed
Disse sikrer, at din e-mail-konto og alle enheder, du får adgang til den e-mail-konto fra, er sikre mod cyberkriminelle. Denne praksis forhindrer dig i at blive offer forphishingog malware – så ingen uønskede tredjeparter kan få adgang til din e-mail-konto. I sidste ende forhindrer dette dem i at se indholdet af dine e-mails og få adgang til eventuelle onlinekonti og tjenester knyttet til e-mailadressen.
Best Practices for e-mailsikkerhed
At følge nedenstående tips kan forbedre din e-mail-sikkerhed markant og vil forhindre dig i en række forskellige trusler:
- E-mail-kontoen tager over
- Phishing
- Identitetstyveri
- Datatyveri
- Tredjepartskonto overtager (konti registreret på e-mailadressen)
- Svig
- Malware infektion
- E-mailaflytning og aflytning
Brug en stærk adgangskode
Det vigtigste for at sikre, at din e-mail-konto er sikker mod hackere, er at bruge en stærk adgangskode.
En robust adgangskode skal være på mere end 12 tegn, og den skal indeholde tal, symboler og både store og små bogstaver. Den bør aldrig indeholde ord, der er lette at gætte – eller nogen information, der er personlig for dig (fordi den kunne trænges ind ved hjælp af social engineering).
En stærk adgangskode skal også være helt unik, hvilket betyder, at du aldrig burde have brugt den til nogen anden konto eller tjeneste. Dette sikrer, at hvis nogen af dine tredjepartskontoer trænger ind - har hackeren ikke også adgang til din e-mail-konto.
For at sikre, at alle dine konti har stærke, unikke adgangskoder, anbefaler vi at bruge ensikker adgangskodehåndtering.Dette giver dig mulighed for at indstille meget sikre adgangskoder for hver konto uden at skulle huske dem alle.
En adgangskodeadministrator giver dig mulighed for at udnytte meget komplekse, unikke adgangskoder – uden at du behøver at slå dem op i en usikker adgangskodedagbog (som kan falde i de forkerte hænder).
Aktiver tofaktorgodkendelse
To-faktor-godkendelse(2FA) sikrer, at enhver, der forsøger at hacke din konto, kræver mere end blot din adgangskode. 2FA forbedrer din sikkerhed ved at kræve, at en kode fra en fysisk enhed indtastes for at øge sikkerheden.
Uden denne sekundære autentificeringskode, som kun kan tilgås af den enkelte med fysisk adgang til 2FA-enheden (normalt en smartphone eller tablet) – er det umuligt at logge ind på e-mail-kontoen.
2FA er en nem måde at forbedre din sikkerhed ved at sikre, at en adgangskode alene ikke giver en hacker adgang til din e-mail-konto. 2FA bør dog aldrig betragtes som en grund til at have en svag adgangskode. Derfor anbefaler vi at bruge en stærk, unik adgangskodeog2FA.
Muligheder for 2FA omfatter:
- One-Time Password (OTP) kode modtaget via SMS-beskeder
- 2FA-apps som Google Authenticator og Authy
- Fysiske 2FA-enheder som YubiKey
Tjek afsenderadressen
Når du modtager en e-mail, er der desværre altid en chance for, at den er sendt af en cyberkriminel. Hackere sender ondsindede e-mails i et forsøg på at få ofre til at følge risikable links, der fører til phishing-websteder, eller som snyder dem til at besøge klonede websteder, der for eksempel er designet til at snyde dem for deres penge.
Det kan være ekstremt vanskeligt at vide, hvilke e-mails der er legitime, og hvilke der er fidus, og derfor er det vigtigt at være på vagt over for hver eneste e-mail, du modtager. Den første ting at overveje er, hvem en e-mail er fra.
Ved at tjekke afsenderens adresse kan du muligvis se, at afsenderen ikke er den, de hævder at være, så kig godt efter og foretag nogle undersøgelser for at finde ud af, om det er en legitim e-mailadresse.
Overvej indholdet af e-mailen
Den anden ting at overveje er, hvad e-mailen siger. Hvis e-mailen forsøger at gøre diggøre noget– såsom at følge et link eller downloade en vedhæftet fil – dette kan være et tegn på, at det er fra en cyberkriminel.
Den vigtige ting at huske er, at svindlere og hackere normalt forsøger at udnytte dine følelser imod dig. Dette kan være frygt eller spænding – afhængigt af hvordan svindleren forsøger at narre dig.
Derfor skal du altid være på vagt over for e-mails, der reklamerer for umuligt billige tilbud, eller som informerer dig om, at du har vundet en konkurrence. Nedenfor har vi inkluderet en liste over den slags svindel-e-mails, du skal være på vagt over for.
- E-mails, der informerer dig om at vinde en konkurrence.
- E-mails, der indeholder tilbud og tilbud, der er for gode til at være sande.
- E-mails fra shoppingtjenester, der advarer dig om et køb, du aldrig har foretaget.
- E-mails, der indeholder oplysninger om dit job eller emner, der interesserer dig (spear phishing).
- E-mails, der fortæller, informerer dig om et behov for at sikre din enhed eller konto ved at søge hjælp (normalt ved at følge et link eller installere et program).
- Alle e-mails, der opfordrer dig til at følge et link. Besøg altid selv et websted i din browser uden at klikke på linket i en e-mail for at sikre, at du ankommer til det ægte websted.
- E-mails, der opfordrer dig til at downloade en vedhæftet fil (dette vil normalt være malware).
- E-mails, der narre dig til at svare med dine følsomme personlige oplysninger.
- E-mails, der narrer dig til at svare med dine betalingsoplysninger for at betale en falsk udestående regning.
- Falske e-mails fra offentlige myndigheder og agenturer designet til at stjæle dine oplysninger (enten ved at svare direkte eller ved at følge et link).
- E-mails, der hævder at være fra et attraktivt medlem af det modsatte køn (forholdssvindel).
Klik ikke på links
At sende e-mails med ondsindede links er den primære måde, hvorpå svindlere videresender ofre til ondsindede websteder designet til at inficere dem med malware eller phishe deres data.
For at beskytte dig selv mod disse former for angreb, anbefaler vi, at du aldrig følger linkene i e-mails; især mistænkelige, uopfordrede e-mails, der ankommer i din indbakke.
Ved at nægte at klikke på links kan du undgå at besøge malware-inficerede websteder og ondsindede websteder oprettet af kriminelle for at stjæle dine data.
Hvis du modtager en e-mail, som du mener er fra en legitim kilde (såsom fra en tjeneste som Amazon eller eBay, for eksempel), anbefaler vi, at du besøger denne tjeneste i din browser uden at følge linkene i e-mailen. Dette vil forhindre dig i at blive narret af fup-e-mails med legitimt udseende.
Download ikke vedhæftede filer i e-mails
Ved at klikke på alle downloads og vedhæftede filer i e-mails kan du potentielt give en hacker fuld adgang til din enhed. Som et resultat kunne de stjæle dine personlige oplysninger eller endda bruge en trojaner til at få root-adgang - så de kan spionere på dig ved hjælp af din mikrofon eller kamera.
Denne form for datatyveri kan føre til identitetstyveri og svindel, hvorfor det er så vigtigt at forhindre alle malware-infektioner. Som et resultat er det vigtigt altid at overveje, hvem en e-mail er fra, og at bekræfte, at en vedhæftet fil er sikker, før du downloader den.
Vi anbefaler også at bruge et antivirus med scanningsbeskyttelse i realtid, så eventuelle potentielt ondsindede filer bliver udskilt, før du får chancen for at downloade dem ved et uheld.
Få en konto hos en sikker e-mail-udbyder
Ud over at følge de bedste sikkerhedsvaner, der er anført ovenfor, er det en god idé atkrypter dine e-mailshvis du vil sikre dig, at deres indhold er helt privat og sikkert.
E-mail-udbydere som Google og Microsoft er kendt for at skrabe forbruger-e-mails for data til markedsføringsformål. Dette betyder, at enhver, der virkelig ønsker privatlivsbeskyttelse, bør få et abonnement hos en privat e-mailudbyder, der lover aldrig at få adgang til indholdet af e-mails.
Når det er sagt, er den eneste måde at garantere, at kun afsenderen og modtageren af en e-mail kan få adgang til indholdet af en e-mail, at sikre, at de er krypteret ende-til-ende ved hjælp af en sikker protokol såsom OpenPGP. Dette vil beskytte e-mails mod hackere - og aflytning af f.eks. offentlige myndigheder.
For at finde en sikker e-mail-tjeneste, der giver stærk kryptering af e-mails, skal du sørge for at besøge voressikker e-mail-udbyder anmeldelser.
