Definition: Hvad phishing er

Phishing er forsøg på at narre dig til at gøre noget, der gavner angriberen—typisk ved at få dig til at klikke på et link, åbne en vedhæftning eller indtaste oplysninger på en falsk side. Målet er ofte at skaffe adgangskoder, betalingsoplysninger eller andre fortrolige oplysninger, eller at tage kontrol over en konto.

En simpel model: Hvordan phishing typisk foregår

Tænk phishing som en proces i tre trin:

  1. Kontakt: Du modtager en besked (mail, SMS, chat eller opkald), der udgiver sig for at være fra en legitim afsender.
  2. Manipulation: Beskeden indeholder et motiv—fx “kontosikkerhed”, “uafklaret betaling” eller “hurtig handling”—og et pres for at få dig til at handle hurtigt.
  3. Handling: Du bliver sendt videre til et falsk link, en falsk formular eller en fil, der enten stjæler oplysninger eller skaber adgang til dine konti.

Den afgørende detalje er, at angriberen ofte forsøger at udnytte din rutine: du genkender ikke fejlen, fordi beskeden ligner noget, du forventer.

Kendetegn: Sådan genkender du phishing

Der er ikke ét enkelt “sikkert tegn”, men flere mønstre går ofte igen. Hold især øje med:

  • Hastighedspres: “Svarer du ikke nu, lukkes kontoen”, eller “det skal verificeres straks”.
  • Uventet anmodning: En opgave du ikke har bedt om, eller en besked du ikke ville forvente.
  • Uklar afsender: Afsendernavn der ligner noget velkendt, men hvor adresse/domæne ikke stemmer.
  • Uoverensstemmelser i links: Linket i beskeden ser korrekt ud, men den faktiske destination (domænet) gør ikke.
  • Vedhæftninger: Filer du ikke forventede, eller dokumenter der lokker med indhold, der “skal” åbnes.
  • Tekst og grammatik: Dårlig formulering kan være et signal—men gode forsøg kan også være velskrevne, så det er kun et blandt flere tegn.

Forskelle og grænser: Når det ikke er phishing

Ikke al mistænkelig kommunikation er phishing. Nogle situationer kan ligne, men have andre forklaringer, fx legitime fejlleverancer, almindelige leveringsadvarsler eller beskeder fra support, der faktisk er korrekt. Grænsen handler derfor om verifikation: Hvis du er usikker på, om afsenderen og destinationen er ægte, så behandl det som en mulig phishing-hændelse indtil du har tjekket.

Vigtig begrænsning: En enkelt indikator (fx “skrevet på dårlig dansk”) er sjældent nok. Phishing handler om helhedsindtryk—pres, afsender, og hvilken handling beskeden prøver at få dig til at udføre.

Praktisk brug: Kontrolpunkter du kan bruge med det samme

Du kan mindske risikoen ved at indføre en rolig, konsekvent tjek-rutine:

  • Stop før du klikker: Hvis beskeden kræver hurtig handling, så hold pause. Det pres er en del af angrebet.
  • Tjek afsender og domæne manuelt: Se på den faktiske afsenderadresse og eventuelle domæner i linket.
  • Gå via officiel kanal: Hvis beskeden påstår, at der er et problem med din konto, så verificér ved at logge ind direkte via tjenestens egen app eller ved at skrive webadressen selv.
  • Undgå at dele koder: Legitime tjenester beder normalt ikke om adgangskoder i chat eller mail.
  • Brug tofaktor og unikke adgangskoder: Det gør det sværere for angriberen at udnytte stjålne oplysninger.
  • Rapportér mistanke: Brug rapporteringsfunktionen i din mail-/mobilapp, eller informér den relevante supportkanal, hvis du er i tvivl.

Hvis du allerede har klikket på et link eller indtastet oplysninger, så handler næste skridt typisk om at begrænse skade: skift adgangskode for den relevante konto og gennemgå sikkerhedsindstillinger. Vær dog opmærksom på, at de præcise procedurer varierer mellem tjenester—og derfor bør du følge instruktioner direkte fra den pågældende udbyder.

Undgåelse i praksis: Den vigtigste regel

Den mest robuste tilgang er at behandle uventede anmodninger med samme standard: verificér først, handle bagefter. Phishing er designet til at gøre “tænkning” dyrt i tid—så din fordel er at sænke tempoet og bruge kontrolpunkterne ovenfor før du foretager dig noget.