Kreditkortbommert i phishing-advarsel fra Skat
Danmark er lige nu hærget af meget vellignende phishing-mails sendt i Skats navn. I den forbindelse har Skat udsendt en pressemeddelelse, hvor de gør opmærksom på de falske e-mails, der indeholder links til en side, der beder folk om at indtaste deres kreditkortoplysninger.
»SKAT advarer mod mailen. Vær særligt opmærksom på, at mailens tre link alle viser hen til en ny side, hvor der skal gives oplysninger om kreditkort. Kreditkort- og andre personlige oplysninger anmoder SKAT aldrig om,« står der blandt andet i mailen.

Dette er dog ikke i overensstemmelse med sandheden.
Hvis du har gæld til det offentlige, eller hvis du skal betale restskat, er det muligt at svinge dankortet gennem Skats hjemmeside.

Skat har efter Version2's henvendelse justereret ordlyden af pressemeddelelsen, så den omtalte sætning nu lyder:
»Kreditkort- og andre personlige oplysninger anmoder SKAT aldrig om pr. mail."
Version2 følger op på sagen.
Kommentarer (6)
"Kreditkort- og andre personlige oplysninger anmoder SKAT aldrig om pr. mail."
Det gør phishing mailen heller ikke, det er ligeledes på et website, så... Dobbelt brøler!
Følg aldrig link i mails, men tast dem ind direkte i din browsers adressefelt. Dermed undgår du links, der udgiver sig for at være på andre adresses, end de i virkeligheden er. Alternativt, se i HTML-kildeteksten, om linket er et andet, end det viste.
Dertil skal man selvfølgelig kun indtaste links, der kommer fra det rigtige domæne. Det offentlige bruger ikke bit.ly links eller lignende.
Allerbedst er det helt at slå HTML-visning fra i sit mailprogram. I min erfaring er breve, som kræver HTML, reklamer eller phishing.
Allerbedst er det helt at slå HTML-visning fra i sit mailprogram. I min erfaring er breve, som kræver HTML, reklamer eller phishing.
Hvis man er medlem af IDA kan man få nyhedsbrev pr. email. Der er intet at se i rå tekst andet end et link til en for mig forholdsvis obskur URL: http://www.anpdm.com
Skat benytter architrade.com host.
NemId har benyttet en .nu domæne.
Hvis du fik en email tilsyneladende fra en troværdig organisation med et link til apndm.com, anpdm.net, architrade.net, nemidnu.dk ville du følge det? Ville du taste det ind i browseren?
En af de få sikkerheder vi har er minutiøst at undersøge email-hovedet. "apsis site:ida.dk" eller "anpdm site:ida.dk" giver intet. I tilfældet med IDA kommer emailen fra anpdm.com. Intet kan give dig sikkerhed.
Hvis du fik en email fra amdpm.com ville du gå ud fra at IDA, eller email-udsendelses-firmaet har ændret URL'en eller at du har modtaget en phishing email? Om du klikker på linket eller taster det direkte ind i browser er ligegyldigt.
En løsning som jeg har set mange piger bruge er at gå ind på google og søge efter: www.facebook.com
Hvilket naturligvis driver mig til vanvid :-)
(I det mindste drop www og com :-))
Men hvis du ikke kender adressen til nemid(.dk, .nu eller .eu?). Så er en løsning at indtaste det du vil i google og så finder den det korrekte site.
Men hvis du ikke kender adressen til nemid(.dk, .nu eller .eu?). Så er en løsning at indtaste det du vil i google og så finder den det korrekte site.
NemID er et godt eksempel på at det ikke er nemt :-/
Hvis "fru Jensen" søger NemID vil hun nok vælge nemid.dk fra resultatsiden, da vi jo er vant til at danske sider ligger på .dk.
Hvorfor ikke lave et søgefelt på borger.dk hvor vi kan finde alle offentlige instanser? Så skal borgerne i landet blot lære, at de skal finde offentlige sider på borger.dk hvis de ikke har dem bogmærket i forvejen.

