Börja här
Det viktigaste först
Om ett mejl eller meddelande känns misstänkt ska du inte klicka på länkar, öppna bilagor, svara eller ringa numret i meddelandet. Rapportera det med organisationens funktion och radera först när rapporteringen är klar. Om du redan har agerat ska du kontakta IT omedelbart och beskriva exakt vad som hände.
Steg 1
Stanna och kontrollera sammanhanget
Var särskilt försiktig när meddelandet skapar brådska, ber om inloggning, betalning, byte av konto, känslig information eller installation av program. Kontrollera avsändaradressen, men lita inte enbart på visningsnamnet. Förhandsgranska länken utan att öppna den och jämför domänen med organisationens kända adresser.
Steg 2
Verifiera via en annan kanal
Om en kollega eller leverantör verkar begära en ovanlig åtgärd kontaktar du personen via ett nummer eller en kanal du redan känner till. Använd inte kontaktuppgifter i det misstänkta meddelandet. Vid faktura- eller kontobyte ska organisationens ordinarie kontrollprocess alltid följas.
Steg 3
Rapportera meddelandet
Använd Outlooks funktion Rapportera nätfiske eller organisationens särskilda rapporteringsknapp om den finns. Då kan meddelandet och tekniska uppgifter nå rätt analysflöde. Vidarebefordra inte meddelandet fritt till kollegor eftersom länkar och bilagor då sprids vidare.
Steg 4
Om du redan klickat
Stäng sidan och lämna inga fler uppgifter. Om du angav lösenord, godkände MFA, öppnade en bilaga eller installerade något ska du kontakta IT direkt från en annan betrodd kanal. Försök inte dölja misstaget; snabb information gör det lättare att spärra sessioner, kontrollera kontot och avgränsa enheten.
Steg 5
Lämna användbar information
Berätta när händelsen inträffade, vilket konto och vilken enhet som användes, vad du klickade på och vilka uppgifter du lämnade. Skicka inte lösenord eller aktiva autentiseringskoder. Följ IT:s instruktion om nätverk, lösenordsbyte, isolering eller fortsatt analys.
Ta hjälp i tid
När ska du kontakta IT?
Kontakta IT direkt om du har klickat, öppnat en fil, lämnat uppgifter, godkänt en inloggning eller ser oväntad aktivitet. Kontakta också IT om meddelandet riktar sig till många i organisationen, imiterar ledning eller leverantör eller innehåller en pågående betalningsbegäran. Vid enbart misstanke ska du fortfarande rapportera meddelandet så att mönster kan upptäckas.
Underlag
Officiella källor
Artikeln har faktakontrollerats mot följande primärkällor.