Gå till innehåll

Hoppsan!

Ett tekniskt fel har uppstått. Din skärm är smalare än innehållet på denna sida. Vill du visa Expressen i ett bättre anpassat format?

Du kan alltid välja vilket format sidan ska visas i, i sajtens sidfot.

Polisen varnar för mejl från Apple-bluffarna

Magnus Lindegren, chef på polisens bedrägerisektion i Göteborg.
Foto: Anders Ylander
Klicka aldrig på länkarna i ett mejl från någon där du misstänker att avsändaren utnyttjar ett företags namn. I detta fall leder en av länkarna till denna sida.
En av länkarna i bluffmejlet tar dig till denna sida. Men fyll aldrig i informationen. "Det ser relativt trovärdigt ut, som att det skulle kunna vara Apple. Men Apple har den information de behöver ha om sina användare", säger polisen.
TA BORT MEJLADRESSEN!!!! Så här lyder det mejl du får.
Bedragare utnyttjar kända företagsnamn för de tror att det ska ge dem mer trovärdighet.
Foto: Peo Möller

I mejlet påstås att ditt Apple-ID använts vid ett köp i iTunes Store och att köpet gjorts i Mexiko. De vill att du ska klicka på några länkar och fylla i personlig information.

Avsändaren sägs vara Apple.

Men detta är bara ytterligare ett försök av bedragare att utnyttja ett känt företagsnamn.

– Apple är inte intresserade av att få reda på ytterligare information om dig och framför allt inte via mejl, säger Magnus Lindegren, chef på polisens bedrägerisektion i Göteborg.

GT har tidigare skrivit om bluffmejl där avsändaren säger sig representera teknikgiganten Apple. Enligt det mejlet har de upptäckt ett problem med ditt iTuneskonto. De påstår att informationen under din profil är ogiltig eller felaktig. Och för att undvika problem ber de dig att klicka på länken som skickas med i mejlet. Länken ska ta dig till en sida där det bara är att bekräfta information.

Men det är en bluff.

Utnyttjar Apple igen

Nu kommer nästa våg av bluffmejl som skickas ut i Apples namn. Denna gång påstås mottagarens Apple-ID har använts vid ett köp i iTunes Store. Köpet ska ha gjorts på en dator eller enhet som inte tidigare förknippats med ditt Apple-ID. Det ska dessutom ha gjorts från Mexiko.

Om du inte gjort detta köp ombeds du klicka på en länk som tar dig till en sida där de efterfrågar personliga uppgifter.

– Det ser relativt trovärdigt ut, som att det skulle kunna vara Apple. Men Apple har den information de behöver ha om sina användare. De behöver inte ytterligare information för att hantera en sådan här grej, säger Magnus Lindegren, chef på polisens bedrägerisektion.

Bedrägeriförsök

Detta innebär att du blivit utsatt för ett bedrägeriförsök om du fått detta mejl.

– Den information man har är värdefull för mig men den är också värdefull för en gärningsman och därmed finns möjlighet att kunna få ut pengar genom tillgång till den information som lämnas vidare. Hantera din information som en värdehandling.

Och att man utnyttjar ett känt företagsnamn är inte särskilt konstigt.

– Det handlar om att man snyltar på de här kända namnen. Det innebär att man försöker få trovärdighet. Därför gäller det att vara uppmärksam på vad det är för information som efterfrågas och vad det är för information man lämnar ut, säger Magnus Lindegren.

Lämna inte ut information

Mejlet i fråga är ett så kallat phishingmejl. GT har kontaktat Apple som via mejl hänvisar till en sida om just phisingmejl på deras hemsida.

Där står att man aldrig ska skicka kreditkortsinformation, lösenord, kontonummer, eller omfattande personuppgifter i ett e-postmeddelande om man inte verifiera att mottagaren är den de påstår sig vara.

SÅ HÄR SKYDDAR DU DIG

UPPDATERA OFTA

Använd automatisk uppdatering i datorns operativsystem för att alltid ha senaste programmen installerade. Då undviker du identifierade säkerhetshål i gamla program.

KONTROLLERA DINA SPAMFILTER

Styr över vilka mejl som hamnar i din riktiga inkorg genom att kontrollera ditt spamfilter. Då slipper du få dessa mejl.

Ha senaste brandväggen

Använd antivirusprogram och brandvägg och ha senaste uppdateringarna installerade.

TITTA PÅ SPRÅKET

Är det särskrivningar eller konstig meningsuppbyggnad är det stor chans att bedragarna använt ett översättningsprogram.

KONTROLLERA LÄNKEN

Går länken till företagets hemsida eller står bara företagsnamnet med i adressen och adressen går till en annan sida?

DUBBELKOLLA

Var misstänksam mot avsändare du inte känner igen. Dubbelkontrollera vem som är avsändare innan du svarar och lämnar ut information

LÄMNA INTE UT INFORMATION

Hantera din information som en värdehandling. Apple har den information de behöver ha om sina användare. Och skulle de behöva något mer efterfrågar de inte det på detta sätt.

Källa: Polisen

ANDRA BLUFFAR DÄR KÄNDA FÖRETAGSNAMN ANVÄNDS

BLOCKET

Bluffmejl som utgav sig för att komma från Blocket skickades ut till personer som lagt upp försäljningsannonser på sajten. I mejlet stod det att personen överdebiterats av misstag när denne betalat för sin annons. För att kunna få tillbaka den påstådda överdebiteringen så ville avsändaren att mottagaren skulle lämna ut sina kontouppgifter.

TELIA

I början av juni 2014 varnade Telia för nya bluffmejl där avsändaren påstod sig vilja betala tillbaka en dubbelfakturering. Bluffmejlet var utformat med Telias färger och en kopia av loggan. I mejlet påstods att mottagaren betalat en faktura två gånger. För att få tillbaka pengarna uppmanades kunderna att logga in med sina kunduppgifter via en länk. De som klickade på länken och följde instruktionerna riskerade att få sina bankkonton tömda samt få ett virusprogram installerat.

SKATTEVERKET

När slutdatumet för deklarationen passerat välde bluffmejlen ut från personer som ville komma åt andras skatteåterbäring.

Skatteverket gick ut och varnade för bluffmejlen. Bedragarna hade skapat en kopia av Skatteverkets hemsida och skickade ut bluffmejl med Skatteverkets logga och utformning. I mejlet stod det att mottagaren får skatteåterbäring på 5 230 kronor och att personen skulle följa en länk och fylla i sitt kontonummer för att få pengarna så snart som möjligt.

SWEDBANK

En stor mängd falska mejl om dubbeldebitering skickades ut till bankkunder under två veckor i april 2014, efter att Swedbank hade haft ett stort datorhaveri. Bluffmakarna utgav sig från att komma från Visa och Mastercard. I mejlet angavs att personen blivit debiterad två gånger i samband med sin senaste betalning och uppmanades klicka på en länk. Enligt polisen räckte det med att klicka på länken i mejlet för att ge bedragarna tillgång till offrets dator.

OKQ8

Bedrägerimejl från en avsändare som utgav sig för att vara bensinkedjan OKQ8 cirkulerade på internet. Mottagaren av mejlet uppmanas att klicka på en extern länk för att på så sätt komma in på företagets server och sedan följa instruktionerna på skärmen. Syftet med sådana här så kallade phishing-mejl, eller nätfiske, är att komma åt känslig information som kontonummer eller lösenord.

APPLE

Det skickades under hösten mejl där det påstås att det uppstått problem med ditt iTunes-konto. De påstår att informationen under din profil är ogiltig eller felaktig. Och för att undvika problem ber de dig att klicka på länken som skickas med i mejlet. Länken ska ta dig till en sida där det bara är att bekräfta information. Men egentligen vill de förmå dig att betala in pengar eller i alla fall lämna uppgifter som de i ett senare skede kan omvandla till pengar.

COOP och ICA

I meddelandet uppmanas mottagarna att klicka på en länk för att ha chans att vinna tusentals kronor. Det står i sms:et att avsändaren är Coop eller ICA men företaget säger själva att de aldrig frågar efter känslig information på detta sätt.