Du klickade på en nätfiskelänk — vad du gör nu
Att klicka på en nätfiskelänk händer många försiktiga människor — det är ett enkelt misstag, ingen katastrof, och det som betyder mest är vad du gör härnäst. Att agera snabbt och lugnt förhindrar nästan all skada. Här är en tydlig steg-för-steg-guide.
Först: ingen panik — och göm det inte
Den mest skadliga reaktionen är att tiga av skam. Angripare räknar med just den tvekan; varje minut räknas, och att rapportera snabbt är det som begränsar skadan. Du får inte problem för att du rapporterar ett misstag — du hjälper till att skydda hela organisationen.
Dra ett andetag. Gå sedan igenom stegen nedan.
Steg 1: stanna upp och koppla ned
Om du klickat på en länk eller laddat ned en fil: koppla bort enheten från internet. På en bärbar dator — stäng av wifi eller dra ur nätverkskabeln. Det hindrar eventuell skadlig kod från att kommunicera utåt eller sprida sig.
Stäng inte av datorn om inte it-avdelningen säger det — de kan vilja se vad som hänt.
Steg 2: skriv inte in något mer
Om länken öppnade en sida som ber om inloggning, lösenord eller kortuppgifter:
- Skriv ingenting där. Stäng sidan.
- Har du redan fyllt i något, tona inte ned det — det är precis vad som ska rapporteras (se steg 4).
Steg 3: byt lösenord
Om du angav ett lösenord — eller är osäker på om du gjorde det — byt det så snart som möjligt, från en annan, betrodd enhet om den berörda kan vara komprometterad.
- Byt lösenordet till kontot det gällde (din e-post eller ett arbetssystem).
- Använder du samma lösenord någon annanstans, byt det där också. Återanvända lösenord är en av de största riskerna efter ett nätfiskeklick.
- Slå på tvåfaktorsautentisering där det går (en andra kod via app eller sms). Det är ett mycket starkt extra lager.
Steg 4: rapportera direkt
Berätta omedelbart för din it- eller säkerhetsavdelning, gärna även utanför arbetstid om det går. Ge dem fakta:
- Hur meddelandet såg ut och vem det verkade komma från.
- Vad du klickade på eller laddade ned.
- Om du fyllde i några uppgifter, och i så fall vilka.
Din it-avdelning hör hellre om ett klick klockan nio på kvällen än upptäcker ett intrång nästa vecka. Att rapportera är det ansvarsfulla.
Har du ingen it-avdelning, kontakta den riktiga organisation som meddelandet utgav sig för att vara (din bank, till exempel) via deras officiella telefonnummer eller webbplats — aldrig via uppgifterna i det misstänkta meddelandet.
Steg 5: håll utkik efter följdproblem
Var uppmärksam dagarna efteråt:
- Kontrollera dina konton efter inloggningar eller aktivitet du inte känner igen.
- Håll koll på kontoutdragen om några finansiella uppgifter var inblandade, och säg till banken om något ser fel ut.
- Var skeptisk mot nya meddelanden. Den som får svar återkommer ofta, ibland med att låtsas «hjälpa» dig lösa problemet.
Tänk om du bara klickade, utan att fylla i något?
Du klarade dig sannolikt — men rapportera ändå. Att bara besöka en skadlig sida kan i enstaka fall räcka, och it-avdelningen kan kontrollera enheten för säkerhets skull. Rapporten varnar dem dessutom för att andra kan ha fått samma meddelande.
Gör misstaget till en lärdom
När det akuta är avklarat är det värt att lugnt fundera på vad som gjorde meddelandet övertygande. Var det brådskan? En bekant avsändare? Att känna igen tricket som fungerade på dig gör dig betydligt svårare att lura nästa gång. Sådana misstag är ett av de mest kraftfulla sätten människor lär sig att hålla sig säkra.
Så hjälper GottaPhish
När någon klickar på en nätfiskelänk beror skadan helt på hur snabbt och lugnt personen reagerar — och GottaPhish hjälper er organisation, tillsammans med vårt expertteam, att bygga tryggheten att agera rätt i just de stunderna. Våra realistiska simuleringar låter människor uppleva ett nätfiskeklick i en helt säker miljö, så att rätt respons — stanna upp, byt lösenord, rapportera — sitter i ryggmärgen, med stöd av utbildning utan skuldbeläggning och instrumentpaneler som följer rapporteringsgraden över tid. Vårt support- och expertteam arbetar nära er med att sätta upp kampanjer, utforma trovärdiga scenarier och tolka resultaten, och bygger en arbetsplats där misstag rapporteras snabbt och alla förblir skyddade.
