Catch Temp Mail

Hur man identifierar e-postmeddelanden för verifiering av nätfiske

Av CatchTempMail · Publicerad 2 augusti 2026

Ett verifieringsmeddelande kommer vanligtvis för att du har skapat ett konto, ändrat ett lösenord, loggat in från en ny enhet eller begärt åtkomst till en tjänst.

Denna förtrogenhet gör verifieringsmeddelanden användbara för bedragare.

Ett nätfiskeverifieringsmeddelande imiterar ett legitimt bekräftelsemeddelande för att lura dig att öppna en skadlig länk, dela en engångskod, ange inloggningsuppgifter, ladda ner en fil eller godkänna en åtgärd som du inte initierade.

Vissa nätfiske-e-postmeddelanden är uppenbara. Andra kopierar äkta företagsprofilering, använder professionellt språk och dirigerar mottagare till webbplatser som ser nästan identiska ut med äkta inloggningssidor.

Det säkraste tillvägagångssättet är att inte fråga om ett e-postmeddelande "ser verkligt ut". Kontrollera istället om meddelandet matchar en åtgärd som du faktiskt initierade och om du kan slutföra den åtgärden via en pålitlig webbplats eller applikation utan att använda e-postmeddelandets länk.

Den här guiden förklarar hur du identifierar e-postmeddelanden för nätfiskeverifiering, inspekterar länkar och avsändare, skyddar verifieringskoder och svarar efter en misstänkt interaktion.

Illustration som visar ett verifieringse-postmeddelande som inspekteras med ett förstoringsglas och säkerhetssköld

Vad är ett e-postmeddelande för nätfiskebekräftelse?

Ett e-postmeddelande med nätfiskebekräftelse är ett bedrägligt meddelande som är utformat för att likna ett legitimt kontobekräftelse- eller säkerhetsmeddelande.

Det kan hävda att du behöver:

  • Verifiera ett nytt konto
  • Bekräfta din e-postadress
  • Godkänn en inloggning
  • Återställ ditt lösenord
  • Validera en betalning
  • Bekräfta din identitet
  • Granska misstänkt aktivitet
  • Lås upp ett avstängt konto
  • Acceptera en inbjudan
  • Ange ett engångslösenord
  • Bekräfta en kontoändring
  • Förhindra att ett konto tas bort

Meddelandet kan leda till en falsk webbplats som samlar in ditt lösenord, betalningsinformation, personlig information eller multifaktorautentiseringskod.

Andra nätfiskemeddelanden innehåller skadliga bilagor, falska supportnummer, QR-koder eller instruktioner som får användare att installera programvara.

FTC varnar för att nätfiskemeddelanden ofta utger sig för att vara bekanta organisationer och skapar en berättelse som är utformad för att få mottagarna att klicka på en länk eller öppna en bilaga.

Varför fungerar verifieringse-postmeddelanden så bra som nätfiske?

Verkliga verifieringsmeddelanden är vanligtvis korta, brådskande och handlingsorienterade.

De innehåller ofta en framträdande knapp som:

  • Verifiera e-post
  • Bekräfta konto
  • Godkänn inloggning
  • Återställ lösenord
  • Granska aktivitet
  • Fortsätt registreringen

Den strukturen är lätt för bedragare att imitera.

Mottagarna är också vana vid att agera snabbt eftersom legitima verifieringslänkar och koder kan upphöra att gälla. En bedragare kan använda denna brådska för att avskräcka noggrann inspektion.

Ett falskt meddelande kan komma kort efter att du har använt en icke-relaterad webbplats, vilket gör att det verkar kopplat till något du just gjorde. Det kan också skickas i stora volymer med förväntningen att vissa mottagare för närvarande registrerar sig för den efterbildade tjänsten.

Anta aldrig att ett verifieringse-postmeddelande är legitimt bara för att dess timing verkar rimlig.

1. Fråga om du initierade åtgärden

Den första och viktigaste frågan är:

Gjorde jag precis något som borde generera detta meddelande?

Ett legitimt verifieringse-postmeddelande följer vanligtvis en specifik åtgärd, till exempel:

  • Skapa ett konto
  • Logga in
  • Begär en lösenordsåterställning
  • Ändra en e-postadress
  • Aktiverar multifaktorautentisering
  • Att göra ett köp
  • Bjuda in någon till en gudstjänstEtt oväntat verifieringsmeddelande betyder inte alltid att ditt konto har utsatts för intrång. Någon kan ha angett din e-postadress av misstag, eller så kan ett automatiserat system ha skickat ett gammalt eller försenat meddelande.

Ett oväntat meddelande bör dock inte litas på automatiskt.

Klicka inte på dess knapp bara för att "se vad det är". Gå istället direkt till tjänstens officiella webbplats eller applikation och leta efter meddelanden, senaste aktivitet eller säkerhetsvarningar.

När ett oväntat Google e-postverifieringsmeddelande tas emot eftersom en annan person angett adressen, rekommenderar Google att mottagaren kan bortse från det och kontot förblir overifierat.

2. Läs hela avsändaradressen

En avsändares visningsnamn är inte ett tillförlitligt bevis på identitet.

Ett e-postmeddelande kan tyckas komma från:```text Microsoft Account Team

security-microsoft@example.net

Utöka avsändarinformationen och granska hela adressen.

Håll utkik efter:

  • Felstavade företagsnamn
  • Extra ord eller tecken
  • Orelaterade domäner
  • Gratis e-postadresser för konsumenter
  • Oväntade landskoddomäner
  • Underdomäner designade för att se ut som den riktiga domänen
  • Bokstäver ersatta av liknande tecken
  • En svarsadress som skiljer sig från den synliga avsändaren

Till exempel:```text security@accounts.example.com

security@example.accounts-confirmation.com

I det andra exemplet är den kontrollerande domänen accounts-confirmation.com, inte example.com.

Google rekommenderar att du kontrollerar att avsändarens namn och e-postadress stämmer överens och granskar varningar för misstänkta meddelanden innan du interagerar med ett e-postmeddelande.

3. Identifiera den faktiska domänen

Angripare placerar ofta ett pålitligt företags namn någonstans i en domän för att få det att se legitimt ut.

Överväga:```text accounts.google.com.security-check.example.net


Ett annat vilseledande exempel kan vara:```text
paypal-account-verification.com

Se även efter karaktärsersättningar som:

  • paypaI.com, med ett stort "I" istället för ett gement "l"
  • micros0ft.com, med noll istället för bokstaven "o"
  • arnazon.com, använder "rn" för att likna "m"
  • Internationella tecken som visuellt liknar latinska bokstäver

När du är osäker, försök inte fastställa legitimitet enbart från e-postmeddelandet. Öppna företagets officiella app eller ange dess kända adress manuellt.

4. Inspektera länken innan du öppnar den

Texten som visas på en knapp behöver inte matcha destinationen.

En knapp märkt:```text Verify your account


Håll muspekaren över knappen eller länken på en dator utan att klicka. De flesta e-postprogram visar den faktiska destinationen nära botten av fönstret eller bredvid markören.

På en telefon eller surfplatta kan en förhandsvisning visas om du trycker och håller ner länken. Fortsätt inte om applikationen inte tydligt visar destinationen.

Kontrollera efter:

* En domän som inte är relaterad till tjänsten
* Felstavningar
* Oväntade URL-förkortningstjänster
* En IP-adress istället för en igenkännbar domän
* En lång omdirigering URL med en obekant destination
* En nedladdningsfil istället för en webbsida
* En länk vars destination inte matchar den synliga texten

Google råder användare att hålla muspekaren över länkar och verifiera att den visade destinationen stämmer överens med vad länken påstår sig öppna.

Anta inte att en länk är säker bara för att den börjar med `https://`. HTTPS krypterar anslutningen till webbplatsen; det bevisar inte att själva webbplatsen är legitim. Nätfiskewebbplatser kan också använda giltiga HTTPS-certifikat.

## 5. Undvik e-postlänken när det finns en säkrare väg

Även när ett meddelande verkar legitimt behöver du ofta inte använda dess länk.

Istället:

1. Öppna den officiella ansökan.
2. Använd ett bokmärke som du skapat tidigare.
3. Ange företagets kända webbadress manuellt.
4. Navigera till konto- eller säkerhetsavsnittet.
5. Kontrollera om den begärda åtgärden visas där.

Till exempel, när ett e-postmeddelande säger att ditt bankkonto kräver verifiering, använd inte den medföljande knappen eller telefonnumret. Öppna bankens officiella ansökan eller använd kontaktinformation från ditt kort eller ett pålitligt kontoutdrag.

FTC rekommenderar att du kontaktar ett företag via en webbplats, e-postadress eller telefonnummer som redan är känt för att vara äkta istället för att använda kontaktuppgifterna i ett misstänkt meddelande.

## 6. Dela aldrig en verifieringskod med någon annan

En verifieringskod är avsedd att bevisa att du kontrollerar ett telefonnummer, en e-postadress, ett autentiseringsprogram eller ett konto.

En legitim kod kan användas när du:

* Logga in
* Återställ ett lösenord
* Lägg till en ny enhet
* Ändra säkerhetsinställningar
* Bekräfta ett köp
* Återställ ett konto
* Registrera ett nytt konto

En bedragare som redan känner till ditt användarnamn och lösenord kanske bara behöver verifieringskoden för att slutföra inloggningen.

De kan kontakta dig medan de utger sig för att vara:

* Bankbedrägeripersonal
* Teknisk support
* En marknadsplatsköpare eller säljare
* En leveransförare
* En företagsanställd
* En representant för sociala medier
* Någon som angett ditt nummer av misstag
* En vän vars konto har blivit intrång

De kan hävda att koden behövs för att avbryta en transaktion, verifiera din identitet, släppa en betalning eller bevisa att du inte är en bedragare.

Ange inte koden.

Ett verifieringsmeddelande eller ett verifieringsmeddelande säger vanligtvis att koden inte ska delas. FTC varnar också för att alla som oväntat ber om din verifieringskod kan försöka komma åt ditt konto.

[[protect-verification-code-image]]

## 7. Behandla en oönskad kod som en varning

Att få en verifieringskod som du inte har begärt kan innebära:

* Någon skrev in din e-postadress av misstag
* Någon försöker skapa ett konto med din adress
* Någon känner till ditt lösenord och försöker logga in
* Någon initierade en lösenordsåterställning
* En legitim ansökan skickar om en gammal begäran
* En bedragare planerar att be dig om koden

Svara inte på meddelandet och skicka inte koden till någon.

För ett viktigt befintligt konto:1. Öppna tjänsten direkt.
2. Kontrollera den senaste inloggningsaktiviteten.
3. Ändra ditt lösenord om det finns bevis på obehörig åtkomst.
4. Avsluta okända sessioner.
5. Bekräfta att återställningsadressen och telefonnumret fortfarande är ditt.
6. Aktivera eller förstärka multifaktorautentisering.
7. Granska anslutna applikationer och vidarebefordransregler.

En oönskad kod betyder inte nödvändigtvis att en angripare har lyckats komma åt kontot. Koden kan vara den barriär som hindrar dem från att slutföra försöket.

## 8. Var misstänksam mot förfrågningar om att "verifiera" med ditt lösenord

En legitim verifieringslänk kan ibland leda till en inloggningssida. Nätfiskewebbplatser använder dock ofta verifieringsspråk för att samla in autentiseringsuppgifter.

Var särskilt försiktig när ett e-postmeddelande ber dig att ange:

* Ditt e-postlösenord
* Bankuppgifter
* En återställningsfras
* En kod för återställning av lösenord
* Ett fullständigt kreditkortsnummer
* Ett personnummer eller ett socialförsäkringsnummer
* Ett pass eller körkort
* Koder för autentiseringsapp
* Säkerhetskopieringskoder
* Svar på säkerhetsfrågor

Google uppger att den inte ber användare att lämna lösenord eller annan privat information via e-post.

Innan du anger autentiseringsuppgifter, inspektera adressfältet noggrant. En sida kan återge färgerna, logotypen, typsnitten och layouten för en verklig tjänst samtidigt som den fungerar från en helt orelaterade domän.

Att använda en lösenordshanterare kan hjälpa. Många lösenordshanterare fyller inte automatiskt in autentiseringsuppgifter på en annan domän än den där inloggningen sparades. Detta är en användbar varning, även om det inte borde vara din enda kontroll.

## 9. Se upp för brådskande och hot

E-postmeddelanden om verifiering av nätfiske skapar ofta press med påståenden som:

* Ditt konto kommer att raderas idag
* Verifieringen löper ut om tio minuter
* Din betalning kommer att behandlas om den inte avbryts
* Ditt konto har stängts av
* Ditt lösenord har redan äventyrats
* Någon har loggat in från ett annat land
* Din brevlåda är full
* Dina förmåner kommer att avslutas
* Du måste verifiera omedelbart för att undvika rättsliga åtgärder

Vissa legitima säkerhetsmeddelanden är brådskande. Enbart närvaron av brådskande bevisar inte att ett e-postmeddelande är bedrägligt.

Varningstecknet är brådskande i kombination med tryck att klicka på en länk, ange information, skicka pengar, ringa ett okänt nummer eller kringgå normala procedurer.

Pausa och verifiera situationen självständigt.

## 10. Lita inte på perfekt stavning eller professionell design

Dålig grammatik och besvärliga formuleringar kan indikera nätfiske, men många moderna nätfiske-e-postmeddelanden är polerade.

Angripare kan kopiera äkta mallar, logotyper, juridiska friskrivningar, postadresser och supportspråk. De kan också använda automatiserade skrivverktyg för att skapa naturligt klingande meddelanden på flera språk.

Ett professionellt e-postmeddelande kan fortfarande vara bedrägligt.

Basera inte ditt beslut enbart på:

* Korrekt stavning
* Företagslogotyper
* Märkesfärger
* Ett upphovsrättsmeddelande
* En fysisk adress
* En länk för avregistrering
* Ditt namn visas i hälsningen
* En välbekant e-postlayout

Stulen personlig information kan göra det möjligt för bedragare att anpassa meddelanden med ditt namn, arbetsgivare, senaste köp eller delar av kontouppgifter.

Tekniska och kontextuella kontroller är mer värdefulla än visuellt utseende.

## 11. Var försiktig med bilagor

De flesta vanliga e-postverifieringsprocesser kräver inte att du öppnar en bilaga.

Ett oväntat verifieringsmeddelande som innehåller något av följande förtjänar extra granskning:* HTML-fil
* ZIP eller arkiv
* Körbart installationsprogram
* Office-dokument
* PDF som innehåller ytterligare en verifieringslänk
* Kalenderinbjudan
* QR-kodbild
* Lösenordsskyddad fil

En HTML-bilaga kan öppna ett falskt inloggningsformulär direkt i en webbläsare. Ett arkiv kan dölja körbart innehåll. Ett dokument kan instruera dig att aktivera makron eller kringgå säkerhetsskydd.

Microsoft rekommenderar att du undviker länkar och bilagor i misstänkta nätfiskemeddelanden och att du kontaktar den förmodade avsändaren genom oberoende verifierade detaljer.

Inaktivera inte säkerhetsprogramvara eller webbläsarvarningar bara för att ett e-postmeddelande uppmanar dig att göra det.

## 12. Var försiktig med QR-kodverifiering

Ett nätfiske-e-postmeddelande kan innehålla en QR-kod och berätta för dig att skanna den till:

* Verifiera ditt konto
* Visa ett säkert dokument
* Godkänn en inloggning
* Förhindra kontoavstängning
* Få tillgång till en röstbrevlåda
* Återställ ditt lösenord

QR-koder gör länkinspektion svårare eftersom destinationen är gömd i bilden.

Innan du öppnar en skannad länk:

* Förhandsgranska destinationen
* Bekräfta domänen
* Undvik att ange autentiseringsuppgifter efter att ha skannat en oväntad kod
* Använd den officiella ansökan istället när det är möjligt
* Installera inte programvara eller kör kommandon som presenteras som verifieringssteg

Ett meddelande som beskriver en obekant process som "säkerhetsverifiering" gör inte processen säker. FTC har varnat för falsk verifiering och instruktioner i CAPTCHA-stil som kan leda till att användare kör skadliga kommandon eller installerar skadlig programvara.

## 13. Kontrollera om e-postmeddelandet är autentiserat

Teknik för e-postautentisering kan hjälpa mottagande leverantörer att avgöra om ett meddelande har auktoriserats av den domän som det påstår sig använda.

Vanliga mekanismer inkluderar:

* SPF
* DKIM
* DMARC

I Gmail kan användare se meddelandedetaljer och kontrollera om ett meddelande har skickats av och signerats av förväntade domäner. Google förklarar att DKIM tillåter legitima avsändare att tillämpa en digital signatur som mottagande system kan verifiera.

Autentisering är användbart, men det är inte en perfekt garanti.

Ett nätfiske-e-postmeddelande kan:

* Kommer från en nyregistrerad domän som klarar sin egen autentisering
* Skickas via ett inträngt legitimt konto
* Använd en tredjepartstjänst auktoriserad av en riktig domän
* Imitera ett företag utan att förfalska dess exakta domän

Autentiseringsfel är ett starkt skäl till försiktighet. Autentiseringsframgång är bara ett bevis.

## 14. Anta inte att ett meddelande är säkert eftersom det kommer från en känd kontakt

En väns, kollegas eller leverantörs konto kan äventyras.

Meddelanden som skickas via ett inträngt konto kan:

* Fortsätt en befintlig konversation
* Använd personens riktiga signatur
* Se tidigare meddelanden
* Innehåller äkta kontaktuppgifter
* Be dig granska ett dokument
* Begär ett ovanligt verifieringssteg

Var försiktig när en känd kontakt plötsligt ber dig att:

* Ange inloggningsuppgifter
* Skicka en verifieringskod
* Köp presentkort
* Ändra betalningsuppgifter
* Öppna en oväntad delad fil
* Godkänn en obekant inloggning
* Håll begäran hemlig

Bekräfta begäran via en annan kanal, till exempel ett känt telefonnummer eller en personlig konversation.

Gmail kan visa bluffvarningar när en bekant kontakts konto verkar skicka ovanliga förfrågningar om pengar eller personlig information.

## 15. Jämför meddelandet med den åtgärd du vidtog

Ett legitimt verifieringsmeddelande bör motsvara det du gjorde.

Anta att du registrerade dig för ett nyhetsbrev, men e-postmeddelandet ber dig att:* Bekräfta en finansiell transaktion
* Logga in på din e-postleverantör
* Installera en applikation
* Ange en telefonverifieringskod
* Ge ett kreditkort
* Ladda ner ett säkerhetscertifikat

Den begärda åtgärden matchar inte den ursprungliga aktiviteten.

På samma sätt, om du begärde en lösenordsåterställning men e-postmeddelandet ber om ditt befintliga lösenord, återställningskod och betalningsinformation, sluta.

En normal verifieringsprocess bör endast begära information som rimligen är nödvändig för att bekräfta den specifika åtgärden.

## 16. Kontrollera namn, datum, platser och enhetsdetaljer noggrant

Säkerhetsmeddelanden kan innehålla detaljer om händelsen som verifieras:

* Kontonamn
* Tid
* Ungefärlig plats
* Webbläsare
* Enhet
* Operativsystem
* IP-adress
* Köpesumma

Jämför dessa detaljer med din faktiska aktivitet.

Var försiktig när:

* Kontonamnet är fel
* Meddelandet hänvisar till en tjänst som du inte använder
* Platsen är obekant
* Datumet stämmer inte
* Transaktionsbeloppet är okänt
* Enheten är inte din
* E-postmeddelandet utelämnar detaljer som en legitim tjänst normalt innehåller

Tänk på att legitima platsuppskattningar kan vara felaktiga på grund av mobilnätverk, VPNs, proxyservrar och routing för internetleverantörer.

Använd detaljerna som ledtrådar, inte absoluta bevis.

## 17. Använd inte telefonnummer som finns i ett misstänkt e-postmeddelande

Vissa nätfiskemeddelanden undviker skadliga länkar och instruerar dig istället att ringa "support".

Personen som svarar kan be dig att:

* Installera programvara för fjärråtkomst
* Dela en verifieringskod
* Flytta pengar till ett "säkert" konto
* Läs ditt kortnummer
* Ange bankuppgifter
* Köp presentkort eller kryptovaluta
* Inaktivera kontoskydd
* Ge åtkomst till din dator

Ring inte numret i meddelandet.

Hitta företagets telefonnummer genom:

* Dess officiella ansökan
* Ett kontoutdrag eller kort som redan finns i din ägo
* Ett känt bokmärke
* Dess officiella webbplats angavs manuellt

Microsoft rekommenderar att du använder ett företags publicerade officiella kontaktuppgifter snarare än nummer eller länkar som finns i ett misstänkt bluffmeddelande.

## 18. Förstå vanliga bedrägerier med verifiering via e-post

### Skapa ett falskt konto

Meddelandet hävdar att ett konto har skapats med din e-postadress och ber dig att klicka på en avboknings- eller verifieringsknapp.

Knappen leder till en falsk inloggningssida.

### Falsk lösenordsåterställning

E-postmeddelandet säger att någon har begärt en lösenordsåterställning och uppmanar dig att säkra kontot.

Istället för att använda e-postlänken, besök tjänsten direkt och inspektera kontot.

### Falskt varning om misstänkt inloggning

Meddelandet visar en okänd plats eller enhet och ber dig att "granska aktivitet".

Destinationen samlar in ditt lösenord och verifieringskod.

### Verifiering av falsk betalning

E-postmeddelandet hävdar att ett köp, prenumeration, faktura eller återbetalning kräver bekräftelse.

Det kan leda dig till en bedräglig betalningssida eller supportnummer.

### Falsk verifiering av delade dokument

Meddelandet säger att du måste logga in för att se ett dokument, röstmeddelande, inbjudan eller säker fil.

Inloggningssidan är utformad för att stjäla e-postuppgifter.

### Verifieringskod stöld

En bedragare initierar en riktig inloggnings- eller återställningsbegäran och ber dig sedan skicka den äkta koden till dem.

E-postmeddelandet i sig kan vara legitimt, men personen som begär koden är det inte.

### Falsk supportverifiering

Någon kontaktar dig och hävdar att de behöver verifiera din identitet innan de löser ett problem.De kanske använder koden för att återställa ditt lösenord eller registrera ditt nummer på ett annat konto.

## 19. Hur tillfällig e-post påverkar verifieringsnätfiske

En tillfällig e-postadress kan hålla registreringsmeddelanden med lågt värde borta från din permanenta inkorg. Det kan också minska mängden personlig information kopplad till en engångsregistrering.

Det gör dock inte verifieringse-postmeddelanden tillförlitliga.

En tillfällig inkorg kan fortfarande ta emot:

* Nätfiskemeddelanden
* Skadliga länkar
* Spårade länkar
* Farliga bilagor
* Falska inloggningsförfrågningar
* Socialingenjörsförsök

Samma säkerhetsregler gäller.

När du använder en tillfällig inkorg, kom ihåg att du kan få orelaterade eller oväntade e-postmeddelanden om:

* Adressen användes tidigare
* Adressen är lätt att gissa
* Någon skrev in den av misstag
* Tjänsten tillåter användarvalda adresser
* Adressen dök upp i en läckt eller delad databas

Interagera endast med ett verifieringsmeddelande när det tydligt motsvarar en registrering som du just initierade.

## 20. Vad ska man göra med ett oväntat legitimt verifieringsmeddelande

Ibland är meddelandet äkta, men åtgärden initierades av någon annan.

För ett meddelande om verifiering av nytt konto:

* Verifiera inte kontot
* Svara inte
* Ignorera eller ta bort meddelandet
* Använd tjänstens officiella missbruksprocess vid behov

För ett befintligt konto:

* Besök tjänsten direkt
* Granska inloggningsaktivitet
* Ändra ditt lösenord vid behov
* Ta bort obekanta enheter
* Kontrollera återställningsinformation
* Aktivera multifaktorautentisering
* Kontakta den officiella supporten om kontouppgifterna har ändrats

Klicka inte på knappen "Jag begärde inte detta" om du inte har bekräftat att meddelandet och destinationen är legitima. Den knappen kan också imiteras.

## 21. Vad du ska göra om du klickade på länken

Att klicka på en nätfiske-länk betyder inte alltid att ditt konto har äventyrats. Risk beror på vad som hände efter att sidan öppnades.

### Du klickade men angav ingenting

* Stäng sidan
* Ladda inte ner något
* Uppdatera webbläsaren och operativsystemet
* Kör en lämplig säkerhetsskanning om sidan laddade ner innehåll eller betedde sig oväntat
* Rapportera meddelandet som nätfiske
* Övervaka det relevanta kontot

### Du angav ett lösenord

* Ändra lösenordet omedelbart via den officiella webbplatsen
* Ändra den någon annanstans där den återanvänds
* Logga ut från okända sessioner
* Aktivera multifaktorautentisering
* Granska återställningsinformation
* Kontrollera om det finns obehöriga ändringar

### Du angav en verifieringskod

* Anta att angriparen kan ha genomfört en inloggning eller kontoändring
* Ändra lösenordet omedelbart
* Avsluta alla aktiva sessioner när det är möjligt
* Granska den senaste aktiviteten
* Ta bort okända återställningsmetoder och enheter
* Kontakta officiell support för känsliga konton

### Du angav bank- eller kortinformation

* Kontakta finansinstitutet med ett betrodd nummer
* Frys eller byt ut berörda kort enligt rekommendation
* Granska transaktioner
* Följ institutionens bedrägeriförfaranden

### Du installerade programvara eller öppnade en misstänkt bilaga

* Koppla bort enheten från känsliga system där så är lämpligt
* Kör pålitliga säkerhetsverktyg
* Ta bort otillåten programvara för fjärråtkomst
* Ändra viktiga lösenord från en betrodd enhet
* Kontakta din organisations säkerhetsteam när enheten används för arbete

FTC råder användare som avslöjar autentiseringsuppgifter genom nätfiske att omedelbart byta intrångade lösenord och leta efter obehörig aktivitet.## 22. Hur man rapporterar ett nätfiskebekräftelsemeddelande

Rapportering hjälper e-postleverantörer att identifiera liknande meddelanden och skydda andra mottagare.

Använd alternativet **Rapportera nätfiske** eller motsvarande i ditt e-postprogram istället för att bara ta bort meddelandet.

Gmail råder användare som är osäkra på om ett meddelande kom från en betrodd avsändare att rapportera det som nätfiske.

Du kan också:

* Rapportera meddelandet till det efterliknade företaget
* Meddela din arbetsgivares säkerhetsteam
* Rapportera ekonomiska bedrägerier till relevant bank
* Använd ditt lands bedrägerirapporteringstjänst
* Spara rubriker och skärmdumpar om en undersökning kan behövas

Vidarebefordra inte ett farligt tillbehör slentrianmässigt. Följ rapporteringsprocessen som rekommenderas av din organisation eller e-postleverantör.

## Verifieringschecklista för e-postsäkerhet

Innan du klickar på en verifieringslänk, fråga:

* Inledde jag den här åtgärden?
* Stämmer den begärda åtgärden med vad jag gjorde?
* Är den fullständiga avsändaradressen korrekt?
* Leder länken till företagets verkliga domän?
* Kan jag slutföra åtgärden via den officiella appen istället?
* Ber meddelandet om mer information än nödvändigt?
* Ber någon mig dela en kod?
* Innehåller e-postmeddelandet en oväntad bilaga?
* Pressar det mig att agera omedelbart?
* Tillhör kontot eller transaktionen verkligen mig?
* Finns det ett säkrare sätt att verifiera begäran självständigt?

När något svar väcker oro, sluta och använd en pålitlig kanal.

## Slutsatsen

Ett nätfiskeverifieringsmeddelande försöker utnyttja en välbekant säkerhetsprocess.

De starkaste varningstecknen inkluderar:

* En verifieringsbegäran som du inte initierade
* En avsändardomän som inte matchar företaget
* En länk som leder någonstans oväntat
* En begäran om ditt lösenord eller återställningsinformation
* Någon som ber dig att dela en verifieringskod
* Hot eller artificiell brådska
* Oväntade bilagor eller QR-koder
* Instruktioner för att ringa ett okänt supportnummer
* Ett verifieringssteg som inte matchar din ursprungliga åtgärd

Lita inte på varumärke, stavning eller professionell design för att avgöra om ett meddelande är verkligt.

Vid tveksamhet undvik mejlets länkar och kontaktinformation. Öppna den officiella applikationen eller webbplatsen självständigt och kontrollera kontot där.

Tillfällig e-post kan hålla engångsregistreringar åtskilda från din permanenta inkorg, men varje meddelande måste fortfarande behandlas med lämplig försiktighet. Catch Temp Mail hjälper till att minska onödig exponering av din primära adress; noggrann verifiering skyddar konton och information som är kopplad till den.