Beredskapskort for nettverkssvindel

BEREDSKAPSKORT – CYBERANGREP OG SVINDEL

De første 60 minuttene

HOVEDREGEL: STOPP – ISOLER – VARSLE – DOKUMENTER – BEVAR SPOR

0–10 MIN │ STOPP SKADEN

  • Stopp opp. Ikke klikk mer, ikke svar og ikke betal.
  • Meld hendelsen umiddelbart.
  • Utpek hendelsesleder.
  • Ikke kontakt angriperen på eget initiativ.
  • Vurder om angrepet fortsatt pågår.
  • Isoler berørte PC-er, kontoer eller systemer fra nettverket dersom dette er i tråd med beredskapsplanen.
  • Ikke slett e-post, SMS, filer eller logger.

Har du klikket på en lenke, åpnet et vedlegg eller oppgitt passord?
Meld fra med én gang – ikke vent for å se hva som skjer.

10–20 MIN │ FÅ SITUASJONSBILDET

Finn ut:

HVA? Hva skjedde?
NÅR? Når ble det oppdaget?
HVOR? Hvilke systemer/kontoer er berørt?
HVEM? Hvem er rammet?
HVA ER DELT? Passord, BankID, kort, personopplysninger, filer?

  • Noter tidspunkt og hendelsesforløp.
  • Ta vare på skjermbilder.
  • Ta vare på mistenkelig e-post/SMS/Teams-melding.
  • Noter telefonnumre, e-postadresser, lenker og kontonumre.
  • Identifiser hvilke kontoer som kan være kompromittert.

Ikke gjett. Merk usikre opplysninger som «ikke bekreftet».

20–30 MIN │ SIKRE KONTOER OG SYSTEMER

Hvis en bruker har oppgitt passord

  • Varsle IT/sikkerhet umiddelbart.
  • Endre passordet på den berørte kontoen.
  • Endre passord andre steder dersom samme passord er brukt.
  • Kontroller at MFA/totrinnsbekreftelse er aktivert.
  • IT vurderer om konto skal sperres, økter avsluttes eller tilganger tilbakekalles.

Microsoft anbefaler rask endring av berørte passord, bruk av unike passord og aktivering av flerfaktorautentisering etter et phishing-angrep.

Hvis en PC eller et system kan være kompromittert

  • Isoler enheten etter virksomhetens rutine.
  • Ikke slett skadevare eller logger.
  • Ikke formater eller reinstallér før IT/sikkerhet har vurdert saken.
  • Sikre relevante logger og spor.

30–45 MIN │ VARSLE RIKTIG

Internt

  • IT / sikkerhet
  • Hendelsesleder
  • Ledelse / kriseledelse
  • Juridisk / personvern
  • Kommunikasjon
  • Leverandør / driftspartner
  • Forsikring, hvis relevant

Hvis penger, BankID eller bankopplysninger er involvert

Kontakt banken umiddelbart.

Bankene anbefaler å kontakte banken så raskt som mulig slik at kort/BankID kan sperres og transaksjoner eventuelt kan forsøkes stanset. Dokumentasjon bør sikres, og hendelsen bør anmeldes.

Myndigheter

  • Politiet – ved svindel, økonomisk tap eller identitetstyveri
  • NSM/NCSC – ved relevant cyberhendelse
  • Andre relevante myndigheter/sektorresponsmiljø

45–60 MIN │ DOKUMENTER OG BESLUTT

  • Oppdater tidslinjen.
  • Dokumenter alle tiltak og beslutninger.
  • Dokumenter hvem som har besluttet hva.
  • Sikre e-post, SMS, logger og skjermbilder.
  • Dokumenter eventuelle økonomiske tap.
  • Avklar hvilke systemer/kontoer som fortsatt er berørt.
  • Avklar hva som må overvåkes videre.

HVIS DU ER BLITT LURT

Har du klikket på en phishing-lenke?

1. Stopp kontakten.
Ikke klikk mer, ikke svar og ikke følg nye instruksjoner fra avsenderen.

2. Dokumenter.
Ta vare på melding, e-post, lenke, telefonnummer og skjermbilder.

3. Har du oppgitt passord?
Bytt passord umiddelbart og varsle IT.

4. Har du oppgitt BankID, kort- eller bankopplysninger?
Ring banken umiddelbart.

5. Har du tapt penger eller blitt utsatt for identitetstyveri?
Kontakt politiet og følg bankens råd.

6. Vær oppmerksom på nytt svindelforsøk.
Svindlere kan forsøke å kontakte deg igjen og tilby «hjelp» med å få tilbake pengene.

SJEKK FØR DU KLIKKER

STOPP → TENK → SJEKK

Vær særlig skeptisk når meldingen:
  • krever at du handler umiddelbart
  • ber deg klikke på en lenke eller åpne et vedlegg
  • ber om passord, BankID, PIN eller betalingsinformasjon
  • kommer fra en uventet avsender
  • bruker et mistenkelig eller nesten riktig domene
  • forsøker å skape frykt, hastverk eller press

Microsoft anbefaler blant annet å kontrollere den faktiske lenkeadressen og verifisere avsenderen gjennom en annen, offisiell kanal.

Er du usikker? Ikke klikk. Sjekk via en kanal du selv finner frem til.