BEREDSKAPSKORT – CYBERANGREP OG SVINDEL
De første 60 minuttene
HOVEDREGEL: STOPP – ISOLER – VARSLE – DOKUMENTER – BEVAR SPOR
0–10 MIN │ STOPP SKADEN
- Stopp opp. Ikke klikk mer, ikke svar og ikke betal.
- Meld hendelsen umiddelbart.
- Utpek hendelsesleder.
- Ikke kontakt angriperen på eget initiativ.
- Vurder om angrepet fortsatt pågår.
- Isoler berørte PC-er, kontoer eller systemer fra nettverket dersom dette er i tråd med beredskapsplanen.
- Ikke slett e-post, SMS, filer eller logger.
Har du klikket på en lenke, åpnet et vedlegg eller oppgitt passord?
Meld fra med én gang – ikke vent for å se hva som skjer.
10–20 MIN │ FÅ SITUASJONSBILDET
HVA? Hva skjedde?
NÅR? Når ble det oppdaget?
HVOR? Hvilke systemer/kontoer er berørt?
HVEM? Hvem er rammet?
HVA ER DELT? Passord, BankID, kort, personopplysninger, filer?
- Noter tidspunkt og hendelsesforløp.
- Ta vare på skjermbilder.
- Ta vare på mistenkelig e-post/SMS/Teams-melding.
- Noter telefonnumre, e-postadresser, lenker og kontonumre.
- Identifiser hvilke kontoer som kan være kompromittert.
Ikke gjett. Merk usikre opplysninger som «ikke bekreftet».
20–30 MIN │ SIKRE KONTOER OG SYSTEMER
Hvis en bruker har oppgitt passord
- Varsle IT/sikkerhet umiddelbart.
- Endre passordet på den berørte kontoen.
- Endre passord andre steder dersom samme passord er brukt.
- Kontroller at MFA/totrinnsbekreftelse er aktivert.
- IT vurderer om konto skal sperres, økter avsluttes eller tilganger tilbakekalles.
Microsoft anbefaler rask endring av berørte passord, bruk av unike passord og aktivering av flerfaktorautentisering etter et phishing-angrep.
Hvis en PC eller et system kan være kompromittert
- Isoler enheten etter virksomhetens rutine.
- Ikke slett skadevare eller logger.
- Ikke formater eller reinstallér før IT/sikkerhet har vurdert saken.
- Sikre relevante logger og spor.
30–45 MIN │ VARSLE RIKTIG
Internt
- IT / sikkerhet
- Hendelsesleder
- Ledelse / kriseledelse
- Juridisk / personvern
- Kommunikasjon
- Leverandør / driftspartner
- Forsikring, hvis relevant
Hvis penger, BankID eller bankopplysninger er involvert
Kontakt banken umiddelbart.
Bankene anbefaler å kontakte banken så raskt som mulig slik at kort/BankID kan sperres og transaksjoner eventuelt kan forsøkes stanset. Dokumentasjon bør sikres, og hendelsen bør anmeldes.
Myndigheter
- Politiet – ved svindel, økonomisk tap eller identitetstyveri
- NSM/NCSC – ved relevant cyberhendelse
- Andre relevante myndigheter/sektorresponsmiljø
45–60 MIN │ DOKUMENTER OG BESLUTT
- Oppdater tidslinjen.
- Dokumenter alle tiltak og beslutninger.
- Dokumenter hvem som har besluttet hva.
- Sikre e-post, SMS, logger og skjermbilder.
- Dokumenter eventuelle økonomiske tap.
- Avklar hvilke systemer/kontoer som fortsatt er berørt.
- Avklar hva som må overvåkes videre.
HVIS DU ER BLITT LURT
Har du klikket på en phishing-lenke?
1. Stopp kontakten.
Ikke klikk mer, ikke svar og ikke følg nye instruksjoner fra avsenderen.
2. Dokumenter.
Ta vare på melding, e-post, lenke, telefonnummer og skjermbilder.
3. Har du oppgitt passord?
Bytt passord umiddelbart og varsle IT.
4. Har du oppgitt BankID, kort- eller bankopplysninger?
Ring banken umiddelbart.
5. Har du tapt penger eller blitt utsatt for identitetstyveri?
Kontakt politiet og følg bankens råd.
6. Vær oppmerksom på nytt svindelforsøk.
Svindlere kan forsøke å kontakte deg igjen og tilby «hjelp» med å få tilbake pengene.
SJEKK FØR DU KLIKKER
STOPP → TENK → SJEKK
Vær særlig skeptisk når meldingen:- krever at du handler umiddelbart
- ber deg klikke på en lenke eller åpne et vedlegg
- ber om passord, BankID, PIN eller betalingsinformasjon
- kommer fra en uventet avsender
- bruker et mistenkelig eller nesten riktig domene
- forsøker å skape frykt, hastverk eller press
Microsoft anbefaler blant annet å kontrollere den faktiske lenkeadressen og verifisere avsenderen gjennom en annen, offisiell kanal.
Er du usikker? Ikke klikk. Sjekk via en kanal du selv finner frem til.
