Ukendte afsendte mails, uventede kodeord-nulstillinger og klager fra kontakter er blandt de tydeligste tegn på, at en e-mailkonto er overtaget.
En kompromitteret e-mailkonto er blandt de mest værdifulde adgange en it-kriminel kan skaffe sig.
Postkassen bruges typisk til at nulstille adgangskoder til alt fra netbank til sociale medier, og et vellykket angreb kan derfor rulle videre til langt flere konti end den, der først blev brudt.
Myndighedernes fælles vejledningsportal Sikkerdigital.dk, som drives af Digitaliseringsstyrelsen, samler råd om både forebyggelse og skadesbegrænsning.
Datatilsynet henviser borgere med spørgsmål om identitetstyveri videre til netop den portal og til Cyberhotline for digital sikkerhed.
5 tegn på en overtaget e-mailkonto
1. Bekendte modtager mærkelige mails fra dig. Får venner, kolleger eller kontakter beskeder fra din adresse, som du ikke selv har sendt, er det et af de tydeligste tegn på et brud.
2. Ukendte mails i sendt-mappen eller papirkurven. En angriber sletter ofte sine egne udgående mails for at skjule aktiviteten. Tomme papirkurve eller manglende beskeder du forventer at finde, kan være en indikation.
3. Uventede varsler om login eller kodeordsskift. Modtager du beskeder om, at der er logget ind fra en ny enhed eller et andet land, eller at kodeordet er nulstillet uden du selv har bedt om det, skal det tages alvorligt.
4. Ændrede indstillinger. Nye videresendelsesregler, ændret svaradresse, tilføjede filtre eller ukendte tilknyttede telefonnumre er klassiske spor efter en overtagelse. Angriberen bruger dem til at holde adgangen, selv efter at kodeordet er skiftet.
5. Store mængder spam eller “adgang nægtet”. Kan du pludselig ikke logge ind på din egen konto, eller vælter der bounce-mails og spam ind, kan angriberen have skiftet kodeordet eller misbrugt kontoen til udsendelser.
Din e-mailadresse kan også være dukket op i kendte datalæk. Sikkerdigital.dk henviser til opslagstjenesten Have I Been Pwned, hvor du kan tjekke om adressen indgår i offentliggjorte læk.
De første trin i de næste 30 minutter
Sikkerdigital.dk anbefaler at handle med det samme, hvis kodeordet er kompromitteret. Portalen fastslår, at “Hvis du opdager eller mistænker, at dit kodeord er blevet hacket, skal du skifte det med det samme”, og at det nye kodeord ikke må ligne det gamle. Bruger du samme kodeord flere steder, skal det skiftes alle steder.
Herefter bør du slå to-faktor-godkendelse til. To-faktor login gør digital færden mere sikker, fordi login ud over kodeordet kræver godkendelse via en anden enhed eller en engangskode. Datatilsynet vurderer på tilsvarende vis, at sikkerheden ‘øges væsentligt ved at overgå til to-faktor-login’ i forhold til rene kodeord.
De næste skridt er praktiske. Gennemgå kontoens indstillinger og fjern ukendte videresendelsesregler, filtre og tilknyttede enheder.
Tjek loginhistorikken hos e-mailudbyderen for aktive sessioner fra ukendte steder, og log dem ud. Advar de kontakter, der kan have modtaget svindelmails fra din adresse.
Er MitID eller kortoplysninger blevet delt undervejs, skal de spærres straks, og forholdet anmeldes til politiet via politi.dk.
Hvor kan du få hjælp?
Sikkerdigital.dk anbefaler at kontakte Cyberhotline for digital sikkerhed, som tilbyder rådgivning til både borgere og virksomheder.
Hotlinen har telefonnummer 33 37 00 37 og er åben klokken 8-20 på hverdage og klokken 10-16 i weekender og helligdage. Uden for åbningstiden kan man alene få hjælp til at spærre MitID.