Hur vet man att man blivit smittad? Öppna länk i e-mail

Permalänk

Hur vet man att man blivit smittad? Öppna länk i e-mail

Låt säga att jag klickar på avprenumera eller avanmäl i ett e-mail som hamnat i skräpkorgen och därefter öppnas en sida som säger att de är ledsna att du lämnar oss eller liknande. Du vet ju inte vilken sida man diregeras till även om webbläsaren visar det i rutan.

Hur vet man att det inte är en sida med virus, ransomware eller försöker kapa datorn? Hur kan man se sådant?

Permalänk
Medlem

Det är väldigt svårt att infektera någon via webbläsaren bara genom att de går in på en sida, det kräver att du använder en webbläsare med säkerhetshål som gör att en sida t.ex. kan bryta sig ut ur Javascript-sandboxen. Och såna säkerhetshål anses förstås vara extremt allvarliga och fixas i regel snabbt.

Det är betydligt enklare att istället lura användaren att infektera sig själv, t.ex. genom att ladda ner ett program från sidan och köra det. Om du inte gjort något sånt så är risken extremt liten att något hänt av att du bara gick in på en sida.

Permalänk
Medlem

Kanske är jag gammal och inte hängt med, men jag klickar aldrig på någonting alls i skräppost.

Är det nåt som verkar komma från företag jag inte vill säga upp bekantskapen med, exempelvis banken och försäkringsbolaget, då ringer jag dom och klagar på att de spammar mig och begär de tar bort mig manuellt. Brukar hänvisa till gdpr om de gnetar emot. Det skapar dem administration som kostar några kronor och de hör en arg kund i telefon. Efter det har det inte varit några problem med de 5-8 företagen det gäller. Jag påminner dom om att seriösa företag spammar inte, seriösa företag fattar som regel att spam skapar irritation hos kunderna och gör att kunderna flyr firman.

Så, enkelt svar, sluta klicka i skräpposten, är mitt råd. Öppna den inte ens, räcker med det man ser i listan över mail.

Kan väl lägga till svar på kärnfrågan också "hur vet man att man blivit smittad", det tror jag faktiskt inte att man alltid kan veta numera.

Permalänk
Skrivet av perost:

Det är väldigt svårt att infektera någon via webbläsaren bara genom att de går in på en sida, det kräver att du använder en webbläsare med säkerhetshål som gör att en sida t.ex. kan bryta sig ut ur Javascript-sandboxen. Och såna säkerhetshål anses förstås vara extremt allvarliga och fixas i regel snabbt.

Det är betydligt enklare att istället lura användaren att infektera sig själv, t.ex. genom att ladda ner ett program från sidan och köra det. Om du inte gjort något sånt så är risken extremt liten att något hänt av att du bara gick in på en sida.

Okej då känns det betrygande av vad det jag beskrivit nedan. Om det är ett oseriöst företag som skickas ännu mer e-mail annars tar det slut här nu. Blir det mer så får kontot stängas. Det är ingen risk med att kompisens nätverk och router mm tagits nu används i något botnätverk nu när han prövat klickat på avanmäl i e-mailen?

Skrivet av Heliopause:

Kanske är jag gammal och inte hängt med, men jag klickar aldrig på någonting alls i skräppost.

Är det nåt som verkar komma från företag jag inte vill säga upp bekantskapen med, exempelvis banken och försäkringsbolaget, då ringer jag dom och klagar på att de spammar mig och begär de tar bort mig manuellt. Brukar hänvisa till gdpr om de gnetar emot. Det skapar dem administration som kostar några kronor och de hör en arg kund i telefon. Efter det har det inte varit några problem med de 5-8 företagen det gäller. Jag påminner dom om att seriösa företag spammar inte, seriösa företag fattar som regel att spam skapar irritation hos kunderna och gör att kunderna flyr firman.

Så, enkelt svar, sluta klicka i skräpposten, är mitt råd. Öppna den inte ens, räcker med det man ser i listan över mail.

Detta ser inte ut som det är ett typiskt phishingmail eller mail där man bifogat ett dokument innehållande virus, ransomware osv. Det verkar vara ett företag som inte har helt rena affärsmetoder genom att skicka ut spam som ger pengar vid klick. Både SPF, DKIM eller DMARC visar alla pass så det borde visa att det inte försöker dölja sig själva.

Jag försökte anmäla domänerna som det länkades till diverse abuse adresser men det verkar inte ha hjälpt. Kompisen får ett spam mail om dagen verkar det som. Domänerna som alla är olika verkar vara registrerade på hos Namecheap. Spelar det någon roll om man klickar i dem? Har man väl fått skräpposten så är det redan försent ens e-mail har du redan läckt? Bad kompisen att klicka avanmäl och se om det slutar komma några fler e-mail eller om det kommer överrösa med ännu mer skräpmail. Annars får man stänga kontot och skapa ett nytt för hans e-mail har ju läckt en gång.

Permalänk
Medlem
Skrivet av Dinkefing:

Både SPF, DKIM eller DMARC visar alla pass så det borde visa att det inte försöker dölja sig själva.

Allt det bevisar är ju att de sänder från rätt domän och inte med en spoofad avsändare.

edit: Det bevisar inte på något sätt att avsändaren är legitim i övrigt.

Permalänk
Medlem
Skrivet av Dinkefing:

Bad kompisen att klicka avanmäl och se om det slutar komma några fler e-mail eller om det kommer överrösa med ännu mer skräpmail.

Grejen med att man inte ska "avprenumerera" är (min högst personliga, ovetenskapliga åsikt) att du bekräftar för patrasket att din mail är aktiv och fungerar, och dessutom guld värt för dom, att du öppnar, läser och klickar i spam också. Det leder knappast till att de skickar mindre spam framöver.

Att mailadressen kommit till spammares kännedom, det är nästan ofrånkomligt om man använder den. Registrera dig här&var så tids nog är det nåt företag som hackas, eller någon av dina bekantas webmail hackas och de får adressen ur s.k adressböcker. Finns adressen utskriven på en websida så hittar dom den där på samma sätt som google m.fl hittar textinnehållet, även om man fubbar till den med [at] istället för kanelbullen

Registrerar man sig hos det värsta patrasket, som obskyra casino-siter, sexsidor och sånt där, då får man nog räkna med att de även säljer kunduppgifterna.

Jag hade tidigare bahnhof och där ingick att skapa en mailadress, visade sig att den använts av någon annan en tid innan och det första som hände var att det vällde in spam, plus en del som nog förre innehavaren nog skulle vilja sett. Så, det där att byta mailadress kanske inte hjälper heller. Beror på hur unik du lyckas göra den.

Det är nog f.ö ganska frustrerande för dina bekanta om du byter mailadress varje gång det kommer spam och måste informera dem alla "min nya mailadress är..." när det händer 3e 4e gången. Du riskerar också ett smärre aber med de websiter där mailadressen är en del av ditt inlogg, blir till att byta inlogg på dem alla och inte glömma nån viktig site, för man vill ju inte se "vi har skickat ett bekräftelsemail eller återställninglösenordet till..." din gamla mailadress som du inte längre har. har nån annan den nu? -Ajdå.

Permalänk
Skrivet av Heliopause:

Grejen med att man inte ska "avprenumerera" är (min högst personliga, ovetenskapliga åsikt) att du bekräftar för patrasket att din mail är aktiv och fungerar, och dessutom guld värt för dom, att du öppnar, läser och klickar i spam också. Det leder knappast till att de skickar mindre spam framöver.

Att mailadressen kommit till spammares kännedom, det är nästan ofrånkomligt om man använder den. Registrera dig här&var så tids nog är det nåt företag som hackas, eller någon av dina bekantas webmail hackas och de får adressen ur s.k adressböcker. Finns adressen utskriven på en websida så hittar dom den där på samma sätt som google m.fl hittar textinnehållet, även om man fubbar till den med [at] istället för kanelbullen

Registrerar man sig hos det värsta patrasket, som obskyra casino-siter, sexsidor och sånt där, då får man nog räkna med att de även säljer kunduppgifterna.

Jag hade tidigare bahnhof och där ingick att skapa en mailadress, visade sig att den använts av någon annan en tid innan och det första som hände var att det vällde in spam, plus en del som nog förre innehavaren nog skulle vilja sett. Så, det där att byta mailadress kanske inte hjälper heller. Beror på hur unik du lyckas göra den.

Det är nog f.ö ganska frustrerande för dina bekanta om du byter mailadress varje gång det kommer spam och måste informera dem alla "min nya mailadress är..." när det händer 3e 4e gången. Du riskerar också ett smärre aber med de websiter där mailadressen är en del av ditt inlogg, blir till att byta inlogg på dem alla och inte glömma nån viktig site, för man vill ju inte se "vi har skickat ett bekräftelsemail eller återställninglösenordet till..." din gamla mailadress som du inte längre har. har nån annan den nu? -Ajdå.

Det problemet att byta e-mail address är knappast ett problem. Jag har koll på dem alla!

Det verkar nu som om spammen slutat komma så kanske var det ett företag som ändå följer reglerna. Och nej man ska egentligen inte klicka avprenumera på uppenbart spam.