Posted in

Surfa säkert på nätet – de viktigaste åtgärderna

Illustration med texten ”Surfa säkert på nätet – De viktigaste åtgärderna”, en dator med skyddssköld, en mobil med verifieringssymbol samt symboler för lösenord och uppdateringar.

De flesta råd om säkerhet på nätet är antingen självklara eller så vaga att de inte går att följa. Den här guiden är sorterad efter vad som faktiskt gör skillnad: vad du bör göra först, vad som är underskattat, och vad du gör om något ändå går fel.

Snabbfakta: säkerhet på nätet
Störst effektTvåfaktorsautentisering på viktiga konton
Näst störstUnika lösenord via en lösenordshanterare
UnderskattatAtt installera uppdateringar när de kommer
Gyllene regelAnvänd aldrig BankID för att någon ringt och bett dig
Hänglåset betyderAtt trafiken är krypterad – inte att sidan är seriös
Hämta programFrån tillverkarens egen sida, inte från nedladdningsportaler

1. Slå på tvåfaktorsautentisering

Det här är den enskilt mest effektiva åtgärden, och den saknades helt i den ursprungliga versionen av artikeln.

Tvåfaktorsautentisering innebär att lösenordet inte räcker för att logga in. Det krävs också något mer, exempelvis en kod från en app i telefonen.

Effekten är att ett stulet lösenord inte längre är tillräckligt. Även om någon får tag i det kommer de inte in.

Börja med de konton där mest står på spel:

  • E-posten. Den är viktigast, eftersom lösenord till allt annat kan återställas därifrån.
  • Bank och betaltjänster.
  • Sociala medier, som ofta används för bedrägerier mot dina kontakter.
  • Molnlagring, där dina filer och bilder finns.

En autentiseringsapp är säkrare än koder via sms, eftersom sms kan avlyssnas eller kapas.

2. Använd unika lösenord

Artikeln hade rätt i sak, men rekommenderade en lösenordsgenerator. Problemet med genererade lösenord är att ingen kan minnas dem.

Lösningen är en lösenordshanterare, som både skapar och kommer ihåg lösenorden. Du behöver då bara minnas ett enda, huvudlösenordet.

  • Långt slår komplicerat. Fyra slumpmässiga ord är starkare och lättare att minnas än ett kort lösenord med tecken.
  • Återanvänd aldrig. Läcker ett lösenord från en tjänst provas det direkt mot andra.
  • Kontrollera om du drabbats av en känd läcka, vilket vi går igenom i vår guide om att ta reda på om du blivit hackad.

3. Installera uppdateringar

Det mest underskattade rådet i hela listan.

De flesta angrepp utnyttjar hål som redan är kända och lagade. Den som installerat uppdateringen är skyddad, den som skjutit upp den är det inte.

  • Låt systemet uppdatera sig automatiskt.
  • Håll webbläsaren aktuell, eftersom den är den vanligaste vägen in.
  • Uppdatera telefonen, som ofta innehåller mer känsligt än datorn.
  • Kör inte ett system som slutat få uppdateringar. Windows 10 är ett aktuellt exempel, vilket vi tar upp i guiden om att uppgradera från Windows 10.

4. Så känner du igen en falsk webbplats

Här behöver originalet nyanseras. Rådet var att ”läsa recensioner” om en sida innan du handlar. Omdömen är tyvärr enkla att förfalska, så det räcker inte.

Titta i stället efter det här:

  • Kontaktuppgifter och organisationsnummer. Seriösa svenska butiker anger dem, och numret går att kontrollera.
  • Fullständiga köpvillkor, med information om ångerrätt och returer.
  • Rimliga priser. En vara som är dramatiskt billigare än överallt annars är en varningssignal.
  • Adressen i webbläsaren. Bedragare använder ofta snarlika domännamn med en bokstav ändrad.
  • Betalning via etablerade lösningar, som ger dig en motpart att vända dig till.

Om hänglåset: det betyder bara att trafiken är krypterad, inte att sidan är seriös. Även bedragare har hänglås. Vi förklarar varför i artikeln om gratis SSL, och går igenom fler kännetecken i guiden om att känna igen en seriös webbplats.

Checklista: åtgärder och vad de faktiskt ger
ÅtgärdSkyddar motTidsåtgångEffekt
TvåfaktorsautentiseringAtt någon kommer in trots stulet lösenordNågra minuter per kontoMycket stor
Unika lösenordAtt en läcka drabbar alla dina kontonEn kväll att komma igångMycket stor
Uppdatera system och programKända säkerhetshålSker automatisktStor
Skepsis mot samtal och mejlBedrägerier och nätfiskeIngenStor
AntivirusprogramSkadlig kodIngår i WindowsMåttlig men nödvändig
SäkerhetskopieringUtpressningsprogram och haverierEn gång att ställa inAvgörande när det behövs

5. Bedrägerier via telefon och BankID

Det här är i dag den vanligaste angreppsformen mot privatpersoner i Sverige, och den saknades i originalet.

Upplägget är ofta detsamma: någon ringer och utger sig för att vara från din bank, från polisen eller från ett företags supportavdelning. De låter professionella, känner till uppgifter om dig, och skapar brådska.

Den viktigaste regeln: använd aldrig ditt BankID för att någon ringt och bett dig göra det. Din bank kommer aldrig att be dig legitimera dig för att ”stoppa en transaktion” eller ”skydda ditt konto”.

  • Lämna aldrig ut koder du fått via sms eller app.
  • Lägg på och ring upp själv på numret på ditt kort eller bankens webbplats. Ring aldrig tillbaka på numret de uppgav.
  • Ett samtal som skapar brådska är i sig en varningssignal.
  • Nummerpresentationen går att förfalska, så att det ser ut som banken ringer.
  • Samma sak gäller mejl och sms som ber dig logga in via en länk. Gå till tjänsten på vanligt sätt i stället.

6. Program och antivirus

Windows har ett inbyggt skydd som får toppbetyg i oberoende tester och räcker för de flesta. Vi jämför alternativen i vår guide om antivirus för Windows, och brandväggen beskriver vi i artikeln om brandväggen i Windows.

Var du hämtar program spelar roll. Den ursprungliga artikeln hänvisade till en nedladdningsportal för att hitta antivirusprogram. Sådana portaler har en historik av att paketera installationsfiler med oönskade program, och i granskningar har flera visat sig lägga till annat än det du bad om.

Hämta i stället alltid från tillverkarens egen webbplats eller från operativsystemets appbutik. Det gäller särskilt säkerhetsprogram, eftersom de får djup åtkomst till datorn.

7. Om det ändå händer

Ingen är osårbar. Gör så här om du misstänker att något gått fel:

  1. Kontakta banken omedelbart om det rör pengar eller BankID. De flesta banker har spärrnummer öppet dygnet runt.
  2. Byt lösenord, med början på e-posten.
  3. Kontrollera var du är inloggad i kontoinställningarna och logga ut okända enheter.
  4. Polisanmäl. Det behövs ofta för bankens utredning.
  5. Spärra vid identitetsstöld genom att kontakta kreditupplysningsföretagen.
  6. Berätta för dem det berör, exempelvis om ditt konto använts för att skriva till vänner.

Har filer krypterats av utpressningsprogram är säkerhetskopian det enda som hjälper. Se vår guide om gratis backup för Windows.

Vanliga frågor (FAQ)

Vad ger störst effekt av allt?

Tvåfaktorsautentisering på e-post och bank. Då räcker inte ett stulet lösenord för att komma in.

Betyder hänglåset att sidan är säker?

Nej. Hänglåset visar att trafiken är krypterad, inte att avsändaren är seriös. Även bedrägerisidor har hänglås.

Kan banken be mig använda BankID över telefon?

Nej. Din bank ber dig aldrig legitimera dig med BankID för att stoppa en transaktion eller skydda ditt konto. Lägg på och ring upp banken själv.

Var ska jag ladda ner program?

Från tillverkarens egen webbplats eller operativsystemets appbutik. Nedladdningsportaler har historiskt paketerat program med oönskade tillägg.

Räcker det inbyggda skyddet i Windows?

För de flesta ja. Det får toppbetyg i oberoende tester och kräver ingen installation.