Hoppa till innehållet
Onlinehandlende og rejsende står overfor en ny og næsten usynlig trussel

Onlineshoppare och resenärer står inför ett nytt och nästan osynligt hot

Onlineshoppare och resenärer står inför ett nytt och nästan osynligt hot

Cirka 4 800 webbplatser kapas varje månad runt om i världen genom "formjacking". I en rapport från Symantec om hot mot Internetsäkerhet nämns kapning som en av de farligaste attackerna i cyberbrottslighetens historia hittills. Ett fenomen som växer explosionsartat i takt med den ökande digitaliseringen av samhället, och som fortfarande är otroligt svårt att få bukt med.

Vad är formjacking?

Formjacking är som den virtuella formen att läsa ut data vid bankomater. Först injicerar cyberbrottslingar skadlig kod i en webbutik och stjäl sedan kunders betalkortsinformation. Koden läser kreditkortsinformation när kunden anger den och vidarebefordrar den till hackaren.

"Formjacking används allt mer av cyberkriminella eftersom proceduren är så enkel. Själva e-handelstransaktionen går igenom som om inget oregelbundet hade hänt. Offret upptäcker vanligtvis attacken först när okända transaktioner börjar dyka upp på kreditkortsutdrag”, säger en dataskyddsexpert på NordVPN.

Symantecs forskning fann att små och medelstora återförsäljare är de mest utsatta, även om inget företag är helt immunt. Även betalningssajter som tillhör välkända namn som Ticketmaster och British Airways har attackerats av formjacking.

Se upp för formjacking när du bokar resor

Formjacking är inte bara ett hot mot mindre onlineföretag och webbutiker. Även om det är sällsynt att de mycket stora bolagen drabbas, eftersom de ofta omfattas av stora cybersäkerhetsåtgärder, blev British Airways själva offer för formjacking sommaren 2019. Man bör därför vara försiktig när man bokar resor på mer eller mindre tvivelaktiga resor -webbplatser och flygsökmotorer som du aldrig har haft erfarenhet av tidigare.

Ökad risk när du använder Internet under resor

En sak är att vara försiktig och skydda sig mot potentiella onlinefaror i bekanta omgivningar i sitt hemland, en annan sak är att behöva hålla reda på hot som formjacking på resa eller semester. Du navigerar på webben i ett främmande land, och det är troligen på ett främmande språk. Kanske behöver du akut hyra en bil, eller så kanske du reser till flera destinationer och behöver hela tiden boka nya hotellrum eller vandrarhem allt eftersom resan fortskrider. Under hela processen finns risken att du antingen lämnar ut dina kreditkortsuppgifter till ett formjackningsinfekterat biluthyrningsföretag online, eller att du helt enkelt träffar en avgjort falsk hackerwebbplats som utger sig för att vara ditt nästa hotell på resan.

Vad kan du själv göra för att bli av med formjacking?

Det är nästan omöjligt för kunder att upptäcka denna typ av attack innan skadan är skedd. Därför är det i första hand en uppgift för e-butiker och andra e-handelsplattformar att övervinna detta hot. Ändå kan bra beteende när du handlar online skydda dig från risken att förlora dina pengar. Det finns dock några saker du kan göra för att hålla dig på den säkra sidan:

Handla endast på webbplatser med gott rykte.
Undvik att göra impulsköp från nätbutiker du inte känner. Tänk på att mindre webbplatser ofta inte har tillräckliga resurser och samma skyddsnivå som större webbplatser och därför kan vara mer sårbara för formjacking.

Läs andra kunders recensioner noggrant.
Om någon redan har blivit attackerad med formjacking är det ganska troligt att du hittar en kommentar om det. Kontrollera alltid det i förväg, och om du märker något misstänkt, titta bättre i en annan butik.

Använd ett VPN.
Du kan också välja att använda en VPN-anslutning för bättre onlinesäkerhet. Med en VPN-anslutning kommer all din data att krypteras när du skickar och tar emot information till och från din enhet. Det kan eliminera formjacking-fenomenet, eftersom hackarna inte kommer att ha samma möjlighet att avkoda din data som om du surfade från din vanliga internetuppkoppling.

Kontrollera alltid webbadressen.
Se till att adressen börjar med "https" istället för bara "http". Kontrollera att butikens integritetspolicy tydligt anger hur den samlar in, använder och skyddar dina uppgifter.

Ge endast företagen nödvändig information.
Ju mindre data de har, desto mindre kan de läcka. Lämna inte ut ditt födelsedatum, personnummer eller bankkonto bara för att någon frågar.

Använd en webbläsarbaserad skriptblockerare.
Överväg att lägga till ett skriptblockerande tillägg till din webbläsare. Detta ger dig ett betydligt bättre skydd mot mögelupplyftning. Du kan prova programtillägget NoScript för webbläsare baserade på Mozilla. Det begränsar JavaScript till betrodda webbplatser, vilket gör din webbläsare säkrare.

Håll ordning.
Se till att spara alla kvitton eller orderbekräftelser för att dokumentera dina onlineköp. Det är också viktigt att du hela tiden kontrollerar dina kontoutdrag. Om du upptäcker oväntad aktivitet på ditt konto, försök komma ihåg om du verkligen godkände debiteringen. Om du inte kommer ihåg, kontakta din bank eller kreditkortsutgivare som kan hjälpa dig.

Vad gör du om du misstänker att du redan har drabbats?

Om du misstänker att du redan har blivit utsatt för formjacking, bör du vidta en av följande säkerhetsåtgärder för att minska den potentiella skadan så mycket som möjligt:

Kontakta din bank eller kortutgivare omedelbart.
Ring din bank omedelbart och spärra ditt kreditkort och informera dem om att du misstänker att du har blivit utsatt för formjacking. Om du larmar banken i tid kan du kanske få ersättning för eventuella ekonomiska förluster.

Kontrollera dina kontoutdrag och internetbank.
Om du bara har en svag misstanke om att något misstänkt har ägt rum kan du eventuellt övervaka transaktioner på din nätbank för att se om det dyker upp misstänkta transaktioner som du inte har något med att göra.

Kanske väljer hackaren att använda den stulna informationen för att skapa ett nytt kort i ditt namn. På så sätt kommer du att ha svårare att tyda om du har blivit utsatt för formjacking. I detta sammanhang bör du eventuellt hålla ett öga på din totala poäng hos ditt kreditkortsföretag om du är registrerad för ett bonuspoängsystem. Om dina poäng ökar utan anledning kan det vara ett direkt tecken på att hackaren har använt formjacking för att skapa ett nytt kort i ditt namn, som nu används.

Tidigare inlägg Nästa inlägg