Gå til kurv

Sådan genkender du falske Netsite-mails

Senest opdateret

Phishing er falske beskeder, der udgiver sig for at være fra en afsender, du stoler på. Har du fået en mail eller en sms, der ser ud til at komme fra Netsite, men virker mistænkelig, kan du her se, hvordan du vurderer, om den er ægte.

Det sikreste tjek: log ind manuelt

Den mest sikre måde at tjekke en mail på er slet ikke at bruge mailen. Luk den, åbn selv din browser, og gå til netsite.app. Her logger du ind og ser din konto, dine fakturaer og dine beskeder direkte hos os.

Passer mailen ikke med det, du ser, når du selv er logget ind, kan du se bort fra den. Det tjek virker, uanset hvor overbevisende mailen ser ud, og uanset hvilke links eller knapper den indeholder.

Hvilke mails sender Netsite?

Automatiske mails og beskeder om din konto sender vi fra netsite@netsite.dk. Svarer en medarbejder dig, sker det også fra en adresse på domænet netsite.dk. Vi sender altid til den e-mailadresse, der er tilknyttet din konto. Du kan læse mere om vores afsenderadresse og manglende mails fra os.

Sender Netsite også sms?

Ja, i nogle få tilfælde. Den mest almindelige følger med en rykker for en ubetalt faktura: har vi et dansk mobilnummer på din konto, sender vi en sms, hver gang en rykker udsendes. Du får også en engangskode på sms, når du bekræfter et dansk mobilnummer, der skal bruges som offentlig kontakt på et domæne, og i sjældne tilfælde en besked, hvis din e-mailadresse bliver misbrugt og vi ikke kan nå dig på e-mail.

Afsenderen står som Netsite eller som vores hovednummer +45 70 25 43 43, og en rykker-sms indeholder dit navn, dit kundenummer og den e-mailadresse, rykkeren er sendt til. Den indeholder aldrig et betalingslink, og vi beder aldrig om betaling, kortoplysninger, MitID eller en adgangskode i en sms.

Som med mails er det hjælpesignaler og ikke bevis. En besked, der beder om noget af det, er ikke fra os, men det modsatte gør ikke en besked ægte, for både afsendernavn og nummer kan forfalskes. Det sikre tjek er det samme: log selv ind på netsite.app og se dine fakturaer der.

Du kan ikke svare på vores sms, for nummeret er ikke en mobillinje. Skriv i stedet til netsite@netsite.dk. Du kan læse mere om rykkere og den sms, der følger med.

Signaler du kan kigge efter

Ud over at logge ind manuelt er der nogle ting, du kan kigge efter. Husk dog, at de er hjælpesignaler, ikke endeligt bevis.

  • Afsenderens domæne. Ægte mails fra os ligger på domænet netsite.dk. Vær opmærksom på, at både afsendernavn og afsenderadresse kan forfalskes, og at svindlere bruger lignende domæner (f.eks. netsite-dk.com eller netsite.dk.eksempel.com).

  • Personlige oplysninger. Mails til kunder indeholder typisk dit kundenummer og navn, og en faktura nævner altid det konkrete domæne. Det er gode tegn, men ikke bevis, for en svindler kan både kende dit navn og slå dit domæne op i det offentlige WHOIS. At en mail nævner netop dit domæne, er altså hverken et faretegn eller et bevis. Omvendt er det ikke i sig selv et faretegn, hvis kundenummeret mangler: gæstebrugere og brugere med en enkelt e-mailkonto får også mails fra os uden kundenummer.

  • Links. Links i ægte mails fra os fører kun til auth.netsite.app, netsite.app eller www.netsite.dk. Peger et link et andet sted hen, bør du være på vagt.

Vi beskytter desuden vores eget domæne med SPF, DKIM og DMARC, så det er svært for andre at sende mails, der ser ud til at komme fra netsite.dk. Det er teknik, der arbejder i baggrunden, og ikke noget, du selv skal tjekke.

Vil du svare på mailen?

Vores mails kan altid besvares, for vi bruger ingen no-reply-adresse. Har du først tjekket det, mailen handler om, er et svar den nemmeste vej tilbage til os, fordi hele sammenhængen følger med.

  • Find først selv det, mailen handler om. Åbn din browser, log ind på netsite.app, og se, om fakturaen eller fornyelsen faktisk står på din konto. Ser mailen stadig mistænkelig ud, så svar ikke på den. Del den i stedet med os som et skærmbillede, som beskrevet længere nede.

  • Tjek, hvem svaret går til. Når du har trykket "Svar", så klik eller tryk på hver modtager, indtil hele e-mailadressen vises. Mange mailprogrammer viser kun et navn, og navnet siger ingenting. Hver eneste adresse skal slutte på @netsite.dk, for et svar kan have flere modtagere, og det er ikke nok, at én af dem er vores. Adresser som netsite.dk@eksempel.com og navn@netsite.dk.eksempel.com hører ikke til Netsite.

  • Skriv aldrig adgangskoder, kortoplysninger eller MitID-oplysninger i et svar. Vi beder aldrig om dem, og du får aldrig brug for at sende dem til os.

  • Modtageradresser på netsite.dk betyder kun, at dit svar når frem til os. Hverken det eller opslaget i kontrolpanelet er bevis for, at den oprindelige mail var ægte. En svindler kan godt skrive om en faktura, der faktisk findes.

De mest almindelige falske mails: domænefornyelse

De falske mails, vi oftest ser i Netsites navn, handler om domænefornyelse. Du får en besked om, at et domæne snart udløber og skal fornys eller betales med det samme, ofte med et link og en kort frist, der lægger pres på dig.

Vær dog opmærksom på, at ikke alle fornyelsesmails er falske. Vi er forpligtet til at sende påmindelser om domæner, der nærmer sig deres udløbsdato, og de sendes også for domæner, du har opsagt. Bruger du automatisk fornyelse, kan du desuden få en påmindelse, hvis en betaling endnu ikke er gået igennem, f.eks. ved et udestående beløb eller betaling via Betalingsservice.

Det er altså ikke emnet "fornyelse", der afslører en falsk mail. Sådan ser vores egne mails om betaling ud:

  • En faktura nævner det konkrete domæne, både i selve mailen og i den vedhæftede PDF. En "faktura" helt uden et domæne er derfor et faretegn.

  • En påmindelse gentager ikke detaljerne, men henviser til den oprindelige faktura.

Uanset hvad behøver du ikke at klikke i mailen. Er du i tvivl, så log ind på netsite.app, hvor du kan se dine domæner og fakturaer og betale et eventuelt udestående direkte hos os.

Det beder vi dig aldrig om

Andre falske mails forsøger at narre dig på andre måder. Her er nogle ting, vi aldrig gør:

  • Vi beder dig aldrig om at indtaste eller bekræfte en adgangskode. Du logger ind med et login-link, vi sender til din e-mail, så der findes ingen adgangskode til din konto, vi kan bede om.

  • Vi sender aldrig en mail om, at din post er sat i karantæne, og at du skal klikke for at frigive den. Mistænkelig post lægger vi i din Spam-mappe, som du selv kan kigge i.

  • Vi presser dig ikke med korte frister eller trusler om, at noget bliver slettet, hvis ikke du klikker med det samme.

Hvis du allerede har klikket eller indtastet noget

Sker det, at du har klikket på et link eller indtastet oplysninger, er der et par ting, du bør gøre:

  • Log ind manuelt på netsite.app og skift adgangskoden på den berørte konto. Læs mere om misbrug af din e-mailadresse.

  • Kontakt din bank eller kortudbyder, hvis du har indtastet kortoplysninger.

  • Kør en virusscanning, hvis du har hentet eller åbnet en vedhæftet fil.

Er du i tvivl, er du velkommen til at kontakte os på netsite@netsite.dk, så hjælper vi dig.

Sådan deler du en mistænkelig mail med os

Det her afsnit handler om en mail, du stadig er i tvivl om. Har du selv fundet det, mailen handler om, på din konto, og ser mailen ikke længere mistænkelig ud, kan du i stedet svare på den, som beskrevet under Vil du svare på mailen? Tjek alle modtageradresser, før du sender svaret. At sagen står på din konto, beviser ikke, at den konkrete mail kom fra os.

Du skal ikke videresende den mistænkelige mail til os. Dels kan vores spamfilter blokere videresendelsen, så den aldrig når frem, dels kan du selv risikere at blive fanget af filteret, når du sender et indhold, der ligner kendt svindel.

Vil du dele mailen, så tag i stedet et skærmbillede og send det til netsite@netsite.dk. Så vender vi tilbage, hvis vi har brug for flere detaljer. Klik ikke på links i mailen.

Bagefter kan du roligt flytte mailen til din Spam-mappe. Det hjælper samtidig vores spamfilter med at fange lignende svindelmails fremover.

Ofte stillede spørgsmål

Måske. Fornyelsesmails er et af de mest brugte svindelnumre, men vi sender også selv reelle påmindelser, når et domæne nærmer sig udløb, eller når en betaling mangler. Selve emnet afslører altså ikke, om mailen er ægte. Klik ikke på linket. Log i stedet ind på netsite.app, tjek dine domæner og fakturaer, og betal et eventuelt udestående direkte hos os.

Nej. Du logger ind med et login-link, vi sender til din e-mail, så der er ingen adgangskode, vi kan bede om. En mail, der beder om din adgangskode, er falsk.

Ægte påmindelser kommer fra netsite@netsite.dk og henviser til en faktura uden at gentage alle detaljer. Er du i tvivl, så undlad at klikke på linket, og log i stedet ind på netsite.app, hvor du kan se og betale dine fakturaer.