NordVPN:s säkerhetsteam har hittat en hemsida som utger sig för att vara vårt företag i syfte att infektera offer med virus. Medan de jobbar på att ta ner sidan, vill vi hjälpa våra användare att behålla sin säkerhet genom att förklara vad som försiggår.
Ugnė Zieniūtė
Sep 22, 2021 · 7 min. läsning
Bluffmakarna har byggt en replika av vår sida, men med url:en nord-vpn[.]club (vi har lagt dit [] för att inte skriva ut den faktiska URL:en). Det här är ingen riktig URL, och den är inte under vårt styre.
Sidan erbjuder en nedladdning av vad de säger är vår Windows-app. Utöver appen kommer alla som laddar ner detta att få ett virus – mer specifikt “Win32.Bolik.2 trojan”.
“Genom att använda detta virus kan hackare utföra webbinjektioner, keyloggning, få tillgång till din trafik och stjäla information från olika bankklientsystem.” – Dessa insikter kommer från Dr. Web, det team av utvecklare av antivirusprogram som först rapporterade om bedrägeriet (tack för er insats!).
Detta betyder att viruset i princip kan övervaka allt du gör online, men även stjäla din bankinformation. Användare bör inte under några som helst omständigheter ladda ner något från den här sidan, eller ens besöka den överhuvudtaget.
Vårt team har redan påbörjat processen av att eliminera den här bluffen:
Uppdatering (10 September): Denna webbplats har tagits bort och vårt säkerhetsteam letar efter andra versioner. Vi kan dock inte garantera att dessa eller andra bedragare inte kommer att prova samma attack i framtiden. Läs därför vidare för att lära dig hur du identifierar och skyddar dig från dessa attacker.
Det är enkelt att se om du är på NordVPN:s riktiga hemsida. Här är vår riktiga url:
Här är en url till en bluffsida:
Vår blogg har massvis med råd för hur du identifierar bedrägerier, vilket gör att du kan skydda dig. Men det finns dock några specifika tips för just detta fall:
1. Representanter från NordVPN ber dig aldrig att lämna ut ditt lösenord.
Om någon som utger sig för att representera NordVPN försöker ta reda på ditt lösenord är de förmodligen bedragare. Du bör aldrig avslöja det för någon, oavsett vad. Se också upp för e-postmeddelanden som försöker få dig att ändra eller uppdatera ditt lösenord. Detta är en mer avancerad typ av bedrägeri som får dig att ändra ditt lösenord på en skadlig webbplats (vanligtvis utformad för att se ut som vår webbplats). Bedragaren som driver webbplatsen ser ditt lösenord och använder det för sina ändamål. Du kan använda din mejladress för att logga in på ditt konto på NordVPN:s hemsida och göra följande:
Det är också en bra idé att bekanta dig med andra vanliga bedrägerier så att du kan vara säker online.
2. NordVPN skickar dig inte till fel webbplats.
Bedragare använder webbplatser som ser ut som NordVPN för att lura våra användare.
Kärnan i NordVPN:s webbadress kommer alltid att vara /. Det enda undantaget från denna regel är för användare som köper NordVPN i länder som blockerar vår ursprungliga webbplats. Användare i dessa länder kan få tillgång till andra legitima webbadresser där de kan köpa officiella prenumerationer från NordVPN. Om du inte är säker på om webbplatsen du ser är en legitim webbplats från NordVPN, bör du kontakta vårt supportteam.
3. NordVPN ringer inte.
NordVPN:s officiella kommunikationssätt är e-post, supportchatten på vår webbplats, vår officiella Twitter (@NordVPN) eller vår officiella Facebooksida. NordVPN ringer inte via telefon och våra representanter använder inte privata sociala mediekonton för att kontakta användare. Lita inte på kontakter utanför dessa kommunikationsverktyg.
4. NordVPN använder inte konstiga e-postadresser.
NordVPN:s officiella mejladress slutar med @nordvpn.com och ibland även @nordvpnmedia.com eller @nordvpnbusiness.com. Vi skickar inte meddelanden från adresser som nordvpn@gmail.com eller nordvpn@nord.com.
Dessutom är det även enkelt att förfalska en legitim adress. Hackare kan använda lätt tillgängliga onlineverktyg som http://deadfake.com/ eller http://anonymailer.net. Mer sofistikerade bedragare kan förfalska en adress med hjälp av Unix- eller PHP-kommandon. Nedan är ett exempel på ett falskt NordVPN-mejl som jag skapade med Anonymailer. Som du ser varnar Gmail dig för att e-postmeddelandet är misstänkt, och det gör de flesta andra pålitliga e-postleverantörer också. Håll alltid utkik efter liknande varningstecken och ignorera e-postmeddelanden om de utlöser dessa varningar.
Det är också lätt att fejka e-postmeddelandets utseende med hjälp av olika fotoredigeringsverktyg. Som ett resultat kan du få ett e-postmeddelande som ser äkta ut för blotta ögat. För att undvika att bli lurad bör du alltid kontrollera om länken i e-postmeddelandet leder till en legitim NordVPN-webbplats med en URL som börjar med /. Lita inte på några andra misstänkta länkar, även om de ser legitima ut.
Ta en titt på ytterligare ett par exempel. I det första ser vi en skum e-postadress som aldrig används av representanter från NordVPN. Det är ett uppenbart bluffmejl.
Här är ett äkta mejl. Du kan få detta om du har glömt ditt lösenord:
Undrar du var bedragare hittar din e-postadress? Det är lätt för bedragare att få tag på din e-postadress via något av de hundratals omfattande intrång som sker varje år. Du kan kontrollera om din e-post har läckt ut här.