Trend DK
Forside Teknologi Millioner af Spotify-brugere advares: Et enkelt klik sender dine betalingsoplysninger...

Millioner af Spotify-brugere advares: Et enkelt klik sender dine betalingsoplysninger direkte til svindlerne

Millioner af Spotify-brugere advares: Et enkelt klik sender dine betalingsoplysninger direkte til svindlerne
Leveret af Trend

En falsk mail om mislykket Spotify Premium-betaling cirkulerer lige nu, og forbrugerorganisationen advarer imod at klikke på knappen.

Advarslen kommer fra den tyske forbrugerorganisation Verbraucherzentrale, der i denne uge har sat den falske Spotify-mail på deres liste over aktuelle phishing-forsøg. Mailen har emnefeltet “Zahlung für Spotify Premium fehlgeschlagen”, altså “Betalingen for Spotify Premium mislykkedes”, og opfordrer modtageren til at opdatere sine betalingsoplysninger via et link.

Klikker du på knappen, ender du på en falsk side der er sat op til at ligne Spotify. Alt hvad du taster ind af kortdata og loginoplysninger, ryger direkte videre til bagmændene, oplyser Verbraucherzentrale.

Sådan ser fælden ud

Mailen læner sig op ad en klassisk skabelon. Afsenderen påstår at den seneste betaling ikke kunne gennemføres, og nævner mulige årsager som et udløbet betalingskort, en afvist betaling eller manglende dækning på kontoen. Herefter presses modtageren til hurtigt at opdatere sine oplysninger, ellers vil abonnementet efter sigende blive lukket.

Ifølge Verbraucherzentrale er der flere klare tegn på at mailen ikke kommer fra Spotify. Der er ingen personlig tiltale, kun en generisk hilsen. Afsenderadressen stammer ikke fra Spotifys officielle domæne. Og selve teksten er internt modstridende: den hævder at kontoen stadig er aktiv, samtidig med at den forsøger at skabe akut tidspres.

Sådan tjekker du om mailen er ægte

Spotify har selv en simpel tommelfingerregel. Selskabets egen supportafdeling skriver at “an email is suspicious if the sender email doesn’t end in ‘@spotify.com'”, altså at en mail er mistænkelig hvis afsenderens adresse ikke slutter på @spotify.com. Officielle mails fra tjenesten sendes fra domænet spotify.com, og Spotify vil ifølge samme vejledning aldrig bede om betalingsoplysninger eller adgangskoder via mail.

Er du i tvivl, kan du videresende den mistænkelige mail til adressen spoof@spotify.com og derefter slette den, oplyser Spotify på sin supportside. Tjek altid abonnementets status ved at logge ind direkte via appen eller spotify.com, aldrig via et link i en mail.

Har du allerede klikket?

Hvis du er nået til at indtaste kortoplysninger eller loginoplysninger på den falske side, anbefaler Spotify at du med det samme skifter din adgangskode. Har du tastet betalingsdata ind, bør du kontakte din bank og få spærret kortet, så bagmændene ikke kan bruge det til uautoriserede træk.

Den generelle regel fra både Spotify og Verbraucherzentrale er den samme: klik ikke på links eller knapper i mailen, svar ikke, og flyt beskeden til spam. Sletter du den uden at røre indholdet, kan svindlerne intet stille op.

Ads by MGDK