De siste ukene har det nærmest daglig versert med historier fra nordmenn som er blitt utsatt for svindel – enten via epost, mobil eller Facebook. Alle kan utsettes for hacking. Tidligere ble mange svindler oppdaget grunnet dårlig språk, men dette er ikke lenger regelen: Den jevne nettbruker har med årene lært seg at når noe er for godt til å være sant, så er det nettopp det som er tilfellet. I helgen opplevde Manuela Kjeilen (47) – opphavskvinnen til den populære bloggen passionforbaking.com – at marerittet rammet henne selv:
- Søndag formiddag var jeg på vei hjem etter en koselig helg i Stockholm. Mens min mann kjørte bilen på vei hjemover, rant det inn med eposter på mobilen min om at hundrevis av kunder hadde kansellert bestillingen av min nye, engelske kokebok. Jeg skjønte ingenting før jeg i neste øyeblikk oppdaget at bloggen min lå nede, forteller Manuela Kjeilen til Dagbladet.
- Hva hadde skjedd?
- En eller flere personer har hacket seg inn på bloggen og kansellert nærmere tusen bokbestillinger. Heldigvis var ordrene forhåndsbetalte med Paypal, slik at pengene er beskyttet, men nå ligger en stor jobb foran meg med å håndtere hver og en av bestillingene manuelt. Utviklere har nettopp fått rettet opp og fått på plass alle de kansellerte ordrene, medgir Manuela om bestillingene fra USA, Australia, England og en rekke land i Midtøsten.
Opplevd hacking også tidligere
For snart fire år siden opplevde Manuela Kjeilen også at passionforbaking.com ble utsatt for hacking. Den gang klarte hun og ektemannen – via en ip-adresse – å spore seg frem til den skyldige.
- Vi truet med politianmeldelse hvis det skjedde igjen. Nå jobber min mann og andre IT-eksperter med å gjennomgå alt det tekniske rundt bloggen, slik at vi finner ut hvem som hacket den i går. Jeg har mistanke om hvem som står bak, og vedkommende befinner seg i USA, sier Manuela Kjeilen.
- Har du levert inn noen politianmeldelse ennå?
- Nei, men det er noe jeg sterkt vurderer. Jeg skjønner ikke hvorfor det finnes mennesker der ute som vil ødelegge for en kakeblogger. Jeg jobber hardt og plager ingen. Dette er utrolig kjedelig! fremholder 47-åringen.
- Hvorfor tror du dette har skjedd?
- Jeg vet ikke. Jeg har over 1,3 millioner følgere på Instagram, og misunnelighet kan selvsagt være en årsak. Selv om jeg har base i Norge, er jeg stadig på farten: I neste uke reiser jeg til Dubai for å holde kurs og være med på frokost-TV. Deretter står Kypros og Chicago for tur. Ozzy Osbournes svigerdatter Liza jobber for å få til et større tv-konsept i USA hvor jeg er tiltenkt en rolle. Helgens hendelse passet derfor svært dårlig, og vi sikrer nå bloggen enda mer, sier Manuela Kjeilen.
Eksperten: Slik unngår du å bli lurt
Seniorrådgiver Vidar Sandland ved norsis.no – Norsk senter for informasjonssikring – bekrefter økning i datakriminalitet.
- Ofte er det ikke snakk om hacking, men at brukernavnet og passordet er kommet på avveie. Vi er alle potensielt utsatte for forsøk på sosial manipulering, for svindlerne spiller på tre ting: Fristelser, frykt og tillit. Vi oppfordrer alle til å gå inn på nettvett.no hvor du finner en enkel guide om hvordan du skal sikre deg mot falske meldinger på Facebook, eposter og sms. Et av de viktigste tiltakene er å aktivere 2-trinns bekreftelse der hvor dette er mulig.
2-trinns bekreftelse gjør kontoen din sikrere fordi det hindrer andre å logge inn på din konto, selv om uvedkommende kjenner til ditt passord. Dette fungerer på nesten samme måte som når du logger inn i nettbanken med BankID, med at du i stedet bruker en engangskode du mottar på SMS eller ved hjelp av installert telefon app (avhengig av tjenesten).
Slik aktiverer du 2-trinns bekreftelse.
Manuela Kjeilen fremholder overfor Dagbladet at det ikke er mulig at brukernavnet og passordet hennes er kommet på avveie. Hun bruker også 2-trinns bekreftelse, slik at hun får egen kode tilsendt på sms.
Politiet venter nå på en anmeldelse fra Manuela Kjeilen:
- Vi anbefaler alle som mener seg utsatt for datakriminalitet, å anmelde forholdet til politiet. Dette er viktig, både for å ettergå hendelsen og finne ut hvem som står bak det som har skjedd. I tillegg gir det også mulighet til å sammenligne hendelsen med andre saker vi jobber med. Det er i tillegg viktig for politiet å få oversikt over fenomen og modus, sier presseansvarlig Ida Dahl Nilssen i Kripos.
Forholdet må anmeldes til politidistriktet man hører til.
- Hvor mange er det som blir utsatt for hacking?
- Jeg kan ikke gi deg noen eksakte sifre, bortsett at vi vet at det er store mørketall, bekrefter Nilssen.
Pål Joakim Pollen, som er teknologiredaktør i dinside.no, har notert seg at Manuela Kjeilens blogg kjører på WordPress. Dersom versjonen er av eldre årgang, kan den ha kjente sikkerhetshull som lett kan utnyttes. En annen viktig ting er å la lange passord:
- Det er generelt viktig å ha lange passord som er umulig å gjette, men det kanskje viktigste rådet er at man har forskjellige passord på forskjellige nettsteder. Mange bruker det samme overalt, og da er man svært sårbar dersom en tjeneste man er registrert på har opplevd datainnbrudd. Hackere kan ta prøve den samme brukernavn/passord-kombinasjonen andre steder. På nettstedet haveibeenpwned.com kan du taste inn epostadressen din og se om den har vært utsatt i en rekke kjente datatyverier, oppfordrer Pollen.
Les også:
Manuela Kjeilen tar oppgjør med halloween-estestikken
Video: Manuelas kransekake med lakris, trinn for trinn
Dagbladet Pluss: Se Manuelas kaker stå på pinne
Vi gjør oppmerksom på at dinside.no – i likhet med Dagbladet – er eid av Aller Media A/S.