Det kan tyckas konstigt till en början, men ett e-postkonto är en guldgruva för bedragare. En hacker kan göra mer än att lägga vantarna på ditt eftertraktade recept på kycklinggryta; de kan skada din identitet och ekonomi.
Så varför vill bedragare ha din e-postadress? Vad kan en bedragare göra med din e-postadress och ditt telefonnummer? Och vad kan du göra om de knäcker ditt lösenord?
Vad kan en bedragare göra med min e-postadress?
Bedragare kommer vanligtvis in på en e-postadress antingen via brute-force-attacker eller genom en databasläcka. När de har fått åtkomst kan de utföra flera åtgärder med ditt e-postkonto.
1. De kan utge sig för att vara dig
Det är allmänt känt att du aldrig ska lita på ett e-postmeddelande som inte kommer från någon du litar på. Som sådana lurar inte de e-postmeddelanden som påstår att du vunnit 4 miljoner dollar i ett lotteri du aldrig deltog i människor lika lätt längre.
Men bedragare hittar en väg runt detta. Medan tipset gör oss mer kritiska till e-postmeddelanden som skickas från en främling, gör det oss också mer förtroendefulla för e-postmeddelanden som skickas av människor vi känner och älskar.
Bedragare använder denna svaghet genom att hacka e-postkonton och sedan använda det kontot för att kontakta offrets vänner och familj. Om bedragaren är bra på att utge sig för människor kan de lura offrets kontakter att tro att de pratar med offret.
Från denna punkt kan bedragaren be offret att göra vad de vill. De kan hävda att de har ekonomiska problem och ber vännerna att överföra lite pengar till hackaren. De kan skicka en länk till ett skadligt program och hävda att det är en video där vännen gör något pinsamt.
Som sådan bör du vara försiktig, även om det förmodligen är din goda vän som skickar dig ett e-postmeddelande. Om du är osäker, försök att kontakta dem via telefon eller via en annan metod som sociala medier för att se om deras begäran är legitim.
2. De kan knäcka lösenorden på dina andra konton
Inloggning och lösenord på datorskärmen
Om du registrerar dig på en webbplats med underordnade säkerhetsrutiner, kommer de att skicka ett e-postmeddelande som bekräftar ditt användarnamn och lösenord när du registrerar dig för dem. Allt detta kommer att vara klart för alla som får tillgång till din e-post.
De flesta webbplatser avslöjar inte eller kan inte avslöja lösenordet i registreringsmeddelandet av denna anledning (även om vissa som lagrar det som vanlig text gör det). Dessa e-postmeddelanden kommer dock sannolikt att nämna ditt användarnamn i registreringsmeddelandet, som en hackare kan använda för att få åtkomst till det kontot.
Till exempel, om du använder samma lösenord på ditt e-postkonto för allt annat, har hackaren redan lösenordet de behöver för att komma åt dina andra konton.
Om du inte gör det kan hackaren fortfarande begära en lösenordsåterställning från varje sida. Webbplatsen skickar ett återställningsmail till ditt konto, som hackaren sedan kan använda för att ändra det till sitt infall.
3. De kan använda den för att knäcka e-postbaserad tvåfaktorsautentisering (2FA)
Bildkredit: inspiring.vector.gmail.com/DepositPhotos
Ibland kommer en hackare att ha lösenordet till någon annans konto men kommer att stoppas av ett e-postbaserat tvåfaktorsautentiseringssystem (2FA). Hackare kan ta sig igenom 2FA-system genom att få tag på varhelst autentiseringskoderna visas.
Skulle en hackare få tillgång till ditt e-postkonto kan de ta sig igenom alla e-postbaserade 2FA-åtgärder du har ställt in.
Vissa webbplatser skickar ett e-postmeddelande till dig när de upptäcker ett ovanligt inloggningsmönster. Det här e-postmeddelandet kommer att fråga dig om inloggningsförsöket var äkta och kommer vanligtvis att ge dig en knapp för att bekräfta inloggningsförsöket. Hackare kan undergräva denna säkerhetsåtgärd om de har din e-postadress genom att tillåta deras inloggningsförsök när e-postmeddelandet kommer in.
4. De kan samla in känslig information
Om hackaren får tillgång till ett jobb-e-postkonto kan det vara förödande för företaget. Alla känsliga ekonomiska detaljer, företagsinloggningsinformation eller lösenord till fysiska lås är alla synliga för hackaren. Denna information gör det möjligt för dem att utföra digitala eller fysiska stölder på företaget.
Personliga konton kan också ha känslig information gömd i sina inkorgar. All bankkorrespondens kan ge bort detaljer som en bedragare kan använda för att göra inköp för din räkning.
5. De kan stjäla din identitet
Om ditt konto inte innehåller känslig företagsinformation kan en hackare istället nöja sig med att stjäla din identitet.
En hacker kan hämta mycket information från dina e-postmeddelanden. Fakturor har ditt namn och din adress i osynlig vy, och bedragaren kan samla in alla foton du kan ha skickat. Om hackaren får tillräckligt med information kan de använda uppgifterna för att stjäla din identitet och ansöka om tjänster under ditt namn.
Skydda alla källor till personlig information du har på internet från nyfikna ögon. Det är värt att lära sig om de bitar av information som används för att stjäla din identitet så att du vet vad du kan dela med dig av och vad du ska dölja.
6. De kan lära sig när du är ute
Om en hacker hittar transportbiljetter eller bokningsdetaljer för ett hotell i din e-post kommer de att veta att du är utanför huset under dessa dagar. Kombinera detta med din adress hämtad från en faktura, så vet en bedragare när och var han ska göra inbrott i ditt hem.
Det är viktigt att hålla dina resplaner och platser hemliga, annars riskerar du att locka inbrottstjuvar till din fastighet. Även biljetter till ett evenemang kan indikera vilka tider du är borta.
Det finns många sätt som inbrottstjuvar kan se när du är på semester, så håll det tyst när du är borta. Oroa dig inte; du kan alltid ladda upp dessa strandbilder och selfies när du kommer hem!
Vad man ska göra om en bedragare har din e-postadress
Om en bedragare har ditt e-postkonto bör du försöka ändra lösenordet omedelbart. Om hackaren inte har övervägt att ändra det, har du lite tid på dig att ställa in ett annat, starkare lösenord och tvinga ut hackaren.
Tyvärr kommer hackare sannolikt att ändra lösenordet för att låsa dig ute. I det här fallet måste du gå igenom din e-postleverantörs supportsida för att låsa upp den igen. De ber vanligtvis om tidigare inloggningsuppgifter och kan kräva identitetsbevis för att ge ditt konto tillbaka.
När du har ändrat ditt lösenord till något starkare, försök att lägga till en 2FA-säkerhetsåtgärd på ditt konto. Även om en hackare får ditt lösenord igen måste de också ha 2FA-token till hands, vilket är lättare sagt än gjort.
Om detta intresserar dig, se till att lära dig hur du skyddar dina Gmail- och Outlook-konton med 2FA.
Skydda dig från bedragare
Du kanske inte är orolig för att en hackare ska få tillgång till ditt e-postkonto, men tänk på all information en främling kan få genom att läsa din e-post. Kompromissade e-postkonton är potentiella guldgruvor för bedragare, så det är värt att hålla ditt säkert med ett robust lösenord.
Nu när du vet hur du skyddar ditt konto är det dags att lära dig hur du upptäcker ett falskt e-postmeddelande. När allt kommer omkring, om du är klok på bedragarens tekniker för att lura dig att tro att de är någon annan, minskar det enormt risken att du faller för deras fälla.
Bildkredit: cienpies/Depositphotos
Om författaren
Simon Batt (719 publicerade artiklar)
En kandidatexamen i datavetenskap med en djup passion för allt som rör säkerhet. Efter att ha arbetat för en indiespelsstudio fann han sin passion för att skriva och bestämde sig för att använda sina färdigheter för att skriva om allt som rör teknik.
Mer från Simon Batt
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
