FBI varnar för nytt bedrägeri: Radera dina cookies direkt

Amerikanska FBI har utfärdat en varning: Hackare kan få tillgång till din mejladress genom att stjäla en speciell typ av cookie från din dator. Så här undviker du att bli lurad.

FBI advarer mod cookietyveri
© Jonathan Weiss / Shutterstock

Tekniken utvecklas ständigt, och det gör även de metoder som hackare använder för att komma åt din känsliga information.

Nu har en ny metod dykt upp och amerikanska Federal Bureau of Investigation (FBI) varnar för den.

Hotet kommer från stöld av så kallade cookies - små datafiler som webbplatser lagrar på din dator för att komma ihåg dina inloggningsuppgifter, inställningar och vad du gjorde förra gången du besökte webbplatsen.

Med den här metoden kan hackare komma över dina personuppgifter och logga in på exempelvis din mejladress, även om du använder den annars så säkra tvåstegsverifieringen, där du både måste ange ditt användarnamn och lösenord och godkänna inloggningsförsöket på en annan enhet som en mobil eller surfplatta.

När du har många användarkonton på flera olika webbplatser och tjänster kan det vara frestande att be webbläsaren att komma ihåg dina uppgifter till nästa gång. Då slipper du ange användarnamn och lösenord på nytt, vilket är bekvämt för de flesta.

Det här alternativet gynnar dock även hackare.

Problemet är att den här typen av ”kom ihåg mig”- eller ”kom ihåg den här enheten”-cookie, även känd som en sessionscookie, inte bara gör att du slipper ange ditt användarnamn och lösenord.

Du slipper också använda din mobil eller annan enhet för att verifiera din inloggning när du använder tvåstegsverifiering.

Eftersom dessa cookies har en livslängd på upp till 30 dagar är de särskilt attraktiva för hackare att få tag på. Om hackare stjäl en "kom ihåg mig"-cookie från dig kan de logga in på ditt konto, exempelvis din mejl, utan att känna till ditt lösenord eller användarnamn, och de behöver inte ha tillgång till din telefon för tvåstegsverifiering.

Så skyddar du dig mot hackare

Hackare kan stjäla dina cookies om du har besökt en farlig webbplats eller klickat på en phishing-länk. Om du gör det riskerar du att ladda ner skadlig kod som fångar upp och stjäl cookies från din dator.

Om du använder sunt förnuft när du går ut på nätet kan du dock skydda dig mot cookie-stöld relativt enkelt.

I sin varning ger FBI fyra tips för att skydda sig mot hackerattacker:

  1. Radera cookies regelbundet: Du minimerar risken för att hackare stjäl dina cookies om du raderar dem regelbundet.
  2. Var försiktig med ”Kom ihåg mig”-funktionen: Överväg att inte använda ”Kom ihåg den här enheten”-funktionen. Om du använder en dator som inte är din egen, använd den inte över huvud taget.
  3. Klicka inte på misstänkta länkar: Klicka inte på länkar från okända avsändare. Det gäller mejl eller meddelanden på meddelandetjänster som Messenger.
  4. Kontrollera dina inloggningsaktiviteter: Håll ett öga på dina kontons senaste inloggningshistorik. Om du ser en inloggning från en okänd enhet eller en konstig plats kan det vara ett tecken på att någon har fått tillgång till ditt konto.

Om du är osäker på hur du tar bort cookies från din webbläsare, den här artikeln visar hur du tar bort cookies i Chrome och Edge.

Dessutom ska du aldrig ange dina inloggningsuppgifter på osäkra webbplatser. Du bör alltid kontrollera om webbplatsen du besöker har en säker anslutning (HTTPS) innan du anger dina inloggningsuppgifter. Läs hur du gör det här