Nu kan du stole på, at en TDC-mail er fra TDC
De fleste danskere vil ikke længere kunne få en svindel-e-mail, som udgiver sig for at være fra TDC. Et system, som stopper falske e-mails, er nu taget i brug - tre år efter TDC meldte ud, at det skulle indføres.
Phishing – altså falske e-mails, der udgiver sig for at være fra troværdige afsendere – er blevet en af tidens helt store digitale svøber.
Men nu får danskerne generelt en lidt bedre beskyttelse mod it-svindlere, som prøver at lokke kreditkort-numre og penge ud af folk.
Hele TDC-koncernen har nemlig nu fået indført systemet DMARC, som populært sagt kan give e-mails et stempel, så modtageren kan være sikker på, hvem afsenderen er.
»Nu kan man være sikker på, at en e-mail med en tdc.dk- eller yousee.dk-adresse kommer fra TDC, hvis man modtager den på et system, der også understøtter DMARC,« fortæller Lars Højberg, leder af TDC's Security Operations Center.
Systemet fungerer nemlig kun, hvis både systemet der sender og modtager e-mailen bruger det. Da de fleste store e-mail-tjenester, som Googles Gmail og Microsofts Outlook, har den ekstra sikkerhedsfunktion, gælder det de fleste danskere. Blandt de store, kendte leverandører er det kun Apples iCloud, der ikke tjekker DMARC-'stemplerne'.
TDC har dog været et godt stykke tid om at få systemet taget i brug og dermed hæve e-mail-sikkerheden for danskerne. Tilbage i 2013 fortalte TDC og Lars Højberg til it-mediet Version2, at man nu ville implementere systemet. Det tog så tre år, før det var klar til brug.
»Det har været tidskrævende, og det var en overraskelse, at det tog så lang tid. Vi havde mange forskellige systemer, der sender e-mails ud med en tdc.dk- og yousee.dk-adresse, og vi havde også eksterne samarbejdspartnere, som gør det. Men det har været en sund øvelse at få styr på alle de mail-strømme,« siger Lars Højberg.
Udover at TDC-kunder og danskere generelt nu er bedre beskyttet mod phishing-mails, så gør DMARC-systemet det også meget sværere at snyde de ansatte hos TDC.
»Der bliver også sendt svindelmails til TDC's medarbejdere, for eksempel hvor man bruger en falsk tdc.dk-adresse og udgiver sig for at være en af toplederne og beder om, at der bliver overført nogle penge. Denne form for svindel er et problem for mange virksomheder, men det kommer man til livs med DMARC,« siger sikkerhedschefen.
Han vil derfor råde alle andre større virksomheder til også at se på systemet, så der generelt kommer højere sikkerhed omkring e-mails i Danmark.
»Jeg kan kun anbefale andre virksomheder at understøtte DMARC. Man skal bare være opmærksom på, at der er noget arbejde i det.«