NÀtattacken inleddes i onsdags. Mejl föregivet avsÀnda av Payex gick dÄ ut. I mejlet informerades om att det fanns ett nytt meddelande pÄ adressatens sÀkrade meddelandecenter. För att ta del av meddelandet uppmanades adressaten att logga in pÄ sitt Payex Merchant-konto. I nÀsta steg visades en kapad kopia av inloggningssidan dÀr kunden skall ange anvÀndarnamn och lösenord.
- Vi sÄg direkt pÄ onsdagen nÀr attacken hÀnde, vi mÀrkte det via vÄr egen övervakning. Alla kunder har fÄtt information, det som hÀnt utÄt Àr vÀldigt begrÀnsat. Exakt vilka ÄtgÀrder vi vidtagit rent tekniskt svarar jag inte pÄ, sÀger Payex koncernchef Jonas Lagerstedt.
Enligt Jonas Lagerstedt Àr det första gÄngen Payex utsÀtts för ett försök till lösenordskapning.
- Att vi utsÀtts beror pÄ att vi Ä ena sidan visserligen Àr ett lokalt företag men Ä den andra ett stort bolag i Norden som finns i en relativt utsatt sektor.
Jonas Lagerstedts anvisning till den som fÄtt ett liknande falskt mejl Àr:
- Bara deleta. SjÀlvklart ber vi aldrig vÄra kunder om personnummer per mejl.