HTTPS betyder, at forbindelsen er krypteret — ikke at afsenderen er til at stole på. Svindelsider har også hængelås. Her er den tjekliste, vi selv bruger.

1. Kig på domænet, ikke på designet

Læs domænet fra højre mod venstre. `betaling.dk-post.info` er ikke et .dk-domæne, men et .info-domæne. Stavefejl, bindestreger og lange præfikser er klassiske tegn.

2. Slå ejeren op

For .dk-domæner kan du søge ejeroplysninger i DK Hostmasters whois. Er domænet oprettet for tre uger siden og ejeren skjult, mens siden sælger elektronik med 70 % rabat, er sagen klar. Mere om ejerskab i hvem ejer domænet og hjemmesiden.

3. Find CVR og fysisk adresse

En reel dansk virksomhed oplyser CVR-nummer. Slå det op i CVR-registret og se, om navn, adresse og branche passer med siden. Mangler CVR helt på en webshop, så stop.

4. Test kontaktvejene

Ring til telefonnummeret. Skriv til mailen. En side, hvor kontakt kun findes som en formular uden svar, er ikke et sted at lægge kortoplysninger.

5. Tjek betalingssiden

Betaling skal foregå via en genkendelig løsning (Dankort/Visa via en kendt gateway, MobilePay). Bliver du bedt om bankoverførsel til en privat konto, er det svindel i praksis hver gang.

6. Læs handelsbetingelser og returret

Kopierede eller helt manglende betingelser er et rødt flag. Danske webshops skal oplyse om 14 dages fortrydelsesret.

Hvis det er din egen side, der skal være sikker

Så er det en anden opgave: opdateringer, stærke adgangskoder, to-faktor og backup. Gennemgangen står i WordPress-sikkerhed: otte ting du bør gøre i dag, og driftsdelen i sådan vedligeholder du en WordPress-hjemmeside.

Kort sagt

Hængelås, CVR, whois, kontaktveje og betalingsmetode. Fem tjek, to minutter. De fanger langt de fleste problemer, før de bliver dine.