Bedriftslegitimitet på internett

Når din bedrift representeres på internett, i form av eget nettsted, e-postadresser og katalogoppføringer, så er det viktig at informasjonen er troverdig ut mot kundene, slik at kundene opplever en sikkerhet og trygghet for at bedriften er ekte og til å stole på. Dette bidrar til bedriftslegitimitet.

Så hvordan opptrer man åpent og tillitsvekkende på internett? Hvilke momenter avgjør om kunden ser på din bedrift som seriøs?

Sikre dine interesser

Ethvert firma – stort eller lite – bør sikre sine interesser og tilstedeværelse på internett snarest mulig. Ett av de viktigste tiltak i den digitale tidsalder er domenenavn og organisasjonsnummer i Brønnøysundregistrene.

Når firmaet ditt er tilstede på internett, i form av en nettside, skaper du en kommunikasjonskanal mot potensielle kunder, og dette gjelder både for salg av produkter/tjenester og for kundekontakten i seg selv. Du ønsker å bruke internett som en reklameplakat for ditt firma, og det er en meget god måte å nå potensielle kunder på. Men du bør også benytte denne kanalen for å ha en god dialog og tilstedeværenhet med dine kunder. Dette bør ikke undervurderes.

Det lønner seg å sikre sitt domenenavn så fort som mulig etter man har opprettet organisasjonsnummer i Brønnøysundregistrene, slik at andre ikke kommer deg i forkjøpet og misbruker firmanavnet. Det er forholdsvis vanlig at svindlere følger med på nyregistreringer i Brønnøysundregistrene og kjapt registrerer domenenavn som inneholder firmanavnet til nyopprettede firmaer. Da kan de fort misbruke navnet til å utgi seg for å være ditt firma, og eksempelvis opprette troverdige nettsider med din logo for å lure penger fra folk.

Når du registrerer domenenavn for ditt firma; sørg for å registrere alternative skrivemåter i tillegg til ditt hoved-domenenavn, med og uten bindestrek og flere domeneendelser som .no, .com, .net, .org og så videre. Da motvirker du at andre får anledning til å misbruke ditt navn.

Med disse domenenavn-tiltakene vil du unngå at noen registrerer domenenavn som likner på ditt firmanavn, og du vil dermed motvirke mulighet for svindel.

Åpen whois

Whois er en global tjeneste som inneholder informasjon om hvem som eier et domenenavn. ICANN, en verdensomspennende organisasjon som utarbeider retningslinjer for internett, krever at domeneeiere skal oppgi korrekt informasjon i whois-databasen, slik at man enkelt kommer i kontakt med eieren. Dette skal egentlig bidra til å hindre svindel. Imidlertid tilbyr mange domeneregistrarer en tjeneste der en domeneeier mot betaling kan være anonym og skjule sin identitet («whois privacy»). Dette medfører i realiteten at det legges til rette for et anonymt eierskap av domenenavn. Dette kan potensielt skape et eldorado for svindlere og hjelpe dem med å skjule seg.

Vi anbefaler at man alltid har åpen informasjon i whois. Det vil si at man ikke forsøker å skjule informasjon om eieren av domenet. Whois-informasjonen bør inneholde firmanavn, adresse, telefonnummer og e-postadresse. Dette er et tillitsvekkende verktøy for de som vil sjekke bedriftens legitimitet.

SSL-sertifikat

Som et ekstra tiltak kan bruk av digitalt SSL-sertifikat være fornuftig. SSL-sertifikat krypterer forbindelsen mellom et nettsted og brukerens nettleser, slik at innsyn fra uvedkommende hindres. I tillegg – og vel så viktig – kan SSL-sertifikatet bevise at ditt firma eier domenenavnet. Sertifikatet kjøpes, valideres og bekreftes gjennom en sertifiseringsautoritet.

SSL gjenkjennes som en hengelås i adressefeltet i nettleseren din, og de fleste store og seriøse bedrifter benytter dette i dag. Ved å klikke på hengelåsen i nettleseren kan man se om sertifikatet er gyldig og hvem som har utstedt det. Det skaper trygghet for brukeren og signaliserer en tillit og et fokus på sikkerhet.

Andre sertifiseringsordninger

Det finnes andre sertifiseringsordninger enn SSL som kan verifisere validiteten, kvaliteten og seriøsiteten til et nettsted. Et eksempel på dette, som brukes av en rekke nettbutikker i Norge, er Hovedorganisasjonen Virke sin Trygg e-Handel-sertifisering. Denne sertifiseringsordningen sørger for klare, enkle og helhetlige rammer som ivaretar forbrukernes rettigheter og netthandlernes forpliktelser på en god måte. Slike sertifiseringer er en god måte å utstråle seriøsitet og kvalitet på.

Gjennomsiktighet

Utover det å være synlig med korrekt informasjon i whois-databasen er det viktig å ha en gjennomsiktighet og åpenhet på firmaets nettside. Regnskapstall, firmahistorikk og øvrig åpenhet om firmaets politikk og prosedyrer er noe som sår tillit hos potensielle kunder.

Vær til stede!

Til slutt vil jeg påpeke viktigheten av å være til stede, både for eksisterende kunder og potensielt nye kunder. En nettside bør opplyse tydelig om de kommunikasjonskanaler som finnes, herunder kontaktskjema, aktuelle e-postadresser, telefonnumre og profiler i sosiale medier. Enhver kunde ønsker ikke å bruke mer enn et halvt minutt på å finne kontaktinformasjon til et firma. Blir det for mange dører å åpne før man finner det riktige “rommet”, så kan kunden være forsvunnet fra nettsiden allerede.

Det vil også lønne seg å være oppført i katalogtjenester.

I rekken med tiltak jeg her har nevnt, vil jeg fremheve dette med å være til stede som et “alfa og omega”. Et firma som har vanskelige eller manglende kontaktpunkter er ikke et forlokkende firma for potensielle kunder.

Åpen – tillitsvekkende – seriøs – pålitelig = fornøyde og lojale kunder

Skjult identitet – et eldorado for svindlere

Vi hører stadig om bedrifter som har blitt svindlet på internett, blant annet ved at uvedkommende har opprettet domenenavn i deres navn og fått betaling for produkter eller tjenester som ikke blir levert.

Nylig fanget vi opp en sak fra Sørarnøy i Nordland, der lakseslakteriet Salten N950 ble utsatt for svindel. Falske nettsider ble opprettet i bedriftens navn med bedriftens logo. Med det som så ut som troverdige nettsider og troverdig informasjon, har svindlerne mottatt ordre for kjøp av 20 tonn bukavskjær. Kjøperen ble lurt til å betale 9.200 dollar på forskudd og sendte en trailersjåfør fra Ukraina til Norge for å hente varene.

Man bør være føre var når man søker opp bedrifter på internett, uansett hvor profesjonelle nettsider eller nett-tjenester de ser ut til å ha.

Anonymt eierskap?

Hvis man er en kunde som skal kjøpe et produkt, bør man benytte seg av det som kalles “whois”-databasen for domenenavn. Der er det i de aller fleste tilfeller mulig å finne ut hvem som eier et domenenavn. ICANN, en verdensomspennende organisasjon som utarbeider retningslinjer for internett, krever at domeneeiere skal oppgi korrekt informasjon i “whois”-databasen. Slik kan man enkelt kommer i kontakt med eieren. Dette skal egentlig bidra til å hindre ulovlig praksis.

Imidlertid tilbyr mange domeneregistrarer en tjeneste der en domeneeier mot betaling kan være anonym og skjule sin identitet (“whois privacy”). Dette medfører i realiteten at det legges til rette for et anonymt eierskap. Dette kan potensielt skape et eldorado for svindlere og hjelpe dem med å skjule seg.

Sjekk grundig på forhånd

Vi vil anbefale alle som bestiller noe på internett om å utføre en forhåndskontroll, som å sjekke domenet i “whois”-databasen og kontakte bedriften på forhånd. Hvis bedriftens domenenavn har anonyme oppføringer i “whois”, bør varselklokkene ringe med en gang.  Man bør også forsikre seg om at man får det man betaler for. Svindlere i dag er sofistikerte og vet akkurat hva de skal gjøre for å få din oppmerksomhet og tillit. Ta en trippelsjekk når du vurderer leverandøren du skal kjøpe tjenester eller produkter fra. Man kan aldri sjekke for mye. Dropp forhåndsbetaling hvis du har det minste tvil om troverdigheten til leverandøren.

Relatert innlegg:
Svindlernes nye våpen: CEO-svindel

 

Utvidelser du bør ha til WordPress

WordPress er et meget allsidig og tilpasningsvennlig bloggverktøy, som siden 2003 har bidratt til at både privatpersoner og bedrifter kan utvikle brukervennlige nettsteder med lav kostnad.

WordPress kan skreddersys til ditt behov, alt etter hvor enkelt eller komplisert du vil ha det. Det stilles ingen krav til programmeringskunnskaper, ettersom alt kan styres via et enkelt kontrollpanel. Men for all del; om du ønsker å tilpasse gjennom HTML og PHP, så kan du selvfølgelig det.

Du kan selv bestemme hvilket tema du vil ha for utseende og oppsett i bloggen din, og tusenvis av temaer er tilgjengelige for kjøp eller nedlasting.

I dette innlegget vil vi sette fokus på gode utvidelser du bør benytte deg av i WordPress. Utvidelser (eng: plugins) er en tilleggsfunksjon som gjør at du kan legge til ekstra funksjonalitet utviklet av tredjeparter. Slike utvidelser kan blant annet brukes til søkemotoroptimalisering (SEO) og sikkerhet. Utvidelser til WordPress er som regel gratis.

1) Yoast SEO

Yoast SEO er kort sagt en utvidelse for søkemotoroptimalisering, der fokuset ligger på hvilke titler, fokusord og beskrivelser som skal komme opp i søkemotorer. Med titler og metabeskrivelser spesifisert per innlegg eller side i WordPress, kan du selv bestemme hvilke forlokkende ord som skal vises i søkemotorene slik at du potensielt får flere besøk. Både tittel, fokusord og metabeskrivelse er viktige elementer for å flere til å besøke nettsiden din.

Du kan også skrive egne titler og beskrivelser for sosiale medier, i tilfelle du ønsker å brande innleggene annerledes avhengig av hvilke kilder brukeren kommer fra.

Utvidelsens kanskje viktigste funksjon er at den sjekker hvor søkemotorvennlig tekstene og artiklene dine er. Tekster, samt titler og beskrivelser, bør skrives på en slik måte at Yoast SEO viser en grønn prikk ved siden av innlegget ditt. Når en grønn prikk vises, betyr det at innlegget tilfredsstiller en rekke parametre som er optimale for søkemotorene.

Av andre nyttige funksjoner kan optimalisering av nettstedskart, robots.txt, .htaccess og <head>-seksjonen på nettstedet nevnes.

wordpress utvidelser yoast

Redigering av tittel, metabeskrivelse og fokusord for et blogginnlegg

2) Captcha

Captcha av BestWebSoft er en sikkerhetsløsning for WordPress som gjør at brukere som logger inn eller registrerer seg må løse en regneoppgave. Man skriver inn sitt brukernavn og passord samt fyller ut det som mangler i regnestykket. På denne måten reduserer du muligheten for at hackere eller andre får tilgang til WordPress-kontoen din. WordPress vil avvise alle påloggingsforsøk så lenge regnestykket ikke er løst.

Du kan selv definere hvorvidt regnestykket skal inneholde pluss, minus, multiplikasjon, tall, bilder og tallord.

wordpress utvidelser captcha

Her fyller du ut det manglende tallet i regnestykket

3) iThemes Security

iThemes Security gir deg mer enn 30 forskjellige måter å beskytte WordPress på. Dette gjør at det skal veldig mye til for at noen skal klare å hacke din WordPress-installasjon. Det finnes alltid en viss sjanse for at WordPress eller utvidelser inneholder sårbarheter, og iThemes Security har verktøy som kan oppdage sårbarheter og forhindre utnyttelse av disse.

Utvidelsen kommer i to versjoner; en standardversjon og en Pro-versjon. Standardversjonen er i de fleste tilfeller god nok, da den inneholder funksjonalitet for å skanne filer for sårbarheter, sperre ugyldige pålogginger ute, etablere en svarteliste for sperring av IP-adresser, stoppe “brute force”-angrep, utføre backup av databasen, kontrollere filrettigheter samt mye, mye mer. Du får tilsendt rapporter på e-post med oversikt over hvem som har forsøkt å logge inn i kontrollpanelet ditt.

De fleste angrep mot WordPress skjer gjennom standard-adressen for kontrollpanelet (/wp-admin) og standard-brukeren “admin”. iThemes Security hjelper deg både med å skjule administrasjonspanelet for uvedkommende og å endre administrator-brukernavnet til noe annet enn “admin”.

wordpress utvidelser ithemes

De aller fleste nødvendige sikkerhetsinnstillinger kan gjøres her

4) Cookie notice

I 2013 ble Norge en del av en ny cookie-lov, som krever at alle nettsteder som bruker cookies må meddele brukerne om dette. Cookie er informasjonskapsler som lagres i nettleseren din. Disse informasjonskapslene hjelper nettsteder til blant annet å se om du er innlogget på nettstedet, om du har angitt noen personlige valg og lagre statistikk om de besøkende. Per definisjon har man allerede samtykket til bruk av cookies, ettersom de aller fleste nettlesere har dette aktivert som standard. Likevel skal det altså opplyses om til brukeren.

Cookie notice er et kjekt, lite tillegg som gjør nettopp dette; viser brukerne at nettsiden din bruker cookies. Man kan selv velge hvilken tekst som skal stå i denne meddelelsen, og man kan velge om den kommer opp på toppen eller bunnen av siden. Når man klikker “OK” forsvinner meddelelsen, og du kan angi hvor lenge nettstedet skal “huske” brukeren før meddelelsen kommer opp igjen.

wordpress utvidelser cookie notice

Eksempel på hvordan det vil se ut

5) WPtouch Mobile Plugin

Noen ganger strekker ikke tiden til. Dersom du ikke har hatt tid til å utvikle et eget mobilgrensesnitt for ditt nettsted kan WPtouch Mobile Plugin komme til sin rett. Med denne angir du bare en rekke preferanser for hvordan utseendet skal være på mobile enheter, herunder tema, farger, skrifttyper og -størrelser samt hvilke mobile enheter det skal brukes på. Da får du et brukervennlig grensesnitt på de enhetene du ønsker.

Husk: Google vekter mobilvennlige nettsteder veldig høyt i søkealgoritmen sin, slik at mobilvennlige nettsteder kommer høyere i søkeresultatet.

wordpress utvidelser wptouch

Enkelt grensesnitt for å definere egne innstillinger

6) Better delete revision

Med et aktivt WordPress-nettsted med mange brukere og tusenvis av bloggposter kan det “hope seg opp” med data i databasen. Mange river seg kanskje i håret når de får beskjed om at MySQL-databasen har brukt opp sin tildelte plass. Man vil kanskje ikke slette innhold i databasen, for som regel er alt innhold verdt å ta vare på.

Better delete revision har en god løsning for å slette såkalte revisjoner av blogginnleggene i WordPress. WordPress har et system som automatisk lagrer mange revisjoner av hvert enkelt innlegg, slik at man enkelt kan gå tilbake til en eldre revisjon hvis man ønsker det. Imidlertid er dette en funksjon som kan kreve ganske mye plass i databasen, og med mange tusen blogginnlegg kan man fort spare 20-30 MB ved å slette alle revisjoner (unntatt nyeste versjon).

Velg “Check revision posts”, så sjekkes det hvor mange revisjoner som er mulig å slette fra databasen. I eksempelet nedenfor har 45.209 revisjoner av blogginnlegg blitt slettet, av et totalt antall på 11.948 innlegg. Når revisjoner er slettet kan du velge “Optimize your database”, og plassbruken i databasen blir dermed krympet.

(Og du: Du kan alltids sette flagget define( ‘WP_POST_REVISIONS’, X ); i wp-config.php, der X = antallet revisions per side/innlegg som du ønsker at WordPress skal lagre i databasen til enhver tid).

wordpress utvidelser better delete revision

“Check Revision Posts” finner alle revisjoner som du trygt kan slette

7) Disqus

Jeg vil på det sterkeste anbefale Disqus som kommentarplattform på ditt WordPress-nettsted.

Se vårt tidligere innlegg om Disqus.

8) Jetpack

Jetpack er en pakke med utvidelser utviklet av Automattic, selskapet bak WordPress. Denne kan ses på som en programpakke som utvider funksjonaliteten til WordPress i form av sikkerhetsfunksjoner, besøksstatistikk, backup-løsninger, hastighetsforbedring, integrering med sosiale medier, auto-oppdateringer og ekstra widgets. Jetpack kan også knyttes til din WordPress-konto på WordPress.com, noe som gjør at du får ekstra funksjonalitet i skyen.

wordpress utvidelser jetpack

Jetpack er en totalpakke som inneholder det meste man trenger

9) TinyMCE Advanced

TinyMCE Advanced er en teksteditor som inneholder mange flere funksjoner enn standardeditoren som følger med WordPress.

Du har en rekke innstillinger for redigering, blant annet endring av fonter, skriftsstørrelser og farger. Du kan også sette inn tabeller og videoer.

wordpress utvidelser tinymce

Betydelig mer funksjonalitet enn i WordPress’ standardeditor

10) WP Mail SMTP

Vil du sende e-post fra WordPress gjennom en personlig e-postadresse i stedet for gjennom webserveren? Det kan være hensiktsmessig dersom du vil ha kontroll på avsenderadresse, reply-to-adresse og serveren e-postene sendes igjennom. Dessuten vil du kanskje at mottakere av e-post skal kunne svare på den, til en e-postadresse som du får e-post inn på.

Denne utvidelsen støtter sending av kryptert e-post via SSL og TLS, både med og uten brukernavn- og passordgodkjenning. Du må angi servernavn, portnummer og kryptering for å få det til å fungere. Da vil all e-post som går via wp_mail()-funksjonen sendes via serveren du setter opp her.

wordpress utvidelser mailsmtp

Enkelt grensesnitt for å definere egen SMTP-server

11) WP Maintenance Mode

Har du en aktiv WordPress-side, men trenger å gjøre noen tilpasninger og endringer uten at siden er tilgjengelig for andre? Da er WP Maintenance Mode en god plugin.

Med denne aktivert er forsiden/bloggen din sperret for andre. De får en tilpasset beskjed om at nettstedet er midlertidig stengt. Likevel har du som administrator tilgang på kontrollpanelet, slik at du kan gjøre de endringene du vil uten at andre ser det. Når du er innlogget som administrator har du tilgang på visning av forsiden og hele nettstedet ditt, selv om det er sperret for tilgang for andre.

wp-maintenance-mode

Slå vedlikeholdsmodus enkelt av og på.

12) Advanced Access Manager

Ofte kan det være hensiktsmessig å avgrense tilgangen brukerne i WordPress har. Hvis du har gitt noen brukere tilgang i form av rollene “forfatter” eller “bidragsyter”, så kan du med Advanced Access Manager styre ned til minste detalj hva de skal ha tilgang til å se i kontrollpanelet.

Du kan eksempelvis fjerne tilgang til det meste i menyen eller hindre brukerne i å se alle blogginnlegg som er skrevet. På denne måten er du sikret at brukerne ikke har tilgang til noe de ikke skal ha. Denne utvidelsen inneholder også funksjonalitet for å motvirke såkalt “brute force”-angrep.

aam

Hold kontroll på hva brukerne dine kan gjøre.

Relevante artikler:
Se hvordan du setter opp grunnleggende innstillinger i WordPress
– Alt du trenger å vite om WordPress
– Slik installerer du WordPress hos Uniweb
Slik skriver du innlegg i WordPress

Unngå at e-postadressen din misbrukes

Du opplever kanskje fra tid til annen at det renner inn meldinger som “mail delivery error” eller liknende til din innboks, fordi spammere har brukt e-post-adressen din som avsender når de sender ut spam. Dette er epostmisbruk og et ganske vanlig (og irriterende) fenomen, men det kan ofte unngås med løsningen vi beskriver her.

Dersom du legger igjen din e-post-adresse synlig på en hjemmeside, et kommentarfelt eller i et forum, kan du oppleve at spammere snapper opp din e-post-adresse og bruker den som avsender. Spammere får det da til å se ut som at det er din e-post-adresse som blir brukt ved utsendelse av spam.

Feilmeldinger

Dersom du plutselig får en rekke feilmeldinger til din innboks, som “mail delivery error“, “could not be delivered“, “recipient does not exist” eller liknende, er det en god indikasjon på at spammere har sendt ut e-post med din e-post-adresse som avsender. Spammere sender ut e-post til flere tusen mottakere på én gang, og da er det gjerne en rekke av mottakeradressene som ikke eksisterer. Dermed får du altså slike feilmeldinger.

SPF-record

I DNS-verdenen (Domain Name System) er det mange innstillinger og pekere man kan sette opp på sitt domenenavn. Én av disse innstillingene heter SPF-record, som står for Sender Policy Framework. Bruk av denne innstillingen gjør at du kan gi beskjed til e-post-servere rundt omkring om hvilke e-post-servere som får lov til å sende e-post ut fra ditt domenenavn. Dermed kan du unngå epostmisbruk.

La oss si at du eier domenenavnet teknologi.no og at du eier og bruker e-post-adressen nerd@teknologi.no. Eksempelet nedenfor gir følgende beskjed til alle e-post-servere på kloden:

“Dette domenet godtar at e-post kun sendes ut via e-post-serveren mail.teknologi.no. Domenet godtar ikke utsendelse fra noen andre enn denne e-post-serveren”.

v=spf1 a:mail.teknologi.no ~all

Du kan også angi e-post-serverens spesifikke IP-adresse istedet:

v=spf1 ip4:195.252.46.25 ~all

Slutten på denne “koden”, ~all, betyr at e-post for domenenavnet som ikke kommer fra den oppgitte serveren skal stoppes og merkes som spam av mottakende e-post-server.
Dermed vil de fleste e-post-systemer stoppe meldingen og merke den som spam, forutsatt at systemene sjekker domenenavnets SPF-record før e-posten leveres til mottaker.

Merk at du kan bruke -all (med bindestrek i stedet for tilde) for å være helt sikker på at meldingene avvises av e-post-serveren. Da avvises meldingen kontant, uten å bli levert til mottaker eller merkes som spam.

Dessuten anbefales det å bruke en e-post-server på domenet ditt som har SMTP-autentisering; det betyr at det kreves brukernavn/passord for å i det hele tatt få sendt ut e-post via din e-post-adresse. Dette brukernavnet/passordet har ikke spammerne tilgang på, og da får de for eksempel ikke sendt fra mail.teknologi.no uten å identifisere seg med brukernavn/passord.

SPF-record gir trygghet til deg som bruker e-post, og er en god løsning på dette problemet. SPF er mer og mer i bruk verden over, blant de som leverer e-post-tjenester/e-post-servere.

Ikke spre e-postadressen din

Dersom du oppgir din e-postadresse i klartekst på nettsider, blogger, debattfora og andre steder på internett, er faren stor for at spammere kan snappe opp din e-postadresse og sende spam til den. Vårt råd vil derfor være at du så langt det lar seg gjøre ikke publiserer din e-postadresse på nettet.

Vi støtter SPF!

Hos oss støtter vi SPF-records i kontrollpanelet for DNS på domenet ditt. Hos oss må man også identifisere seg med brukernavn og passord for å få sendt ut e-post. Uniweb er derfor et trygt valg for drift av e-post-tjenester.

Eksempel på SPF-oppsett i DNS hos oss:

domenet.no.     IN TXT       v=spf1 include:_spf.uniweb.no ~all

Kontakt oss dersom du trenger bistand til å sette opp dette på ditt domenenavn.

Har du ikke domenenavnet ditt hos Uniweb? Du kan flytte det her.

Svindlernes nye våpen: CEO-svindel

Mange nyhetskilder melder om markant økning av svindelforsøk rettet mot pengesterke bedrifter, såkalt CEO-svindel. Hvilke tiltak må til for å unngå svindel?

Utgir seg for å være leder

I sommer var det den såkalte “CEO”-svindelen som var mest fremtredende. Svindlere ser ofte sitt snitt til å utnytte bedrifters ferieavvikling, da det potensielt kan være litt dårligere kontroll på henvendelser enn ellers i året. Denne svindelen foregår på den måten at det sendes en e-post til en ansatt i bedriften, som tilsynelatende kommer fra en leder eller direktør. Herav navnet “CEO”-svindelen. E-posten blir sendt fra en troverdig e-postadresse, og det kan dermed se ut som det er rette vedkommende som har sendt e-posten. Man blir bedt om å overføre penger til en konto, og målet for svindleren er å få mest mulig penger på kortest mulig tid. E-postene er skrevet på ganske godt norsk språk, med få skrivefeil, og svindlerne har i forkant gjort grundige forhåndsundersøkelser av bedriften. Svindelen kan også bli forsøkt utført per telefon.

Hva kan gjøres?

  • Ikke gi ut informasjon om ledelsen, økonomien eller virksomheten per telefon eller e-post. Husk at deler av dette også kan være taushetsbelagt.
  • Sørg for gode kontrollrutiner og dobbeltsjekking av alle mistenkelige eller uvanlige forespørsler som kommer inn via e-post.
  • Se etter unormale elementer i e-posten, eksempelvis falsk avsenderadresse, avsenderadresse med .com i stedet for .no eller dårlig språk.
  • Vær obs på formuleringer i retning av trusler eller fristelser.
  • Vær kritisk til forespørsler om utenlandsbetalinger.
  • Få alltid pengeoverføringer verifisert fra ledelsen gjennom andre kanaler enn e-post.
  • Pass på at alle på arbeidsplassen er klar over denne svindeltypen.

Les mer om CEO-svindel hos E24.

(Bilde hentet fra Pixabay.com)

 

Relevante innlegg:
Skjult identitet – et eldorado for svindlere

Det geniale med Disqus

Når du oppretter en WordPress-blogg stiller du deg kanskje spørsmålet: “Hvilket kommentarfelt skal jeg ha?” Mulighetene er nemlig mange. WordPress har en egen kommentarløsning integrert, men den har begrensede funksjoner når det gjelder å knytte kommentarene opp til sosiale medier. Vi ønsker å slå et slag for kommentarsystemet Disqus.

Dette systemet kan enkelt integreres i WordPress i form av en plugin. Disqus støtter også integrering i andre bloggplattformer, som Tumblr og Blogger.

Disqus inkluderer brukerne

disqusStore nettsider og nettredaksjoner benytter ofte Facebook eller WordPress-funksjoner som kommentarfelt. Eksempelvis bruker VG Nett Facebook-funksjonen, noe som begrenser muligheten for kommentering for de som ikke har Facebook-konto eller ikke ønsker å knytte sine kommentarer til sin Facebook-profil. Dette kan være en dårlig måte å gjøre det på, da man utelukker og potensielt ekskluderer en rekke lesere som kunne tenke seg å kommentere. Det burde ikke være slik at man blir tvunget til å benytte en spesifikk sosial plattform for å kunne kommentere. Dessuten har man ingen mulighet til å få en oversikt på ett sted over alle kommentarene man har skrevet via Facebook-plattformen.

NRKbeta ser ut til å bruke WordPress-kommentarfelt, i kombinasjon med Gravatar. Dette gir brukeren lite valgfrihet med tanke på hvilken kommentarplattform brukeren vil utnytte.

Mange andre har imidlertid valgt å bruke Disqus. I kommentarfeltet kan du velge hva du vil logge inn med; din Facebook-, Twitter-, Google- eller Disqus-konto. Dermed er sannsynligheten stor for at brukerne har konto på minst én av disse plattformene og dermed føler seg inkludert. Hvorvidt det er hensiktsmessig å gi brukeren stor valgfrihet kan sikkert diskuteres, men vi er av den oppfatning at flere valg er bedre enn ett tvungent valg.

Full oversikt

Med brukerkonto får man oversikt over alle kommentarer man har skrevet, enten man har skrevet på DN.no, IDG.no eller andre nettsteder/blogger som benytter løsningen. Oversikten er lett tilgjengelig via kontrollpanelet.

Ofte kan man kanskje glemme hvilke artikler/nettsteder man har kommentert på. Da er det veldig praktisk å kunne logge inn på Disqus.com, se igjennom alle kommentarer og besøke nettstedene på nytt for å sjekke om det har kommet nye interessante kommentarer. Det støttes selvfølgelig også abonnement på trådene du kommenterer i, slik at du kan få tilsendt nye kommentarer på e-post.

God spamhåndtering

Det er alltid en utfordring å administrere og moderere kommentarfeltet. Disqus inneholder imidlertid funksjonalitet for å fange opp spam-kommentarer, noe som gjør denne jobben lettere. Du kan både hviteliste og svarteliste brukere, og systemet lærer over tid hva som kan anses som spam i ditt kommentarfelt.

Slik kommer du i gang

  1. Registrer deg.
  2. Registrer din blogg. Når du registrerer bloggen din må du velge et “shortname”, slik at din blogg blir identifisert i systemet. “Shortname” skal du senere angi i plugin-innstillingene.
  3. Installér utvidelsen i WordPress:
    – Gå til “Utvidelser” -> “Legg til ny” i WordPress sitt kontrollpanel.
    – Søk etter Disqus Comment System.
    – Klikk “Installér nå” og velg “Aktiver” når installasjonen er ferdig.
    – Gå til “Utvidelser” -> “Installerte utvidelser” og velg “Settings” ved Disqus Comment System. Sjekk at “shortname” stemmer overens med ditt “shortname” i kontrollpanelet. Du kan også gå over innstillingene og sjekke at det er satt opp slik du vil ha det.
    – Klikk “Save”, og du vil se at kommentarfeltet til Disqus kommer opp under dine blogginnlegg.

Kjenner du til andre løsninger som likner på Disqus og som er like bra? Del gjerne ditt tips i kommentarfeltet nedenfor. 

 

Relevante innlegg:
Utvidelser du bør ha til WordPress

3 tips til et bedre domenenavn

Domenenavnet er din bedrifts unike adresse – ditt butikkvindu på internett. Forskjellen på et godt og et dårlig domenenavn kan sammenlignes med fysiske adresser. Er det vanskelig å finne frem til lokalene dine, er det fort gjort å kjøre seg vill og i verste fall handle hos en konkurrent. Det samme gjelder på nettet. Her finner du tre gode tips å ha i bakhodet for at du skal kunne velge et bedre domenenavn.

Lett å huske

Når du sier domenet ditt til en potensiell kunde, bør det både være lett å huske og skrive riktig på første forsøk når han om to uker kommer på at han skulle kikke på nettsiden din eller sende deg en e-post.

I og med at adressen er såpass viktig som den faktisk er, er det skremmende mange som ikke legger særlig mye sjel i å finne seg et skikkelig domene. Ta den tiden du trenger til å finne et skikkelig godt domenenavn. Du ville ikke tatt det første og beste butikklokalet du ramlet over, ikke gjør det med domenenavnet heller!

1. Se domenenavnet fra kundens perspektiv

Den besøkende bør enkelt kunne assosiere domenet med din bedrift.

A. Domenet bør bety noe

Firmanavnet ditt er et godt sted å begynne. Ellers kan det også være bra med ord som er direkte relatert til typen tjenester/produkter du selger. Hvis du selger til et bestemt geografisk område, kan relaterte termer med fordel brukes i sammenheng med lokasjon.

Det viktige er at vi mennesker har mye lettere for å huske ord og uttrykk som betyr noe. Det som betyr noe for deg, kan i enkelte tilfeller være en haug med tilfeldig utvalgte bokstaver i dine kunders øyne.

B. Unngå forkortelser

Forkortelser er i utgangspunktet ikke noe vi anbefaler. De havner som oftest inn under “en haug med tilfeldig utvalgte bokstaver”-kategorien som nevnt i forrige punkt. Husk at dette skal være noe kundene dine husker.

Når det gjelder forkortelser er det ett unntak: Hvis du faktisk bruker forkortelsen til daglig kan det være hensiktsmessig å bruke den i domenenavnet også, men dette forutsetter at det er noe kundene dine faktisk assosierer med firmaet ditt.

C. Jo kortere, jo bedre

Kortere domenenavn gir færre muligheter for misforståelser. Klarer du å finne et kort domenenavn som er relevant for bedriften, er det å foretrekke.

Husk at folk skal sende e-post til deg. Jo flere tegn du har, jo større er sjansen for at noen trykker på feil tast på tastaturet sitt.

Viktig: Ikke la det at domenenavnet skal være kort gå på bekostning av de forrige to punktene. Må jeg velge mellom et kort domene som ingen husker og et langt som faktisk betyr noe, velger jeg det siste. Hver eneste gang.

2. Domenet skal være lett å skrive

En ting mange ser ut til å glemme når de kjøper domenenavn, er at selv om mange kommer til siden deres via Google eller en eller annen form for lenke, er det også mange som skriver inn adressen direkte i nettleseren. Og enda viktigere; folk skal kunne sende deg e-post.

Finn et domenenavn som er enkelt å skrive – det vil spare deg for mye forklaring, staving og tapt e-post.

Husk at du selv ikke er målgruppen. Velg ord som er lett å skrive for de du trenger å kommunisere med. Fagtermer og vanskelige engelske ord går igjen som de store synderne. Om det er lett for deg å skrive det betyr det ikke nødvendigvis at kundene dine klarer det på første forsøk.

Er det flere ganske like måter å skrive domenet på, kan det være lurt å kjøpe begge varianter av domenenavnet. På den måten sikrer du deg at du kan fange opp de som skriver domenenavnet feil.

Tips: Når du tror du har funnet domenenavnet ditt, er det lurt å gjøre en liten test for å se om det faktisk er så lett som du tror. Spør de 10 neste kundene/menneskene du møter, som i en eller annen sammenheng kunne sendt deg en e-post, om å skrive ned den fremtidige e-postadressen din på en lapp. Dette bør gå ganske smertefritt, hvis ikke kan det være lurt å revurdere domenet.

3. Begrensninger på e-postdomener

Sist, men ikke minst, er det viktig å huske at du helt sikkert skal motta e-post på domenenavnet. Følger du de to forrige tipsene er du godt på vei med å skape en adresse som kundene dine faktisk klarer å skrive.

Men; selv om det i utgangspunktet fungerer å sende e-post på domenenavn med spesialtegn (æ, ø, å er spesialtegn i denne sammenhengen), er det en overvekt av e-posttjenester som ikke støtter disse tegnene. Det vil si at det kan være mange som ikke får e-postene dine og ikke klarer å sende deg e-post. Vi anbefaler derfor i de aller fleste tilfeller å unngå spesialtegn i domenenavn, enkelt og greit.

Kort oppsummert

Når du skal registrere et domenenavn kommer du langt med sunn fornuft. Legg litt jobb i å finne deg et bedre domenenavn. Domenet blir tross alt en mer og mer sentral del av bedriftens markedsføring. Gi det oppmerksomheten det fortjener!

Et godt domenenavn skal være

  • lett å huske
  • lett å skrive
  • så presist og relevant som mulig

Klarer du å finne et domene som passer disse kriteriene er du godt i gang.

Trusselbildet på internett – før og nå

Etter en knallsuksess med webinaret “Hvordan få flere leads, henvendelser og kunder i 2016” i januar er vi igjen klare for enda et spennende webinar!

Denne gangen har vi fått Espen Moen Kvelland, grunnlegger og daglig leder hos vår samarbeidspartner Akeo, til å fortelle oss – på godt norsk – hvordan trusselbildet på internett ser ut i dag.

Espen er en gammel ringrev i IT-bransjen og er lidenskapelig opptatt av sikkerhet. Dette er et tema han har holdt foredrag om i en årrekke. Med en smittende energi og lidenskap for sikkerhet har Espen evnen til å gjøre et tema som normalt sett kan bli tørt og kjedelig til noe spennende og fargerikt!

Temaer

  • Hvordan ville det gått hvis du mistet tilgang til alle filene dine i morgen?
  • Vet du noe om hvilke trusler som lurer der ute, og hvordan du skal forholde deg til de?
  • Hva kan du gjøre for å sikre deg i fremtiden?

Hvis du ikke har et godt svar på alle de ovenstående spørsmålene, er dette et webinar du MÅ få med deg. Vi blir mer og mer avhengige av dingsene våre, og de blir stadig mer utsatt for angrep. Dette er et tema det er ekstremt viktig å ha et bevisst forhold til!

Webinaret er selvfølgelig gratis!

Opptak

Se opptak av webinaret her:

[Opptak fra webinar] Hvordan få flere leads, henvendelser og kunder i 2016

Der andre bare snakker om trafikk og synlighet, mener Jan-Ove at det ikke hjelper med all verdens synlighet dersom du ikke klarer å konvertere de besøkende til henvendelser og kunder. Han holder foredrag om emnet og har blant annet jobbet med Stig R. Myrseth, en av Norges mest kjente forvaltere; kredittsjekk-kjempen Bisnode; Nord-Europas største  leverandør av regnskapstjenester, Accountor og mobiloperatøren Telio. Se opptak fra webinar her. Continue reading “[Opptak fra webinar] Hvordan få flere leads, henvendelser og kunder i 2016”

Hvordan få flere leads, henvendelser og kunder i 2016?

La 2016 bli året hvor du virkelig tar nettet til hjelp for å få bedriften din til nye høyder! I løpet av året kommer vi til å dele masse informasjon som du kan bruke for å hjelpe din bedrift til å få maksimalt utbytte av internett. Enten det er i form av å få inn flere leads, henvendelser og salg eller å effektivisere bedriften med smarte tjenester.

Til å starte det hele er vi så heldige at vi har fått arrangert et webinar med Jan-Ove Torsvik. Han er en av Norges fremste eksperter på dedikerte landingssider og hvordan du kan forbedre effekten av markedsføringen din uten å bruke mer penger på annonsering.

Webinaret er selvfølgelig helt gratis!

Der andre bare snakker om trafikk og synlighet, mener Jan-Ove at det ikke hjelper med all verdens synlighet dersom du ikke klarer å konvertere de besøkende til henvendelser og kunder. Han holder foredrag om emnet og har blant annet jobbet med Stig R. Myrseth, en av Norges mest kjente forvaltere; kredittsjekk-kjempen Bisnode; Nord-Europas største  leverandør av regnskapstjenester, Accountor og mobiloperatøren Telio.

Jan-Ove lærer deg blant annet:

  • Steg-for-steg hvordan Bisnode økte effekten av sin digitale annonsering med 320,75% ved å endre én ting i kampanjen sin
  • De to eneste måtene du kan doble antall henvendelser og kunder på, fra din digitale markedsføring
  • Hvilke 3 enkle steg du må ta for å få full kontroll på tallene dine og vite hva som fungerer og ikke fungerer
  • Hvilke verktøy du kan starte å bruke selv, uten teknisk kompetanse, for å få sving på markedsføringen din i 2016

Vi har begrenset antall plasser, så her gjelder “førstemann til mølla”-prinsippet.

Klikk her for å reservere din plass nå!