Stop AI-phishing i byggebranchen: 5 trin til sikker drift

Byggeleder kigger på tablet på byggeplads med fokus på it-sikkerhed og phishing beskyttelse

Stop AI-phishing i byggebranchen: 5 trin til sikker drift

Af Sten Albert Person A-one Solutions ·
·
Kategori: IT-sikkerhed

Phishing i 2026 har ingen stavefejl, og afsenderen ligner jeres faste underleverandør på en prik. Byggebranchen rammes lige nu dobbelt så hårdt af falske fildelings-links som andre brancher. Her får I de konkrete indstillinger i Microsoft 365, der etablerer en solid phishing beskyttelse for SMV’er og stopper svindlen, før den rammer indbakken.

  • Aktivér Defender for Office 365: Slå Safe Links og Safe Attachments til for at blokere ondsindede byggetegninger og links.
  • Drop SMS-MFA: Skift til Microsoft Authenticator for at stoppe moderne angreb, der stjæler jeres login-cookies.
  • Opsæt Conditional Access: Bloker konsekvent logins fra lande, hvor I ikke har aktive byggeprojekter.
  • Træn medarbejderne: Brug simulerede angreb i stedet for lange kurser til at lære håndværkere og funktionærer at genkende AI-phishing.

Grafik der viser hvordan AI phishing mails omgår standard spamfiltre

Hvorfor byggebranchen er et hovedmål for AI phishing

Svindlere ved, at byggeprojekter involverer mange eksterne partnere, underleverandører og en konstant strøm af fakturaer. Ifølge data fra Abnormal Security (2026) rammer 21,3 % af alt fildelings-phishing netop bygge- og anlægsbranchen. Det sker typisk via falske links til systemer som Dalux eller Procore, der lokker med “opdaterede byggetegninger”.

Samtidig udgør AI-genererede mails nu over 80 % af alle angreb. Det betyder, at spear phishing og BEC angreb (Business Email Compromise) fremstår fejlfrie og troværdige. Målet er ofte at få økonomiafdelingen til at betale falske fakturaer ved at overtage en betroet partners mailkonto og udnytte tilliden.

Tjekliste: 5 trin til effektiv phishing beskyttelse for SMV’er

For at sikre jeres virksomhed kræver det mere end blot et standard spamfilter. Følg dette framework for at lukke de mest kritiske huller og undgå phishing angreb.

  1. Opgradér jeres Microsoft 365 mail sikkerhed
    Standardfiltre fanger ikke længere avancerede trusler. I har brug for Microsoft Defender for Office 365. Aktivér funktionerne “Safe Links” og “Safe Attachments”. De scanner links og vedhæftede filer i det sekund, brugeren klikker på dem, og blokerer adgangen, hvis destinationen er ondsindet.
  2. Gennemfør en stram MFA opsætning
    SMS-koder er forældede. Hackere bruger i dag AiTM angreb (Adversary-in-the-middle) til at stjæle jeres session-cookies og omgå SMS-godkendelse. Kræv i stedet brugen af Microsoft Authenticator appen kombineret med Conditional Access i Azure.

    Før: Medarbejdere godkender logins via usikre SMS-koder, som let kan opsnappes af hackere.

    Efter: Logins kræver app-godkendelse med tal-match og blokeres automatisk, hvis forsøget sker uden for Danmark.
  3. Stop quishing på byggepladsen
    QR-koder bruges flittigt til tidsregistrering og manualer i skurvognen. Svindlere klistrer falske QR-koder over de ægte for at stjæle logins via mobiltelefoner (quishing). Løsningen er at sikre alle mobile enheder via Microsoft Intune, så ondsindede sider blokeres direkte på telefonen.
  4. Håndhæv fildeling sikkerhed byggebranche
    Forbyd deling af åbne links til filer. Konfigurér SharePoint og OneDrive til kun at tillade deling med specifikke, navngivne gæster.

    Før: Eksterne partnere sender og modtager åbne links til byggetegninger via usikret mail.

    Efter: Filer deles udelukkende via sikrede SharePoint-links med udløbsdato og krav om gæste-login.
  5. Dokumentér jeres NIS2 mail sikkerhed
    Phishing-forsvar er et direkte krav i NIS2-direktivets risikostyring. Dokumentér jeres procedurer for sikker mail SMV, log hændelser i Microsoft Purview, og kør regelmæssige phishing-simuleringer for at bevise, at I aktivt træner jeres ansatte.

Opsætning af Conditional Access og MFA i Microsoft Entra ID

Er jeres Microsoft 365 sat op til at fange AI-phishing? Book et gratis 30-minutters sikkerhedstjek hos A-one Solutions og få kortlagt jeres sårbarheder.

Fejl der koster: Hvorfor gamle spamfiltre fejler

Næsten halvdelen af moderne phishing-mails omgår standard e-mail-filtre. Det skyldes, at angriberne bruger kompromitterede, legitime mailkonti til at sende deres beskeder. Når en mail kommer fra en ægte Microsoft 365-konto hos en af jeres underleverandører, vil et traditionelt filter slippe den igennem.

Derfor er det kritisk at have en “Zero Trust” tilgang, hvor I ikke stoler blindt på afsenderen, men i stedet lader systemer som Defender for Office 365 analysere adfærden og indholdet i realtid.

Håndværker scanner QR kode på byggeplads med risiko for quishing

FAQ: Ofte stillede spørgsmål om phishing

Hvad er et AiTM angreb?

Adversary-in-the-middle (AiTM) er et angreb, hvor hackeren placerer en falsk login-side mellem brugeren og Microsoft 365. Når brugeren logger ind, stjæler hackeren den “cookie”, der beviser, at brugeren har gennemført MFA. Dermed kan hackeren logge ind uden at skulle bruge en ny kode.

Hvordan ser en phishing-mail ud i 2026?

Den er fejlfri, velskrevet og ofte genereret af AI. Den refererer typisk til reelle projekter, fakturaer eller filer, som I forventer at modtage, hvilket gør den ekstremt svær at gennemskue med det blotte øje.

Er SMS to-trins-godkendelse sikkert?

Nej. SMS-baseret MFA anbefales ikke længere af sikkerhedsmyndighederne, da koderne kan opsnappes. Brug i stedet en godkender-app som Microsoft Authenticator eller fysiske FIDO2-nøgler.

Hvad er Business Email Compromise (BEC)?

BEC er målrettet svindel, hvor hackere overtager en leders eller partners mailkonto for at narre medarbejdere til at overføre penge, typisk ved at ændre kontonummeret på en ellers legitim faktura.

Hvordan etablerer man den bedste phishing beskyttelse for SMV’er?

Den mest effektive metode er at opgradere til Microsoft 365 Business Premium og aktivere Defender for Office 365. Her opsætter I politikker for Safe Links, Safe Attachments og anti-phishing, som automatisk filtrerer ondsindet indhold fra.

Sådan kommer I i gang

For at beskytte jeres virksomhed mod de nyeste trusler, skal I tage handling nu. Følg disse konkrete skridt for at lukke hullerne:

  1. Kortlæg jeres nuværende Microsoft 365 licenser og tjek, om I har adgang til Defender for Office 365.
  2. Aktivér Safe Links og Safe Attachments for alle brugere i organisationen.
  3. Udrul Microsoft Authenticator appen og udfas brugen af SMS-koder til login.
  4. Opsæt Conditional Access regler, der blokerer logins fra udlandet og kræver MFA ved adgang til fildeling.
  5. Start en simuleret phishing-kampagne for at teste, om jeres medarbejdere kan genkende falske fakturaer.

Tilmeld dig vores nyhedsbrev

Synes du også det er fantastisk at lære nye ting? Tilmeld dig til vores nyhedsbrev, og få opdateringer og tilbud.

Ved at tilmelde, accepterer du vores datapolitik

Kontakt os

Har du flere spørgsmål? Vi står klar ved linjen

Du kan ringe til dette nummer for alle relvante sprøgsmål eller support.

+45 70 26 48 50

IT support firma medarbejder hjælper erhvervskunde med teknisk løsning

Skal vi tage et kig på jeres IT?

Skriv jer op — vi kontakter dig inden for én arbejdsdag med en uforpligtende vurdering?