Hvad er phishing?

Phishing er en form for cyberangreb, hvor afsenderen udgiver sig for at være en, modtageren stoler på, for at franarre adgangskoder, betalinger eller fortrolige oplysninger. Det sker oftest via e-mail, men også via sms, telefon og beskedtjenester. Phishing er den hyppigste indgang til alvorlige sikkerhedsbrud i danske virksomheder.

Sådan fungerer det

Angriberen sender en besked, der ligner noget velkendt: en faktura, en Microsoft-advarsel om udløbet adgangskode, en besked fra direktøren. Beskeden skaber tidspres – kontoen lukkes i dag, betalingen haster – så modtageren handler før vedkommende tænker.

Linket fører til en kopi af den rigtige loginside. Indtaster brugeren sine oplysninger, sendes de direkte videre til angriberen. Avancerede varianter sidder som mellemmand og videresender også MFA-koden i realtid, så selve godkendelsen går igennem.

Med adgangen kan angriberen læse mail, oprette videresendelsesregler, der skjuler sporene, og sende næste bølge fra en ægte firmaadresse – hvilket er langt sværere at gennemskue for kunder og kolleger.

Hvornår er det relevant for en SMV?

Phishing rammer alle virksomheder med en mailadresse. Spørgsmålet er ikke om, men hvor godt I er rustet. De typiske udløsere:

  • En medarbejder har klikket – og I ved ikke, hvad der skete bagefter.
  • I har fået en falsk faktura eller en anmodning om at ændre et kontonummer.
  • Kunder modtager mails, der ser ud til at komme fra jer.
  • I har brugere uden MFA, eller MFA via sms alene.

De tre modtræk, der virker bedst i praksis: multifaktor-godkendelse på alle konti, mailfiltrering der tjekker links ved klik – ikke kun ved modtagelse – og en fast procedure for at bekræfte betalinger telefonisk. Overvågningen af, om nogen faktisk er blevet kompromitteret, hører til hos jeres IT-supportleverandør og indgår i vores IT-sikkerhedsydelser.

Typiske faldgruber

At lede efter stavefejl. Det råd er forældet. Sprogmodeller skriver fejlfrit dansk, og mange angreb er i dag umulige at kende på sproget alene. Lær i stedet folk at se på afsenderdomæne og på, om anmodningen er usædvanlig.

At tro at MFA gør jer immune. MFA stopper de fleste angreb, men ikke mellemmandsangreb eller MFA-træthed, hvor brugeren godkender en pushbesked for at få ro. Nummermatchning og betinget adgang lukker det hul.

At skamme dem, der klikker. Straffes folk, meldes næste fejl ikke – og de timer, hvor skaden kan begrænses, går tabt. Beløn hurtig indberetning i stedet.

At glemme opfølgningen. Efter et klik skal I skifte adgangskode, tilbagekalde aktive sessioner og tjekke for nye videresendelsesregler i postkassen. Ellers er angriberen der stadig.

Relaterede begreber

Phishing hænger sammen med identitet og efterfølgende angreb:

Ofte stillede spørgsmål om phishing

Se på afsenderens fulde domæne, ikke på det viste navn. Vær skeptisk over for enhver besked, der haster og beder om login, betaling eller ændret kontonummer. Bekræft altid via en kanal, I selv vælger – ring til det nummer, I kender i forvejen.

Skift adgangskoden med det samme, tilbagekald alle aktive sessioner, og gennemgå postkassen for nye videresendelsesregler. Tjek derefter login-loggen for fremmede placeringer. Det tager under en time og forhindrer typisk, at sagen udvikler sig.

Ja, når den køres løbende og uden udhængning. Simulerede mails hver anden måned med kort feedback flytter klikraten mærkbart. Enkeltstående kurser én gang om året har næsten ingen målbar effekt.

Skal vi kigge på det sammen?

Er I sikre på, at ingen af jeres postkasser allerede er kompromitteret? Vi driver IT for danske SMV’er og gennemgår gerne jeres opsætning, før I beslutter noget. Ingen salgstale, ingen binding.

Uforpligtende · Eller ring 70 26 48 50