4 varningstecken för nätfiskeattacker att uppmärksamma
Pandemin har ökat behovet av att arbeta på distans, vilket också har drivit på behovet av att säkra upp molntjänster och andra applikationer som medarbetarna använder utanför kontorets trygga miljö. En bieffekt av distansarbete en längre tid är att man distanserar sig mer och mer från arbetsplatsen och policys. När man inte längre är på kontoret och drar passerkort, larmar på och av eller går igenom låsta dörrar blir risken större att man glömmer bort säkerhetstänket som man annars är noggrann med. Därför blir det, utöver att se till att företaget har rätt säkerhet uppsatt för IT-miljön, en av de viktigaste prioriteringarna att utbilda användarna att arbeta säkert både på distans och på kontoret.
Nätfiske är oerhört svårt att stoppa med teknik eftersom det görs mer och mer sofistikerat. Det riktiga skyddet blir således människan som tar emot mejlet. Därför måste användaren tänka kritiskt och upprepa frågan “förväntar jag mig det här mejlet?” eller “försöker någon få mig att göra något?”. Här är fyra andra tecken för nätfiskeattacker du bör uppmärksamma:
Fyra tecken för nätfiskeattacker du bör vara uppmärksam på i din e-post:
-
Grammatik och stavning
Innehåller meddelandet dålig stavning och/eller grammatik? Ser det ut att vara dåligt översatt från ett annat språk? Var då uppmärksam på att avsändaren kanske inte är den som den utger sig för att vara.
-
Misstänksamma länkar eller bilagor
Innehåller bilagorna i mejlet konstiga namn eller filändelser? Innehåller mejlet länkar kan du hovra över länken med muspekaren för att se vart länken leder innan du klickar på den för att undvika att klicka på en länk med skadlig kod.
-
Hot eller brådskande ärenden
Du bör vara misstänksam om meddelandet innehåller uppenbarliga hot eller uppmaningar om att ”reagera nu, annars kommer detta att hända…”. Reagera om det är bråttom.
-
Spoofing (Stulen identitet)
Får du ett mejl från en person du känner, men innehållet ser annorlunda ut, så som sättet att uttrycka sig eller tilltala dig, bör du vara uppmärksam. Vi rekommenderar att i såna fall motringa. Det vill säga, ring upp personen i fråga för att säkerställa att mejlet faktiskt är från denne.
Ställ också frågan till dig själv om det är ett mejl som du förväntat dig att få. Upptäcker du ett misstänkt mejl rekommenderar vi att kontakta din IT-support och inte klicka på länkar eller öppna bifogade filer.
Det finns lösningar som hjälper användarna att hålla reda på saker som avviker från det normala. En av de tjänsterna är Microsoft Defender for Office 365, tidigare känd under namnet Office 365 Advanced Threat Protection som kan varna användaren från att öppna mejl eller rensa bort sådana mejl per automatik.
Men en stor aspekt är fortfarande den mänskliga faktorn, så se till att dina användare är medvetna om de hot som finns och hur de kan skydda sig. Anmäl er gärna till vårt webinar som riktar sig mot både IT-ansvariga och användare.