
Angripere utnytter gjerne den menneskelige faktoren for å komme seg inn i selskapets systemer på forskjellige måter. En av disse kalles nettfiske, eller phishing, og går ut på å få deg til å handle raskt eller slurvete – via e‑post, SMS, chat, kalenderinvitasjoner eller til og med QR‑koder. Det viktigste spørsmålet å stille her er: forventer jeg denne meldingen, og prøver noen å få meg til å gjøre noe nå? Vi går gjennom fire tegn å se etter.
Phishing er vanskelig å motvirke med kun teknologi. I stedet er det medarbeiderene som utgjør den første forsvarslinjen mot trusselaktører. Dette betyr at ansatte må lære seg å tenke kritisk og være oppmerksomme på de advarselstegnene som finnes når det gjelder phishing.
Et klassisk triks for å få deg til å klikke videre er å sette deg under tidspress. Det kan handle om oppfordringer til å handle umiddelbart angående betalinger, kontolåsning, pakkeleveranser eller endrede faktura-detaljer.
En annen strategi er MFA-trøtthet hvor gjentatte godkjenningsforespørsler skal få deg til å trykke ja bare ut av vanen. QR-koder kan dessuten føre til falske innloggingssider. Tenk på at seriøse avsendere alltid gir deg tid, alternativer og følger etablerte prosesser.
Namnet på avsender kan se korrekt ut, men domen eller kanalen avslører bluffen. Det kan handle om lookalike-adresser der for eksempel foretak.no blir foretak.no. Eller om du får e-post, sms eller melding i en chat som du ikke har startet. Sammenlign avsenderens adresse og signatur med tidligere legitime e-poster. Hvis du er usikker, prøv å kontakte personen via mer etablerte måter for å dobbeltsjekke hva som skjer.
Forkortede eller maskerede lenker, QR-koder og uventede delinger som krever Microsoft- eller Google-pålogging uten rimelig kontekst er absolutt varselsignaler. HTML- eller ZIP-vedlegg kan lede deg til falske påloggingssider, og PDF-er eller SharePoint-lenker kan være manipulert.
Hovre over linken med muspekeren din for å se hvor den leder, skriv inn adressen manuelt ved usikkerhet og åpne ikke vedlegg du ikke har bedt om.
Stavfeil er, i og med AI, ikke lenger et sikkert tegn på at noe ikke stemmer. Se i stedet etter merkelige hilsener, formelle formuleringer, feil kontekst, interne begreper som brukes feil eller rare avsendelsestidspunkter. Stol på magefølelsen din når du opplever at tonen ikke samsvarer med hvordan avsenderen vanligvis uttrykker seg.
Verifiser alltid via en separat, betrodd kanal før du handler – ring opp eller skriv i en etablert bedriftschat. Rapporter deretter e-posten i henhold til deres rutiner.
Unngå å klikke, åpne eller skanne før du har bekreftet at det er trygt. Hvis du allerede har klikket eller lagt igjen opplysninger: koble fra enheten, bytt passord, tilbakekall aktive økter, OAuth-rettigheter og kontakt IT umiddelbart.
Ved å kombinere ansattes sikkerhetsbevissthet med de riktige verktøyene og ny teknologi kan du styrke beskyttelsen mot phishing innen virksomheten. Vi hjelper dere videre.
