Hvad er phishing?
Phishing er falske mails, der ser ud til at komme fra nogen, I stoler på, jeres bank, Microsoft, PostNord, Skat eller en leverandør. Målet er enten at få jer til at oplyse jeres login, betale en falsk faktura eller klikke på et link, der installerer skadelig software på maskinen.
Phishing er blevet en industri. De kriminelle køber færdige skabeloner, lejer infrastruktur og bruger AI til at skrive overbevisende dansk. Det betyder, at mailsene ikke længere er fyldt med stavefejl, og at selv erfarne medarbejdere kan blive narret.
De typiske former for phishing
Phishing kommer i mange varianter, og det er vigtigt at kende de mest almindelige, så I kan tale om det internt og træne medarbejderne i at genkende dem.
- Klassisk phishing: bredt udsendte mails, der ligner banken eller en leverandør
- Spear phishing: målrettet mod en bestemt person eller virksomhed
- Smishing: phishing via SMS, ofte med en falsk pakkebesked
- Vishing: phishing via telefon, hvor en falsk supporter ringer
- QR-phishing: en QR-kode i mailen sender jer til en falsk login-side
Sådan kender I en phishingmail
De kriminelle er blevet dygtige, og phishingmails ser ofte meget overbevisende ud. Men der er næsten altid små tegn at gå efter, hvis I ved hvad I skal lede efter.
- Afsenderadressen ligner, men matcher ikke helt, det rigtige domæne
- Der presses på med tidsfrister eller trusler om lukning af konto
- I bliver bedt om at logge ind via et link i mailen
- Sproget har små fejl, en uvant tone eller mærkelige formuleringer
- I bliver bedt om at ændre kontonummer eller betalingsoplysninger
- Linket peger på et domæne, der ikke er det officielle
Hvad gør I, hvis nogen har klikket?
Reagér med det samme. Skift adgangskoden på den ramte konto, slå 2-faktor til, og kontakt jeres IT-support. Jo hurtigere I handler, desto større er chancen for at stoppe et eventuelt videre angreb.
Det er også vigtigt at fortælle resten af virksomheden, hvad der er sket. Phishing er ikke noget at skamme sig over, det rammer selv erfarne IT-folk. Jo mere åbent I taler om det, desto bedre lærer alle at genkende det.
Sådan beskytter I jer
- Avancerede mailfiltre der frasorterer kendte phishingmails
- 2-faktor login på Microsoft 365, bank og økonomisystemer
- Klare regler for ændring af kontonumre og betalinger
- Korte træningsforløb til medarbejderne, så svindlen genkendes
- Tydelig markering af eksterne mails, så de skiller sig ud
- Dansk support I kan ringe til, hvis I er i tvivl om en mail
Få en tryg IT-pakke til jeres virksomhed
Med vores ITSD-pakker får I backup, antivirus, Microsoft 365 og dansk support i ét, så I er beskyttet mod phishing og de øvrige trusler, der rammer danske virksomheder i dag.