Vad är phishing?
Phishing är idag den vanligaste angreppsvägen vid cyberattacker mot företag. Angriparnas mål är att lura användare att lämna ut lösenord, bankuppgifter eller annan känslig information, eller att klicka på skadliga länkar och bilagor. Dagens phishingmejl är ofta mycket trovärdiga och kan efterlikna välkända tjänster som Microsoft 365, BankID, Google och SharePoint. Det räcker ofta med ett enda klick för att orsaka stora problem i verksamheten.
Hur går en phishingattack till?
Angripare använder många olika metoder för att lura sina offer. Vanliga exempel är:
- Fejkade inloggningssidor för Microsoft 365, BankID eller Google.
- Kapade eller efterliknade e-postkonversationer från kunder, leverantörer eller kollegor.
- Falska fakturor och leveransaviseringar från exempelvis PostNord, DHL eller Klarna.
- Falska delningar via Teams, OneDrive eller SharePoint.
- Social engineering genom telefonsamtal, så kallad vishing, eller SMS, så kallad smishing.
- Realtidsattacker där engångskoder fångas upp medan användaren loggar in.
Syftet är nästan alltid detsamma – att ta över konton, stjäla information eller installera skadlig kod som kan leda till exempelvis ransomware.
Hur känner du igen phishing?
Även om phishingmejl blir allt mer avancerade finns det flera varningssignaler att vara uppmärksam på.
- Mejl som skapar stress genom formuleringar som ”agera omedelbart” eller ”ditt konto stängs”.
- Länkar som leder till en annan webbplats än den som visas i mejlet.
- Språk eller formuleringar som känns ovanliga för avsändaren.
- Oväntade bilagor eller dokumentdelningar.
- Avsändaradresser som liknar riktiga domäner men innehåller små avvikelser.
Om något känns fel är det nästan alltid värt att kontrollera en gång extra innan du klickar.
Så skyddar företaget sig mot phishing
Att skydda sig mot phishing handlar om både teknik och beteenden. Några av de viktigaste åtgärderna är:
- Aktivera flerfaktorsautentisering, MFA, på alla viktiga konton.
- Använd moderna lösningar för e-postsäkerhet som stoppar skadliga mejl innan de når inkorgen.
- Se till att datorer, mobiler och programvara alltid är uppdaterade.
- Utbilda medarbetarna regelbundet så att de lär sig känna igen phishingförsök.
- Ha tydliga rutiner för hur misstänkta mejl ska rapporteras och hanteras.
Phishing går att förebygga
Ingen organisation kan stoppa alla phishingförsök, men företag som kombinerar utbildning, moderna säkerhetslösningar och tydliga rutiner har betydligt bättre förutsättningar att stå emot dagens cyberhot. När medarbetarna vet vad de ska leta efter och verksamheten har rätt skydd på plats minskar risken för både dataintrång och kostsamma säkerhetsincidenter.
Vill du stärka företagets skydd mot phishing och andra cyberhot? Kontakta Rely IT så hjälper vi dig med IT-säkerhet, e-postsäkerhet, utbildning och säkerhetslösningar som skyddar din verksamhet.
Kontakta oss