Nätfiske – phishing – är fortfarande den vanligaste vägen in för angripare mot svenska företag. Det som har förändrats är kvaliteten: med AI-genererad text är bluffmejlen i dag välskrivna, personliga och fria från de stavfel som tidigare avslöjade dem.
Vanliga varningstecken
- Avsändaradressen är nästan rätt – en bokstav bytt eller en annan domän än den officiella
- Brådska och hot: ”kontot stängs i dag”, ”betala omedelbart”
- Oväntade bilagor eller länkar, även från någon du känner
- Begäran om lösenord, bankuppgifter eller inloggningskoder
- Länkar som pekar till en annan adress än den som visas – hovra över länken innan du klickar
Glöm inte sms-fisket
Smishing – bluff via sms – ökar. Paketavgifter, falska bankmeddelanden och länkar som utger sig komma från myndigheter är vanliga upplägg. Samma princip gäller: klicka aldrig på länkar i oväntade meddelanden.
Så skyddar du företaget
- Aktivera multifaktorautentisering (MFA) på alla konton – det stoppar de flesta kapningar även om ett lösenord läcker
- Inför DMARC, SPF och DKIM på er domän så att angripare inte kan förfalska era mejl
- Utbilda personalen regelbundet – medvetenhet är det billigaste skyddet
- Ha en tydlig rutin: rapportera misstänkta mejl istället för att bara radera dem
- Dubbelkolla alltid betalningsbegäranden via en annan kanal, till exempel telefon
Vill du snabbt se hur väl er domän står emot e-postförfalskning? Testa vårt kostnadsfria verktyg.
Vill du veta mer eller behöver du hjälp?
Hör av dig så hjälper vi dig vidare – vi finns här för både stora och små frågor.
Kontakta oss