sentivaro
Hjem · 0 %
Generelt materiale - Selskapets prosedyre har alltid forrang.
Phishing uten å gjette

Ikke se etter feil. Ta gode beslutninger.

Etter denne opplæringen vil du gjenkjenne et svindelforsøk i e-post, tekstmelding, instant messenger og telefonsamtale – og hvis noe går galt, vet du hva du skal gjøre i de første minuttene.

Nivå: 17 leksjonerBeståttgrense: 10/12 (83 %)

En regel til å begynne med

Angriperen trenger ikke lage en perfekt melding. Alt som trengs er et øyeblikk med rush, rutine eller nysgjerrighet. Din jobb er ikke å bli detektiv. Du skal avbryte maskinen og sjekke forespørselen gjennom en sikker kanal.

01 · Mekanisme

Først press. Klikk deretter.

Phishing er ikke en staveprøve. En god svindelmelding kan se feilfri ut, kjenne konteksten til selskapet og komme fra en kompromittert, ekte konto.

Hastverk

"Til 14:00", "kontoen vil bli stengt", "presidenten venter".

Autoritet

Sjefen, banken, menneskelige ressurser, administrator eller kjent entreprenør.

Følelse

Frykt, mulighet, nysgjerrighet, hjelpe noen, eller ønsker å unngå problemer.

Et spørsmål som gir rom for fornuft

"Prøver denne meldingen å få meg til å handle raskere enn jeg normalt ville tatt denne avgjørelsen?"

En melding fra direktøren dukker opp på messengeren: "Jeg er på et møte. Kjøp fem gavekort snarest og send meg kodene. Jeg gir dem tilbake når jeg kommer tilbake." Hva gjør du?

02 · Anatomi av en melding

Avsendernavnet er merkelapp, ikke bevis.

Beskjed
DEN
IT-støtte
<notifications@sentlvaro-support.example>
E-posttilgang utløper – bekreft kontoen din
God morgen,

Vi har oppdaget et synkroniseringsproblem. For å opprettholde tilgangen må du bekrefte kontoen din innen 30 minutter.

Oppretthold tilgang
Link: https://konto-firmowe.sikker-sjekk.eksempel/logg inn
1
Utvid hele adressen

Bokstaven "l" i stedet for "i", merknaden "støtte" eller det virkelige navnet foran et utenlandsk domene skal se kjent ut.

2
Sjekk riktig domene

I adressen teller delen rett før slutten, f.eks. eksempel.com. Hengelåsen betyr kryptering, ikke integriteten til nettstedet.

3
Ikke stol på konteksten alene

Fakturanummer, sjefens navn og firmabunntekst kan komme fra tidligere korrespondanse.

4
Gå inn på din egen måte

I stedet for en lenke, åpne en kjent app, bokmerke eller manuelt angitt adresse.

Linken viser "portal.sentivaro.com.bezpieczny-dostep.example". Hvilket domene fører det til?

03 · Mer enn e-post

Den samme manipulasjonen. En annen skjerm.

💬

SMS og instant messenger

Den korte formen skjuler detaljene. Et ukjent nummer kan bruke en veileders navn og et bilde fra Internett.

Telefon

Nummeret på skjermen kan være forfalsket. En ekte IT-avdeling trenger ikke ditt passord eller MFA-kode.

QR-kode

QR er en lenke som ikke kan sees før den er skannet. Plakaten på kontoret kan også endres.

"Det kom fra min venns konto"

Din venns konto kan ha blitt overtatt. Døm en uvanlig forespørsel etter handlingen den fører til – ikke bare av personen på skjermen.

«IT-tjenesten» ringer. Den som ringer kjenner navnet ditt og ber deg lese koden fra applikasjonen for å «stoppe angrepet».

04 · Filer, logging og MFA

Et uventet dokument er ikke en forpliktelse.

Det vanligste hendelsesforløpet

Meldingen lover et dokument → et HTML-vedlegg eller en lenke åpner en påloggingsside → siden fanger opp passordet → svindleren ber om MFA-godkjenning eller bruker en kapret økt.

Arkiver og kjørbare filer

.zip, .7z, .js, .exe, .iso og doble forlengelser krever spesiell forsiktighet. Ikke prøv å "sjekke" dem selv.

HTML-vedlegg

Det kan se ut som et skjema eller påloggingsskjerm. Bare fordi en fil åpnes i en nettleser, gjør den den ikke trygg.

Forespørsel om å aktivere makroer

Et dokument som ber om "innholdsinkludering" bør stoppe prosessen og gå til gjennomgang.

Uventet MFA

Avslå forespørselen. Ikke godkjenn bare for å være på den sikre siden. Rapporter en rekke varsler som et mulig passordkompromittering.

Sikker snarvei: hvis meldingen snakker om et dokument i en kjent tjeneste, åpner du den tjenesten fra en lagret fane. Hvis dokumentet faktisk venter på deg, finner du det etter innlogging.

Du forventer en faktura fra en leverandør, men den kommer som "Invoice_07.pdf.exe". Hva gjør du?

05 · Selskap og penger

Den dyreste phishing Jeg trenger ingen link.

I Business Email Compromise utgir svindleren seg som en entreprenør eller beslutningstaker. Formålet er å overføre, endre konto, utlevere data eller omgå prosedyren.

Korrespondanse · svar
AK
Anna Kowalska - Orion leveranser
<anna@orlon-dostawy.example>
RE: FV/2026/071 - nytt lovforslag
Som avtalt, vennligst bruk nytt kontonummer fra vedlagte faktura. Den gamle kontoen stenger i dag, så betalingen må gå ut før kl. 15.00.
Endring av betaling = kontroll via en annen kanal

Ring nummeret som tidligere er lagret i systemet eller kontrakten. Ikke bruk nummeret som er oppgitt i den mistenkelige meldingen.

Prosedyren beskytter deg også mot en ekte sjef i en hast

Ikke omgå aksept, grenser eller to-øyne-regelen. Jobbpress er intet unntak.

Ekte skala

I en sak avslørt av det amerikanske justisdepartementet førte falske e-poster, fakturaer og dokumenter to store teknologiselskaper til overføringer på over 100 millioner dollar. Dette var ikke en «naiv bruker», men en overbevisende imitasjon av en normal forretningsprosess.

En vanlig bidragsyter i en eksisterende tråd sender inn en ny bankkonto. Meldingen ser riktig ut.

06 · Fra livet

Angrepet fungerer når det passer vanlig dag.

Falsk e-skattekontor

CERT Polska beskrev en kampanje fra 2025 der e-posten inneholdt en HTML-fil. Når den ble åpnet, viste den en falsk e-postpåloggingsskjerm. Leksjon: et offisielt emne og en kjent skjerm bekrefter ikke ektheten.

"Skanning" og "Dokumenter for signatur"

I andre kampanjer observert av CERT Polska førte enkle kontoremner til arkiver og skadelige filer. Leksjon: et rutinemessig dokumentnavn kan være mer effektivt enn et oppsiktsvekkende løfte.

Millioner ved å endre instruksjoner

I 2024 beskrev amerikanske myndigheter et selskap som sendte omtrent 5,4 millioner dollar etter en melding med en adresse som til forveksling ligner entreprenørens adresse. Rask rapportering gjorde det mulig for myndighetene å spore og sikre midlene. Leksjon: Uavhengig verifisering sparer penger, og rapportering har raskt reell verdi.

Fellesnevneren

Ingen av disse angrepene krevde magisk teknologi. Alle utførte en kjent handling: logge inn, åpne et dokument eller betale. Derfor er ditt beste forsvar en trygg måte å gjøre noe på, ikke en liste over «mistenkelige ord».

07 · Reaksjon

Stoppe. Sjekke. Rapportere.

1Ikke følg forespørselen
2Sjekk en annen måte
3Rapporter til selskapet
4Fortell meg hva som skjedde
Jeg bare klikket

Lukk siden, ikke skriv inn noe og rapporter lenken umiddelbart. Klikket i seg selv betyr ikke feil – stillhet gjør det vanskeligere å reagere.

Jeg skrev inn passordet eller koden

Kontakt IT/SOC umiddelbart gjennom en kjent kanal. Endre passordet ditt via en sikker rute som anvist av selskapet; ikke godkjenne flere MFAer.

Jeg åpnet filen

Slutt å jobbe og ring support. Ikke fjern spor eller forsøk å "rense" datamaskinen selv. Koble fra nettverket i henhold til selskapets prosedyre.

Jeg har bestilt en betaling

Ring din leder, økonomi, bank og sikkerhetsteam umiddelbart i henhold til hendelsesplanen. Minutter kan være forskjellen mellom å få pengene tilbake.

Selskapet trenger en rask rapport, ikke en skyldig. En god sikkerhetskultur gjør ikke den ansatte flau. Ved å rapportere kan du advare andre, blokkere domenet og begrense konsekvensene.

Du skrev inn passordet ditt på nettsiden fra lenken, og etter en stund la du merke til et utenlandsk domene. Hva er den første riktige avgjørelsen?

Avsluttende eksamen

12 vedtak. Ingen triks.

For å bestå: minst 10/12 svar og alle fire kritiske spørsmål. Etter å ha sjekket, vil du se forklaringer.

Resultatet ditt

Vi sjekker svarene

Bekreftelse på ferdigstillelse

Phishing uten å gjette

Deltakeren fullførte opplæringen og demonstrerte kunnskap om de grunnleggende prinsippene for å gjenkjenne, verifisere og rapportere phishing-forsøk.

Dette er en bekreftelse på kompetansen demonstrert i treningen, ikke en garanti for motstand mot eventuelle fremtidige angrep.