Falsk e-skattekontor
CERT Polska beskrev en kampanje fra 2025 der e-posten inneholdt en HTML-fil. Når den ble åpnet, viste den en falsk e-postpåloggingsskjerm. Leksjon: et offisielt emne og en kjent skjerm bekrefter ikke ektheten.
"Skanning" og "Dokumenter for signatur"
I andre kampanjer observert av CERT Polska førte enkle kontoremner til arkiver og skadelige filer. Leksjon: et rutinemessig dokumentnavn kan være mer effektivt enn et oppsiktsvekkende løfte.
Millioner ved å endre instruksjoner
I 2024 beskrev amerikanske myndigheter et selskap som sendte omtrent 5,4 millioner dollar etter en melding med en adresse som til forveksling ligner entreprenørens adresse. Rask rapportering gjorde det mulig for myndighetene å spore og sikre midlene. Leksjon: Uavhengig verifisering sparer penger, og rapportering har raskt reell verdi.
Fellesnevneren
Ingen av disse angrepene krevde magisk teknologi. Alle utførte en kjent handling: logge inn, åpne et dokument eller betale. Derfor er ditt beste forsvar en trygg måte å gjøre noe på, ikke en liste over «mistenkelige ord».