Falsk e-skattebyrå
CERT Polska beskrev en kampanj från 2025 där e-postmeddelandet innehöll en HTML-fil. När den öppnades visade den en falsk e-postinloggningsskärm. Lektion: ett officiellt ämne och en bekant skärm bekräftar inte äktheten.
"Skanna" och "Dokument för signatur"
I andra kampanjer som observerats av CERT Polska ledde enkla kontorsämnen till arkiv och skadliga filer. Lärdom: ett rutindokumentnamn kan vara mer effektivt än ett sensationellt löfte.
Miljontals genom att ändra instruktioner
2024 beskrev amerikanska myndigheter ett företag som skickade cirka 5,4 miljoner dollar efter ett meddelande med en adress som förvirrande liknar entreprenörens adress. Snabb rapportering gjorde det möjligt för myndigheterna att spåra och säkra medlen. Lektion: Oberoende verifiering sparar pengar, och rapportering har snabbt verkligt värde.
Den gemensamma nämnaren
Ingen av dessa attacker krävde magisk teknik. Alla utförde en välbekant handling: logga in, öppna ett dokument eller göra en betalning. Därför är ditt bästa försvar ett säkert sätt att göra något, inte en lista med "misstänkta ord".