sentivaro
Hem · 0 %
Allmänt material - Företagets procedur har alltid företräde.
Nätfiske utan att gissa

Leta inte efter misstag. Ta bra beslut.

Efter den här utbildningen kommer du att känna igen ett bedrägeriförsök i e-post, sms, instant messenger och telefonsamtal – och om något går fel vet du vad du ska göra under de första minuterna.

Nivå: 17 lektionerGodkänt resultat: 10/12 (83 %)

En regel att börja med

Angriparen behöver inte skapa ett perfekt meddelande. Allt som krävs är ett ögonblick av bråttom, rutin eller nyfikenhet. Ditt jobb är inte att bli en detektiv. Du ska avbryta maskinen och kontrollera begäran via en säker kanal.

01 · Mekanism

Först, tryck. Klicka sedan.

Nätfiske är inte ett stavningstest. Ett bra bedrägerimeddelande kan se felfritt ut, känna till företagets sammanhang och komma från ett komprometterat, verkligt konto.

Brådska

"Till 14:00", "kontot kommer att stängas", "presidenten väntar".

Myndighet

Chefen, banken, personalen, administratören eller välkänd entreprenör.

Känsla

Rädsla, möjlighet, nyfikenhet, att hjälpa någon eller att vilja undvika problem.

En fråga som ger utrymme för förnuft

"Försöker det här meddelandet få mig att agera snabbare än vad jag normalt skulle fatta det här beslutet?"

Ett meddelande från direktören dyker upp på budet: "Jag är på ett möte. Köp fem presentkort akut och skicka mig koderna. Jag ger tillbaka dem när jag kommer tillbaka." Vad gör du?

02 · Ett meddelandes anatomi

Avsändarens namn är märka, inte bevis.

Meddelande
DET
IT-stöd
<notifikationer@sentlvaro-support.example>
E-poståtkomst upphör – bekräfta ditt konto
God morgon,

Vi har upptäckt ett synkroniseringsproblem. För att behålla åtkomst, vänligen bekräfta ditt konto inom 30 minuter.

Behåll åtkomst
Länk: https://konto-firmowe.säker-check.exempel/inloggning
1
Utöka hela adressen

Bokstaven "l" istället för "i", anteckningen "support" eller det riktiga namnet före en utländsk domän är tänkt att se bekant ut.

2
Kontrollera rätt domän

I adressen räknas delen omedelbart före slutet, t.ex. exempel.com. Hänglåset betyder kryptering, inte webbplatsens integritet.

3
Lita inte bara på sammanhanget

Fakturanummer, chefens namn och företagssidfot kan komma från tidigare korrespondens.

4
Gå in på din egen väg

Istället för en länk öppnar du en välbekant app, ett bokmärke eller en manuellt inmatad adress.

Länken visar "portal.sentivaro.com.bezpieczny-dostep.example". Vilken domän leder det till?

03 · Mer än e-post

Samma manipulation. En annan skärm.

💬

SMS och instant messenger

Den korta formen döljer detaljerna. Ett okänt nummer kan använda en handledares namn och ett foto från Internet.

Telefon

Numret på skärmen kan vara falskt. En riktig IT-avdelning behöver inte ditt lösenord eller MFA-kod.

QR-kod

QR är en länk som inte kan ses förrän den skannas. Affischen på kontoret kan också ändras.

"Det kom från min väns konto"

Din väns konto kan ha tagits över. Bedöm en ovanlig begäran efter handlingen den leder till - inte bara av personen på skärmen.

"IT-tjänst" ringer. Den som ringer känner till ditt namn och ber dig läsa koden från applikationen för att "stoppa attacken".

04 · Filer, loggning och MFA

Ett oväntat dokument är inte en skyldighet.

Det vanligaste händelseförloppet

Meddelandet lovar ett dokument → en HTML-bilaga eller länk öppnar en inloggningssida → sidan fångar lösenordet → bedragaren ber om MFA-godkännande eller använder en kapad session.

Arkiv och körbara filer

.zip, .7z, .js, .exe, .iso och dubbla förlängningar kräver särskild vård. Försök inte att "kolla" dem själv.

HTML-bilaga

Det kan se ut som ett formulär eller inloggningsskärm. Bara för att en fil öppnas i en webbläsare gör den den inte säker.

Begäran om att aktivera makron

Ett dokument som begär "innehållsinkludering" bör stoppa processen och gå till granskning.

Oväntat MFA

Avslå begäran. Godkänn inte bara för att vara på den säkra sidan. Rapportera en rad aviseringar som en möjlig lösenordskompromettering.

Säker genväg: om meddelandet talar om ett dokument i en känd tjänst, öppna den tjänsten från en sparad flik. Om dokumentet faktiskt väntar på dig hittar du det efter att du har loggat in.

Du förväntar dig en faktura från en leverantör, men den kommer som "Invoice_07.pdf.exe". Vad gör du?

05 · Företag och pengar

Det dyraste nätfisket Jag behöver ingen länk.

I Business Email Compromise utger sig bedragaren som en entreprenör eller beslutsfattare. Syftet är att överföra, ändra konto, lämna ut uppgifter eller kringgå förfarandet.

Korrespondens · svar
AK
Anna Kowalska - Orion Leveranser
<anna@orlon-dostawy.example>
RE: FV/2026/071 - nytt lagförslag
Som överenskommet, använd det nya kontonumret från bifogad faktura. Det gamla kontot stänger idag, så betalningen måste gå ut innan 15.00.
Ändring av betalning = kontroll via en andra kanal

Ring numret som tidigare sparats i systemet eller kontraktet. Använd inte numret som anges i det misstänkta meddelandet.

Proceduren skyddar dig också från en riktig chef som har bråttom

Gå inte förbi acceptans, gränser eller tvåögonregeln. Arbetspress är inget undantag.

Riktig skala

I ett fall som avslöjats av det amerikanska justitiedepartementet ledde falska e-postmeddelanden, fakturor och dokument två stora teknikföretag till överföringar på över 100 miljoner dollar. Detta var inte en "naiv användare", utan en övertygande imitation av en normal affärsprocess.

En vanlig bidragsgivare i en befintlig tråd skickar in ett nytt bankkonto. Meddelandet ser korrekt ut.

06 · Från livet

Attacken fungerar när den matchar vanlig dag.

Falsk e-skattebyrå

CERT Polska beskrev en kampanj från 2025 där e-postmeddelandet innehöll en HTML-fil. När den öppnades visade den en falsk e-postinloggningsskärm. Lektion: ett officiellt ämne och en bekant skärm bekräftar inte äktheten.

"Skanna" och "Dokument för signatur"

I andra kampanjer som observerats av CERT Polska ledde enkla kontorsämnen till arkiv och skadliga filer. Lärdom: ett rutindokumentnamn kan vara mer effektivt än ett sensationellt löfte.

Miljontals genom att ändra instruktioner

2024 beskrev amerikanska myndigheter ett företag som skickade cirka 5,4 miljoner dollar efter ett meddelande med en adress som förvirrande liknar entreprenörens adress. Snabb rapportering gjorde det möjligt för myndigheterna att spåra och säkra medlen. Lektion: Oberoende verifiering sparar pengar, och rapportering har snabbt verkligt värde.

Den gemensamma nämnaren

Ingen av dessa attacker krävde magisk teknik. Alla utförde en välbekant handling: logga in, öppna ett dokument eller göra en betalning. Därför är ditt bästa försvar ett säkert sätt att göra något, inte en lista med "misstänkta ord".

07 · Reaktion

Stopp. Kontrollera. Rapportera.

1Följ inte begäran
2Kolla på ett annat sätt
3Rapportera till företaget
4Berätta vad som hände
Jag klickade bara

Stäng sidan, skriv ingenting och rapportera länken direkt. Klicket i sig betyder inte misslyckande – tystnad gör det svårare att reagera.

Jag skrev in mitt lösenord eller min kod

Kontakta IT/SOC omedelbart via en känd kanal. Ändra ditt lösenord via en säker väg enligt anvisningar från företaget; godkänner inte ytterligare MFA.

Jag öppnade filen

Sluta jobba och ring supporten. Ta inte bort spår eller försök att "rengöra" datorn själv. Koppla bort nätverket i enlighet med företagets procedur.

Jag har beställt en betalning

Ring din chef, ekonomi, bank och säkerhetsteam omedelbart enligt incidentplanen. Minuter kan vara skillnaden mellan att få tillbaka dina pengar.

Företaget behöver en snabb rapport, inte en skyldig. En bra säkerhetskultur generar inte medarbetaren. Genom att rapportera kan du varna andra, blockera domänen och begränsa konsekvenserna.

Du skrev in ditt lösenord på webbplatsen från länken, och efter ett tag märkte du en utländsk domän. Vad är det första rätta beslutet?

Slutprov

12 beslut. Inga knep.

För godkänt: minst 10/12 svar och alla fyra kritiska frågorna. Efter kontroll kommer du att se förklaringar.

Ditt resultat

Vi kollar svaren

Bekräftelse på färdigställande

Nätfiske utan att gissa

Deltagaren genomförde utbildningen och visade kunskap om de grundläggande principerna för att känna igen, verifiera och rapportera nätfiskeförsök.

Detta är en bekräftelse på den kompetens som demonstreras i träningen, inte en garanti för motstånd mot eventuella framtida attacker.