Hva du vil lære
- gjenkjenne vanlige tegn på phishing;
- inspisere avsendere, lenker, vedlegg og QR-koder;
- bekrefte forespørsler som involverer penger, data eller pålogging;
- svare på uventede MFA-oppfordringer;
- rapportere et angrep og begrense skaden etter en feil.
Hvorfor phishing fungerer
Angripere prøver å få folk til å avsløre legitimasjon, godkjenne en pålogging, overføre penger, åpne en fil, skanne en QR-kode eller installere programvare. AI gjør polerte og personlig tilpassede meldinger enklere å lage, så perfekt stavemåte er ikke noe bevis på autentisitet.
Kilder: ENISA Threat Landscape 2025 og CERT Polska, juni 2026.
Følelser angripere utnytter
Press + hemmelighold + en uvanlig forespørsel er en spesielt sterk advarsel.
Advarselsskilt
Avsender
- inspiser hele adressen, ikke visningsnavnet;
- se etter endrede bokstaver;
- legge merke til en plutselig endring i skrivestil.
anna@company.com
anna@cornpany.comBeskjed
- trusler, haster eller hemmelighold;
- en endret bankkonto;
- forespørsler om passord, MFA eller ekstern tilgang.
Link
- forhåndsvise den uten å klikke;
- les det virkelige domenet fra høyre;
- en hengelås gjør ikke et nettsted ærlig.
microsoft.customer-help.exampleVedlegg og QR
- ikke aktiver makroer eller redigering;
- pass på ZIP, HTML og kjørbare filer;
- ikke logg på via en uventet QR.
MINI UTFORDRING
Hvor mange røde flagg kan du se?
Avslør svaret
Minst seks: et domene som ligner, haster, hemmelighold, en uvanlig forespørsel, omgåelsesprosedyre og blokkering av uavhengig verifisering.
STOPP — KONTROLL — RAPPORTER
STOPPE
Ikke klikk, svar, skann QR-koden eller åpne vedlegget.
SJEKKE
Ring et kjent nummer, start en ny melding eller åpne den offisielle appen. Bruk aldri kontaktinformasjonen som er oppgitt i den mistenkelige meldingen.
RAPPORTERE
Bruk organisasjonens rapporteringsknapp eller kontakt IT. Hold meldingen tilgjengelig for analyse.
Penger, data og identitet
Uavhengig verifiser endringer i bankdetaljer, hastebetalinger, gavekort, kryptovaluta, kundelister og hver forespørsel om å omgå godkjenning. Stemme, video og skrivestil kan forfalskes med AI.
- ringe tilbake med et nummer du allerede kjenner;
- bruk fire-øyne-prinsippet;
- følg formell godkjenning selv for en tilsynelatende lederforespørsel.
Passord, passord og MFA
Bruk unike passord og en godkjent passordbehandler. Skriv aldri inn legitimasjon etter å ha fulgt en uventet melding eller del en MFA-kode. Phishing-resistent FIDO/WebAuthn, for eksempel en passord eller sikkerhetsnøkkel, gir den sterkeste beskyttelsen.
Hva om du klikket?
Jeg åpnet bare linken
Lukk siden, last ned ingenting og fortell IT tiden og enheten som er involvert.
Jeg skrev inn legitimasjon eller en MFA-kode
Rapporter det umiddelbart, endre passordet gjennom den offisielle siden, oppdater gjenbrukte passord og logg av ukjente økter.
Jeg åpnet en fil eller installerte programvare
Slutt å bruke enheten, bevar bevis og følg IT-teamets instruksjoner.
Jeg overførte penger eller delte kortdata
Kontakt banken og din organisasjon umiddelbart, bevar bevis og rapporter mistanke om kriminalitet.
Stillhet er den verste reaksjonen. En rask rapport kan stoppe et angrep. Feil skal føre til støtte og læring, ikke skyld.