Phishing uten hemmeligheter

Praktisk sikkerhetsopplæring for alle som bruker e-post, telefon, meldingsapper eller bedriftssystemer.

◎ Nivå: fundament↻ juli 2026
01

Hva du vil lære

  • gjenkjenne vanlige tegn på phishing;
  • inspisere avsendere, lenker, vedlegg og QR-koder;
  • bekrefte forespørsler som involverer penger, data eller pålogging;
  • svare på uventede MFA-oppfordringer;
  • rapportere et angrep og begrense skaden etter en feil.
02

Hvorfor phishing fungerer

Angripere prøver å få folk til å avsløre legitimasjon, godkjenne en pålogging, overføre penger, åpne en fil, skanne en QR-kode eller installere programvare. AI gjør polerte og personlig tilpassede meldinger enklere å lage, så perfekt stavemåte er ikke noe bevis på autentisitet.

E-post og SMSphishing og smishing
Samtaler og videovishing og AI-medier
QR og nettsiderquishing og falsk pålogging
MeldingsapperTeams, Slack og sosiale medier

Kilder: ENISA Threat Landscape 2025 og CERT Polska, juni 2026.

03

Følelser angripere utnytter

⏱ Haster⚠ Frykt♛ Autoritet✦ Nysgjerrighet♥ Hjelpsomhet⌁ Mulighet◐ Hemmelighold↻ Rutine

Press + hemmelighold + en uvanlig forespørsel er en spesielt sterk advarsel.

04

Advarselsskilt

Avsender

  • inspiser hele adressen, ikke visningsnavnet;
  • se etter endrede bokstaver;
  • legge merke til en plutselig endring i skrivestil.
anna@company.com
anna@cornpany.com

Beskjed

  • trusler, haster eller hemmelighold;
  • en endret bankkonto;
  • forespørsler om passord, MFA eller ekstern tilgang.

Link

  • forhåndsvise den uten å klikke;
  • les det virkelige domenet fra høyre;
  • en hengelås gjør ikke et nettsted ærlig.
microsoft.customer-help.example

Vedlegg og QR

  • ikke aktiver makroer eller redigering;
  • pass på ZIP, HTML og kjørbare filer;
  • ikke logg på via en uventet QR.

MINI UTFORDRING

Hvor mange røde flagg kan du se?

Fra: CEO <board@sentlvaro-support.example>
Tema: KONFIDENSIELT – betaling kreves innen 20 minutter

Jeg er i et møte. Ikke ring. Kjøp gavekort og send meg kodene. Som haster.

Avslør svaret

Minst seks: et domene som ligner, haster, hemmelighold, en uvanlig forespørsel, omgåelsesprosedyre og blokkering av uavhengig verifisering.

STOPP — KONTROLL — RAPPORTER

01

STOPPE

Ikke klikk, svar, skann QR-koden eller åpne vedlegget.

02

SJEKKE

Ring et kjent nummer, start en ny melding eller åpne den offisielle appen. Bruk aldri kontaktinformasjonen som er oppgitt i den mistenkelige meldingen.

03

RAPPORTERE

Bruk organisasjonens rapporteringsknapp eller kontakt IT. Hold meldingen tilgjengelig for analyse.

05

Penger, data og identitet

Uavhengig verifiser endringer i bankdetaljer, hastebetalinger, gavekort, kryptovaluta, kundelister og hver forespørsel om å omgå godkjenning. Stemme, video og skrivestil kan forfalskes med AI.

  • ringe tilbake med et nummer du allerede kjenner;
  • bruk fire-øyne-prinsippet;
  • følg formell godkjenning selv for en tilsynelatende lederforespørsel.
06

Passord, passord og MFA

Bruk unike passord og en godkjent passordbehandler. Skriv aldri inn legitimasjon etter å ha fulgt en uventet melding eller del en MFA-kode. Phishing-resistent FIDO/WebAuthn, for eksempel en passord eller sikkerhetsnøkkel, gir den sterkeste beskyttelsen.

CISA-veiledning om MFA

07

Hva om du klikket?

Jeg åpnet bare linken

Lukk siden, last ned ingenting og fortell IT tiden og enheten som er involvert.

Jeg skrev inn legitimasjon eller en MFA-kode

Rapporter det umiddelbart, endre passordet gjennom den offisielle siden, oppdater gjenbrukte passord og logg av ukjente økter.

Jeg åpnet en fil eller installerte programvare

Slutt å bruke enheten, bevar bevis og følg IT-teamets instruksjoner.

Jeg overførte penger eller delte kortdata

Kontakt banken og din organisasjon umiddelbart, bevar bevis og rapporter mistanke om kriminalitet.

Stillhet er den verste reaksjonen. En rask rapport kan stoppe et angrep. Feil skal føre til støtte og læring, ikke skyld.