Nätfiske utan hemligheter

Praktisk säkerhetsutbildning för alla som använder e-post, telefon, meddelandeappar eller företagssystem.

◎ Nivå: grund↻ juli 2026
01

Vad du kommer att lära dig

  • känna igen vanliga tecken på nätfiske;
  • inspektera avsändare, länkar, bilagor och QR-koder;
  • verifiera förfrågningar som involverar pengar, data eller inloggning;
  • svara på oväntade MFA-uppmaningar;
  • rapportera en attack och begränsa skadan efter ett misstag.
02

Varför nätfiske fungerar

Angripare försöker få folk att avslöja autentiseringsuppgifter, godkänna en inloggning, överföra pengar, öppna en fil, skanna en QR-kod eller installera programvara. AI gör polerade och personliga meddelanden lättare att skapa, så perfekt stavning är inget bevis på äkthet.

E-post och SMSnätfiske och smishing
Samtal och videovishing och AI-media
QR och hemsidorquishing och falsk inloggning
MeddelandeapparTeams, Slack och sociala medier

Källor: ENISA Threat Landscape 2025 och CERT Polska, juni 2026.

03

Känslor som angripare utnyttjar

⏱ Brådskande⚠ Rädsla♛ Auktoritet✦ Nyfikenhet♥ Hjälpsamhet⌁ Möjlighet◐ Sekretess↻ Rutin

Tryck + sekretess + en ovanlig begäran är en särskilt stark varning.

04

Varningsskyltar

Avsändare

  • kontrollera hela adressen, inte visningsnamnet;
  • leta efter ändrade bokstäver;
  • märker en plötslig förändring i skrivstil.
anna@company.com
anna@cornpany.com

Meddelande

  • hot, brådska eller sekretess;
  • ett ändrat bankkonto;
  • förfrågningar om lösenord, MFA eller fjärråtkomst.

Länk

  • förhandsgranska den utan att klicka;
  • läs den verkliga domänen från höger;
  • ett hänglås gör inte en webbplats ärlig.
microsoft.customer-help.example

Bilaga och QR

  • aktivera inte makron eller redigering;
  • se upp med ZIP, HTML och körbara filer;
  • logga inte in via en oväntad QR.

MINI UTMANING

Hur många röda flaggor kan du se?

Från: VD <board@sentlvaro-support.example>
Ämne: KONFIDENTIELLT – betalning krävs inom 20 minuter

Jag är i ett möte. Ring inte. Köp presentkort och skicka mig koderna. Brådskande.

Avslöja svaret

Minst sex: en lookalike-domän, brådskande, sekretess, en ovanlig begäran, förbigående procedur och blockering av oberoende verifiering.

STOPP — KONTROLL — RAPPORTERA

01

STOPP

Klicka inte, svara, skanna inte QR-koden eller öppna bilagan.

02

KONTROLLERA

Ring ett känt nummer, starta ett nytt meddelande eller öppna den officiella appen. Använd aldrig kontaktuppgifterna i det misstänkta meddelandet.

03

RAPPORTERA

Använd din organisations rapporteringsknapp eller kontakta IT. Håll meddelandet tillgängligt för analys.

05

Pengar, data och identitet

Verifiera självständigt bankdetaljändringar, brådskande betalningar, presentkort, kryptovaluta, kundlistor och varje begäran om att kringgå godkännande. Röst, video och skrivstil kan skapas med AI.

  • ringa tillbaka med ett nummer du redan känner till;
  • tillämpa fyraögonprincipen;
  • följa formellt godkännande även för en uppenbar exekutiv begäran.
06

Lösenord, lösenord och MFA

Använd unika lösenord och en godkänd lösenordshanterare. Ange aldrig autentiseringsuppgifter efter att ha följt ett oväntat meddelande eller dela en MFA-kod. Nätfiske-resistent FIDO/WebAuthn, som en lösenordsnyckel eller säkerhetsnyckel, erbjuder det starkaste skyddet.

CISA-vägledning om MFA

07

Tänk om du klickade?

Jag öppnade bara länken

Stäng sidan, ladda ner ingenting och berätta för IT vilken tid och enhet som är involverad.

Jag angav inloggningsuppgifter eller en MFA-kod

Rapportera det omedelbart, ändra lösenordet via den officiella webbplatsen, uppdatera återanvända lösenord och logga ut okända sessioner.

Jag öppnade en fil eller installerade programvara

Sluta använda enheten, bevara bevis och följ ditt IT-teams instruktioner.

Jag överförde pengar eller delade kortdata

Kontakta omedelbart banken och din organisation, bevara bevis och anmäl misstänkt brott.

Tystnad är det värsta svaret. En snabb rapport kan stoppa en attack. Misstag ska leda till stöd och lärande, inte skuld.