Vad du kommer att lära dig
- känna igen vanliga tecken på nätfiske;
- inspektera avsändare, länkar, bilagor och QR-koder;
- verifiera förfrågningar som involverar pengar, data eller inloggning;
- svara på oväntade MFA-uppmaningar;
- rapportera en attack och begränsa skadan efter ett misstag.
Varför nätfiske fungerar
Angripare försöker få folk att avslöja autentiseringsuppgifter, godkänna en inloggning, överföra pengar, öppna en fil, skanna en QR-kod eller installera programvara. AI gör polerade och personliga meddelanden lättare att skapa, så perfekt stavning är inget bevis på äkthet.
Källor: ENISA Threat Landscape 2025 och CERT Polska, juni 2026.
Känslor som angripare utnyttjar
Tryck + sekretess + en ovanlig begäran är en särskilt stark varning.
Varningsskyltar
Avsändare
- kontrollera hela adressen, inte visningsnamnet;
- leta efter ändrade bokstäver;
- märker en plötslig förändring i skrivstil.
anna@company.com
anna@cornpany.comMeddelande
- hot, brådska eller sekretess;
- ett ändrat bankkonto;
- förfrågningar om lösenord, MFA eller fjärråtkomst.
Länk
- förhandsgranska den utan att klicka;
- läs den verkliga domänen från höger;
- ett hänglås gör inte en webbplats ärlig.
microsoft.customer-help.exampleBilaga och QR
- aktivera inte makron eller redigering;
- se upp med ZIP, HTML och körbara filer;
- logga inte in via en oväntad QR.
MINI UTMANING
Hur många röda flaggor kan du se?
Avslöja svaret
Minst sex: en lookalike-domän, brådskande, sekretess, en ovanlig begäran, förbigående procedur och blockering av oberoende verifiering.
STOPP — KONTROLL — RAPPORTERA
STOPP
Klicka inte, svara, skanna inte QR-koden eller öppna bilagan.
KONTROLLERA
Ring ett känt nummer, starta ett nytt meddelande eller öppna den officiella appen. Använd aldrig kontaktuppgifterna i det misstänkta meddelandet.
RAPPORTERA
Använd din organisations rapporteringsknapp eller kontakta IT. Håll meddelandet tillgängligt för analys.
Pengar, data och identitet
Verifiera självständigt bankdetaljändringar, brådskande betalningar, presentkort, kryptovaluta, kundlistor och varje begäran om att kringgå godkännande. Röst, video och skrivstil kan skapas med AI.
- ringa tillbaka med ett nummer du redan känner till;
- tillämpa fyraögonprincipen;
- följa formellt godkännande även för en uppenbar exekutiv begäran.
Lösenord, lösenord och MFA
Använd unika lösenord och en godkänd lösenordshanterare. Ange aldrig autentiseringsuppgifter efter att ha följt ett oväntat meddelande eller dela en MFA-kod. Nätfiske-resistent FIDO/WebAuthn, som en lösenordsnyckel eller säkerhetsnyckel, erbjuder det starkaste skyddet.
Tänk om du klickade?
Jag öppnade bara länken
Stäng sidan, ladda ner ingenting och berätta för IT vilken tid och enhet som är involverad.
Jag angav inloggningsuppgifter eller en MFA-kod
Rapportera det omedelbart, ändra lösenordet via den officiella webbplatsen, uppdatera återanvända lösenord och logga ut okända sessioner.
Jag öppnade en fil eller installerade programvara
Sluta använda enheten, bevara bevis och följ ditt IT-teams instruktioner.
Jag överförde pengar eller delade kortdata
Kontakta omedelbart banken och din organisation, bevara bevis och anmäl misstänkt brott.
Tystnad är det värsta svaret. En snabb rapport kan stoppa en attack. Misstag ska leda till stöd och lärande, inte skuld.