Slik gjenkjenner du en phishing e-post

5 tegn alle ansatte bør kjenne

9 av 10 dataangrep starter med én ting: en e-post en ansatt trodde var ekte. Den gode nyheten er at de fleste phishing-forsøk avslører seg selv, hvis man vet hva man skal se etter. Her er fem tegn dere kan lære opp hele organisasjonen til å kjenne igjen.

1. Avsenderadressen stemmer nesten

Et av de vanligste triksene er en avsenderadresse som ligner til forveksling på den ekte. «@intell.no» eller «@intelli-support.no» er ikke det samme som «@intelli.no» men i en travel arbeidsdag er det lett å ikke sjekke nøye nok. Angripere vet dette, og satser bevisst på at mottakeren ikke tar seg tid til å lese avsenderfeltet før de klikker seg videre.

2. Det haster plutselig veldig

«Kontoen din stenges i dag» eller «Faktura forfaller om 2 timer». Kunstig tidspress er et av de mest brukte virkemidlene i phishing, nettopp fordi det hindrer mottakeren i å tenke seg om. Ekte henvendelser fra banker, leverandører og interne systemer gir som regel rimelig tid til å respondere. Er det unormalt hastverk i en e-post, er det grunn til å stoppe opp.

3. Lenken peker et annet sted enn teksten

Teksten i en lenke og adressen den faktisk fører til er ikke alltid det samme. Ved å holde musepekeren over lenken, uten å klikke, vises den reelle adressen, enten i en liten boks eller nederst i vinduet. Stemmer ikke denne adressen med avsender eller innhold i e-posten, bør lenken aldri åpnes.

4. Du blir bedt om innloggingsinformasjon eller betaling

Ingen seriøs bank, leverandør eller intern systemeier ber om passord, kortnummer eller Bank-ID-kode direkte på e-post. Denne typen forespørsler er nesten alltid et forsøk på å høste informasjon som senere brukes til svindel eller uautorisert tilgang. Er det tvil om ektheten, bør henvendelsen bekreftes gjennom en annen og kjent kanal, for eksempel telefon.

5. Noe føles «nesten riktig», men ikke helt

Feil logo-versjon, en ukjent signatur, eller formuleringer som ikke helt klinger som vanlig norsk. Dette er ofte de vanskeligste forsøkene å sette fingeren på, fordi de er godt utført, men magefølelsen er likevel en av de beste forsvarslinjene en organisasjon har. Ansatte som er trygge på å stoppe opp og spørre en kollega eller IT, fanger opp langt flere forsøk enn tekniske filtre alene.

Et sikkert IT-miljø er halve jobben. Den andre halvparten er folkene som bruker det. Vi leverer begge deler — teknisk sikkerhet og reell kompetanseheving, så dere slipper å betale for det dere kunne forebygget.

Vil dere gå fra teori til faktisk trygghet i hverdagen? Vi tilbyr både et åpent grunnkurs i cybersikkerhet og skreddersydde, bedriftsinterne kurs som bygger varig sikkerhetskultur i hele organisasjonen, ikke bare et engangs foredrag.

Ta kontakt med våre spesialister

Ove Brusegard
ove@intelli.no

916 36 932