Hoppa till innehållet

Nätfiske och social manipulering

Del 2 av 7 Speltid 5:52 Gratis att se

Uppspelning sker via YouTube. Inga YouTube-cookies laddas innan du klickar.

Om modulen

Modulen visar hur bluffmejl och falska inloggningssidor används för att komma åt konton. Ett exempel är attacken mot en kommun där anställda lämnade ut sina uppgifter efter ett mejl som såg ut att komma från Microsoft. Du får konkreta sätt att verifiera misstänkta förfrågningar.

Kärnpunkter

  • Nätfiske börjar ofta med ett trovärdigt mejl och en falsk inloggningssida.
  • Angripare spelar på stress, oro, girighet samt viljan att hjälpa och vara lojal.
  • Brådska i ett mejl är i sig en varningssignal.
  • Förfrågningar om pengar eller känslig information ska alltid verifieras.
  • Verifiera via en separat kanal, till exempel genom att ringa ett känt nummer.
  • Svara aldrig direkt på mejlet och klicka inte på länkar för att kontrollera det.
  • Vd-bedrägeri använder chefens namn för att få dig att agera snabbt.

Vanliga frågor om modulen

Titta efter tidspress, oväntade betalnings- eller inloggningsuppmaningar och avsändare som inte stämmer med det du väntar dig.

Dubbelkolla via en kanal du redan litar på, till exempel genom att ringa chefen på ett känt nummer.

Risken uppstår framför allt när du klickar på länkar, öppnar bilagor eller lämnar ut uppgifter. Öppna inget du inte känner igen och rapportera i stället till IT.

Företagsversion: tilldela, följ upp, exportera dokumentation

Starta en utbildningsomgång för arbetsplatsen. Ni tilldelar utbildningen till namngivna medarbetare, ser vem som är klar och exporterar dokumentationen som CSV eller PDF. Kursintyg ingår för varje medarbetare.