Nätfiske (phishing) är den vanligaste metoden för angripare att ta sig in i ett företag. Dessa mejl kan se ut att komma från Microsoft, din bank eller din chef. Det viktigaste är inte att du råkade klicka, utan hur du agerar under de kommande minuterna.
När du klickar på en skadlig länk kan sidan försöka lura av dig inloggningsuppgifter eller installera skadlig kod i bakgrunden. Båda scenarierna kräver snabba motåtgärder för att stoppa angriparen.
Den här guiden fungerar som en akut checklista. Vi går igenom hur du isolerar din enhet, säkrar ditt konto och vilka steg vår support tar för att säkerställa att ingen skada har skett.
Snabbkoll – prova själv först
- Koppla bort nätverket. Dra omedelbart ur nätverkskabeln eller stäng av Wi-Fi. Genom att isolera enheten bryter du kommunikationen med angriparens server och stoppar dataöverföring.
- Stäng webbläsaren. Stäng alla fönster och flikar omedelbart. Navigera inte vidare på den misstänkta sidan. Att stänga webbläsaren kan avbryta körningen av skadliga skript i bakgrunden.
- Ring IT Support Stockholm. Kontakta oss direkt via telefon. Tid är kritiskt vid en säkerhetsincident. Berätta vad som hände så att vi kan börja övervaka ditt konto efter ovanlig aktivitet.
- Byt lösenord säkert. Om du angett lösenord, använd en annan säker enhet (t.ex. din mobil) för att byta det omedelbart. Använd inte den drabbade datorn förrän den har kontrollerats av oss.
- Logga ut från alla sessioner. Vi hjälper dig att tvinga fram en utloggning från alla enheter och appar. Detta kastar ut en eventuell angripare som redan hunnit ta sig in med dina uppgifter.
- Genomsökning av datorn. Vår support genomför en grundlig genomsökning med antivirusverktyg. Vi letar efter dolda spionprogram som kan ha installerats i samband med klicket på länken.
- Granska mejlinställningar. Vi går igenom dina inställningar i Outlook för att se om angriparen skapat regler som vidarebefordrar dina mejl till en extern adress utan din vetskap.
- Informera berörda. Om angriparen hunnit skicka ut mejl från ditt konto, hjälper vi dig att varna dina kontakter. Detta minskar risken för att nätfisket sprids vidare till kollegor.
Vanliga orsaker
Manipulerad avsändare
Mejlet ser ut att komma från en känd person genom att angriparen skapat en adress som liknar originalet.
Känsla av brådska
Nätfiskemejl använder ofta skrämseltaktik, som att ditt konto ska raderas, för att få dig att agera utan att tänka.
Dolda länkar
Länken som visas ser legitim ut, men leder till en helt annan webbadress om man granskar destinationen noga.
Falska inloggningssidor
Sidor som är exakta kopior av Microsoft 365, vilket gör det mycket svårt att se skillnad för en vanlig användare.
Skadliga bilagor
Mejlet kan innehålla en fil som kör skadlig kod vid öppning för att stjäla inloggningsuppgifter direkt från din webbläsare.
Personlig information
Angriparen kan ha samlat information om dig från nätet för att göra nätfisket mer trovärdigt (spear phishing).
Förebyggande åtgärder mot nätfiske
Kontrollera alltid länkar genom att hålla muspekaren över dem innan du klickar. Om adressen ser konstig ut, radera mejlet omedelbart.
Vi kan hjälpa ert företag att sätta upp simuleringar av nätfiske för att utbilda personalen på ett säkert sätt i vardagen.
Det är också viktigt att ha 'Safe Links' aktiverat i Microsoft 365 för realtidsskanning av länkar.
När ska ni ringa IT?
- Du har angett lösenord eller uppgifter på en misstänkt sida.
- Du har öppnat en bilaga i ett mejl som kändes märkligt.
- Datorn börjar bete sig konstigt eller visar ovanliga popup-fönster.
- Du får mejl från kollegor om märkliga meddelanden du skickat.
- Du ser inloggningsförsök i Authenticator som du inte initierat.
- Du vill verifiera om ett specifikt mejl är ett bedrägeriförsök.
Vanliga frågor
Är det farligt att bara klicka utan att ange lösenord?
Ja, vissa sidor kan installera skadlig kod bara genom ett besök via säkerhetshål. Datorn bör därför alltid skannas efter ett klick.
Kommer jag få skäll för att jag klickade?
Absolut inte. Nätfiske är extremt skickligt utformat. Det viktigaste är att du rapporterar det direkt så att vi kan minimera skadan.
Vad händer om jag angett mitt privata lösenord?
Om du återanvänder lösenord måste du byta det överallt omedelbart. Vi rekommenderar unika lösenord för varje enskild tjänst.
Kan nätfiske ske via SMS också?
Ja, det kallas 'smishing'. Principen är densamma med en länk som skickas via SMS för att stjäla dina inloggningsuppgifter.
Läs mer: Så känner du igen nätfiske · Tjänst: IT-säkerhet & backup