Hvad er Phishing?
Phishing er en type social engineering-angreb, hvor angribere udgiver sig for at være betroede enheder som banker, cloud-tjenester, kollegaer osv. for at narre offeret til at afsløre deres følsomme oplysninger som adgangskoder, kreditkortnumre eller andre legitimationsoplysninger. Phishing kan forekomme i forskellige medier som e-mail, SMS, telefonopkald eller falske hjemmesider.
Hvorfor Phishing er Vigtigt i Cybersikkerhed
Phishing bliver en af de farligste angrebsmetoder. Det bliver ofte en springbræt for større skader, malware-infektioner, ransomware osv. Selv organisationer med stærke sikkerhedssystemer kan blive besejret af phishing, da det udnytter menneskelig tillid i stedet for tekniske sårbarheder.
Almindelige Typer af Phishing
- E-mail Phishing: falske e-mails, der opfører sig som legitime beskeder
- Spear Phishing: Meget målrettet phishing med mål om specifikke individer med høj profil i organisationen
- Smishing: Phishing-angreb leveret gennem SMS eller beskedapps
- Vishing: Phishing-angreb gennem telefonopkald
- Clone Phishing: Angribere kopierer en original e-mail og ændrer links eller vedhæftede filer med ondsindede
Tegn på et Phishing-angreb
- Mistænkelig afsenderadresse
- Kræver hurtig handling (“nulstil din adgangskode nu”)
- Meget let fejlagtigt stavet domæne
- Beder om følsomme oplysninger (adgangskoder, bankoplysninger, kreditkort osv.)
- Mistænkelige vedhæftede filer eller links
Eksempel
Et offer modtager en e-mail, der nævner, at det er fra deres bank, og beder offeret om at “verificere konto”.
E-mailen inkluderer et link til en falsk webside-login, der foregiver at være identisk med den rigtige. Når offeret indtaster deres legitimationsoplysninger på den falske webside, stjæler angriberne dem og får adgang til deres rigtige bankkonto.
Hvordan man Forsvarer sig Mod Phishing
- Aktiver MFA (Multi-Faktor Autentifikation) for at beskytte kontoen, selvom legitimationsoplysningerne bliver stjålet
- Uddan medarbejdere om phishing-bevidsthed
- Brug e-mail sikkerhedsgateways og spamfiltre for at undgå mistænkelige e-mails
- Tjek mistænkelige links eller vedhæftede filer, før du klikker på dem
- Implementer mindst mulige privilegier for at begrænse skaden af en kompromitteret konto
Relaterede Termer
- Spear Phishing
- Malware
- Social Engineering
- MFA
- Ransomware