Threats & Attacks

Hva er Phishing

Phishing er en type sosial ingeniørangrep hvor angripere utgir seg for å være pålitelige enheter som banker, skytjenester, kollegaer, etc. for å lure offeret til å avsløre sensitiv informasjon som passord, kredittkortnummer eller andre legitimasjoner.

Hva er phishing?

Phishing er en type sosial ingeniørangrep hvor angripere utgir seg som pålitelige enheter, enten banker, skytjenester, kollegaer, etc., for å lure offeret til å avsløre deres sensitive informasjon som passord, kredittkortnummer eller andre legitimasjoner. Phishing kan forekomme i ulike medier som e-post, SMS, telefonsamtale eller falske nettsteder.

Hvorfor phishing er viktig i cybersikkerhet

Phishing blir en av de farligste angrepsmetodene. Ofte blir det et springbrett for større skade, malware-infeksjon, ransomware, etc. Selv organisasjoner med sterke sikkerhetssystemer kan bli beseiret av phishing siden det utnytter menneskelig tillit i stedet for tekniske sårbarheter.

Vanlige typer phishing

  • E-post phishing: falske e-poster som opptrer som legitime meldinger
  • Spear phishing: Svært målrettet phishing med mål om spesifikke individer med høy profil i organisasjonen
  • Smishing: Phishing-angrep levert gjennom SMS eller meldingsapper
  • Vishing: Phishing-angrep gjennom telefonsamtaler
  • Clone phishing: Angripere kopierer en original e-post og modifiserer lenker eller vedlegg med skadelige

Tegn på et phishing-angrep

  • Mistenkelig avsenderadresse
  • Krever rask handling (“tilbakestill passordet ditt nå”)
  • Svært lett feilstavet domene
  • Ber om sensitiv informasjon (passord, bankdetaljer, kredittkort, etc.)
  • Mistenkelige vedlegg eller lenker

Eksempel

Et offer mottar en e-post som sier at den er fra deres bank, og ber offeret om å “verifisere konto”.

E-posten inkluderer en lenke til en falsk nettsideinnlogging som utgir seg for å være identisk med den ekte. Når offeret skriver inn sine legitimasjonsdetaljer på den falske nettsiden, stjeler angriperne dem og får tilgang til deres ekte bankkonto.

Hvordan beskytte seg mot phishing

  • Aktiver MFA (Multi-Faktor Autentisering) for å beskytte kontoen selv om legitimasjonsdetaljer blir stjålet
  • Tren ansatte om phishing-bevissthet
  • Bruk e-postsikkerhetsportaler og spamfilter for å unngå mistenkelige e-poster
  • Sjekk mistenkelige lenker eller vedlegg før du klikker på dem
  • Implementer minst privilegier for å begrense skade ved kompromitterte kontoer

Relaterte termer

  • Spydspiss phishing
  • Malware
  • Sosial manipulering
  • MFA
  • Ransomware
Ready to validate what matters?

Ready to validate what matters?

Plexicus is Proof-Driven AppSec: validated findings, contextual understanding, and reviewed remediation — anchored in evidence, scoped with you.

Qualification

Check whether AI Swarm Pentest fits your environment.

Share the minimum context. We will review the scope and tell you the next commercial step.

Before submitting — verify you fit

Teams with fewer than 50 developers: start a 14-day Trial instead of booking a demo. Start a 14-day Trial →

0 / 280

No commitment. If you don't fit, we'll tell you.

SAMPLE HANDOVER · ILLUSTRATIVE

Sample evidence handover

A trimmed view of what your team receives at the end of an AI Swarm Pentest engagement. Real engagements include full technical evidence, executive narrative, and a remediation plan.

VALIDATED FINDING Evidence attached

Server-Side Request Forgery in webhooks/receiver

demo-project/sample-app · src/webhooks/receiver.py:42

SeverityHigh CVSS 3.18.6 Priority79 Confirmedvia replay

Untrusted caller-supplied URLs reach an internal egress without an allowlist. Replayed in a sandbox against a fresh authorised target — the same control was validated to fail twice.

REVIEWER-READY REMEDIATION Merge-ready PR

Validate the target URL against an allowlist of permitted hostnames. Reject private/internal IP ranges. Enforce HTTPS only.

plexicus/remediation/webhooks-ssrf 3 changed · 0 new files
42resp = requests.get(target_url)
42+if not is_allowed_host(target_url):
43+  raise WebhookRejected(target_url)
44+resp = requests.get(target_url, timeout=5)
Every engagement hands over:
  • Executive briefing
  • Validated findings list
  • Merge-ready PRs
  • Compliance mapping (NIS2 · DORA · CRA)