Sådan genkender du en phishingmail – før det er for sent

Phishing er stadig en af de mest udbredte måder, uvedkommende får adgang til virksomheder på. Mailene er blevet markant bedre skrevet de seneste år, og det klassiske kendetegn – dårligt dansk og stavefejl – kan man ikke længere regne med. Derfor er det vigtigt, at alle medarbejdere kender de typiske tegn og ved, hvad de skal gøre, når noget virker forkert.

De typiske kendetegn

En phishingmail forsøger næsten altid at få dig til at handle hurtigt og uden at tænke dig om. Hold især øje med:

  • Hast og pres. “Din konto lukkes i dag”, “betalingen skal gennemføres inden kl. 12” eller “jeg sidder i møde, kan du lige …”. Tidspres er et af afsendernes vigtigste værktøjer.
  • Afsender, der næsten passer. Et bogstav for meget i domænet, et firmanavn stavet en anelse forkert eller et visningsnavn, der ikke matcher selve adressen.
  • Links, der fører et andet sted hen. Hold musen over linket, før du klikker, og se, hvilken adresse det faktisk går til. På telefonen kan du holde fingeren på linket.
  • Uventede vedhæftede filer. En faktura, du ikke venter på, eller et dokument, der beder dig “aktivere indhold”, skal altid give anledning til mistanke.
  • Anmodninger om koder eller betaling. Banker, myndigheder og IT-afdelingen beder ikke om din adgangskode på mail.

Mails der udgiver sig for at være fra ledelsen

En særlig farlig variant er den såkaldte CEO-mail. Her udgiver afsenderen sig for at være direktøren eller en kendt leverandør og beder bogholderiet om at overføre penge eller ændre et kontonummer. Mailen kan være kort, venlig og helt uden links – og netop derfor slipper den let igennem.

Det bedste værn er en fast procedure: Ændringer af kontonumre og usædvanlige betalinger bekræftes altid via en anden kanal, fx ved at ringe til personen på et nummer, du allerede kender. Ikke det nummer, der står i mailen.

Værktøjer, der hjælper medarbejderne

Teknik kan ikke fange alt, men den kan gøre det lettere at træffe den rigtige beslutning. Et godt spamfilter sorterer de fleste forsøg fra, og flere løsninger lægger i dag en assistent direkte ind i mailprogrammet, så medarbejderen med ét klik kan få vurderet en mistænkelig mail og melde den videre. BitTech tilbyder fx phishingbeskyttelse direkte i Outlook side om side med backup, webfilter og træning af medarbejdere, så de forskellige lag spiller sammen.

Løbende træning med simulerede phishingmails er også effektivt. Når medarbejderne har prøvet at blive “narret” i en ufarlig øvelse, husker de det næste gang.

Hvad gør du, hvis du har klikket?

Det sker for selv de mest opmærksomme. Det vigtigste er at reagere hurtigt:

  1. Sig det med det samme til din IT-ansvarlige eller IT-leverandør – jo før, jo bedre.
  2. Har du indtastet en adgangskode, så skift den straks, og tjek, at totrinsbekræftelse er slået til.
  3. Har du oplyst kortdata eller godkendt en betaling, så kontakt banken med det samme.
  4. Slet ikke mailen, før IT har set den – den kan hjælpe med at finde ud af, hvad der er sket.

En virksomhed, hvor medarbejderne tør sige “jeg tror, jeg har klikket på noget forkert”, er langt bedre beskyttet end en, hvor fejl bliver gemt væk. Gør det derfor nemt og skyldfrit at melde det.