Barracuda Networks säkerhetsexperter har sedan början av oktober sett en ny typ av spjutfiskeattacker där målet är att komma över presentkort. Genomförandet bygger ofta på att anställda ombeds att köpa in och skicka presentkort till vad som förefaller vara en överordnad kollega. Teckna din prenumeration på Aktuell Säkerhet här Bedragaren som valt mottagaren med omsorg […]
Linda Kante
Uppdaterad: 29 november 2018Publicerad: 29 november 2018
Barracuda Networks säkerhetsexperter har sedan början av oktober sett en ny typ av spjutfiskeattacker där målet är att komma över presentkort.Genomförandet bygger ofta på att anställda ombeds att köpa in och skicka presentkort till vad som förefaller vara en överordnad kollega.
Bedragaren som valt mottagaren med omsorg säger sig behöva hjälp med att ta fram företagets julklappar eller andra gåvor i form av presentkort. Avsändaren ber ofta mottagaren att hantera frågan skyndsamt och inte prata om saken eftersom presentkorten ska vara en överraskning.
– Vi vet att nätbedragare ofta använder tajming och sammanhang för att lyckas med olika attacker. I det här fallet bidrar en trovärdig avsändare och det faktum att de mejl som skickas inte innehåller någon länk eller bifogad fil också till att bedragarna lyckas. En kontorschef eller vd-sekreterare som får mejlet till sig kan mycket väl agera precis som bedragaren önskar, säger Peter Gustafsson, ansvarig för Barracuda Networks verksamhet i Norden.
Avsändaren använder ofta väl etablerade e-posttjänster som bidrar till att ge ett seriöst intryck. I många fall avslutas mejlen med en mobilsignatur som ska förstärka intrycket av att avsändaren är på resande fot, är svår att nå för en bekräftelse och att ärendet behöver hanteras skyndsamt.
– För att möta den här typen av bedragare krävs det utbildning där medarbetarna tränas i att upptäcka nätbedrägerier av olika slag. En AI-baserad säkerhetslösning för e-post är också ett viktigt verktyg. Även om bluffmejlen kan ge ett väldigt trovärdigt intryck har de inslag där en AI-lösning kan hjälpa till att varningsflagga, avslutar Peter Gustafsson.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Alltid aktiv
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.