- Annonser -
  • Digital säkerhet
  • Traditionell säkerhet
  • I FOKUS
  • Krönikor
  • Nyhetsbrev

Vd-bedrägeriets A-B-C

-

- Annons -

Nätfiskeattacker, så kallade vd-bedrägerier, är ett begrepp vi den senaste tiden blivit mycket bekanta med. Hur ser de ut och hur skyddar jag mig?

En nätfiskeattack – vd-bedrägeri – föregås av en så kallad social engineering-attack, ofta teknisk men även fysisk förekommer. Genom kartläggning så identifierar man nyckelpersoner och befattningshavare i syfte att finna lämpliga tidpunkter för sin attack. Exempel är semestrar, lov eller annan ledighet. Kartläggningen fokuserar också på att ta reda på formalia, det vill säga hur ser en ”normalbild” av kommunikationen inom verksamheten jag vill angripa ut? Hur pratar de med varandra, vilket språk används och vilka symboler, loggor etcetera används? E-poststruktur och kommunikationsvägar är två framgångsfaktorer för ett lyckat nätfiske, ser det dessutom ”rätt” ut ökar chansen för en lyckad attack. När tidpunkten är rätt sänder angriparen ett kortfattat mail till ett utvalt mål – en person man anser sitter med tillgång till det verkliga målet, pengar. Mailet är kort och ofta med en ”brådskande” kontext. Det är inte ovanligt att ”vd:n” ber personen att akut göra utbetalningar till ett visst konto eller liknande. Aktuella ärende hos poliser vittnar ofta om belopp mellan 100 000 till 600 000. Det förekommer dock mindre och mycket större belopp. Ofta är det dessutom i euro, dollar eller pund. Ett belopp som faktiskt ofta förekommer är 9700 euro (källa: Polisens nationella bedrägericenter, SSF och Lunds universitet, läst 2019-01-09).

En gemensam faktor kring dessa aktuella ärenden verkar vara just att bedragaren utger sig för att vara VD eller annan hög chef. Avsändaren gömmer sig bakom en funktion/titel som man inte anser ”onormal”. Det är rimligt att person X tar kontakt med person Y i ett liknande ärende. Det som är annorlunda är det ”brådskande”.

Hur skyddar jag mig?

Rutiner kring utbetalningar är oerhört viktigt från ett säkerhetsperspektiv. Även medvetenhet och kunskap är bevisat framgångsrika faktorer.

  • Avsändaren. Är avsändaren verkligen korrekt? Om du trycker på ”svara avsändaren” ser du bedragarens adress istället för den avsedda. Exempel: nn@foretaget.se har nu ersatts med qwerety@bedrageri.com som exempel
  • Stavning? Det går att skapa domännamn som är mycket lika i utseende och form. Ibland är det nästan omöjligt att se skillnader. Här är kontroll med andra kollegor viktigt.
  • Domänen. Har företaget .se kolla om avsändaren också har det. Det förekommer rättstavat namn men domänen är fel.
  • Bedrägeriförsök förekommer också via SMS. Här skall utbetalningsrutiner Ber chefen verkligen dig betala ut stora belopp via sms? Om JA, ändra utbetalningsrutinerna.

Med det sagt så vill jag ge dig som läsare tre konkreta tips.

  1. Se över och följ rutinerna och verifiera gärna en gång för mycket när det rör sig om stora belopp
  2. Följ rutiner kring att kontakta och kontrollera med mottagaren vid utbetalningar med stora belopp.
  3. Utbildning, kunskap och förmåga att kontrollera och följa upp detta är avgörande. Kan din personal detta med spoofing (falska mejl) eller kontrollera detaljer i mejl som kan avslöja ett potentiellt bedrägeri?

Bedrägerier ställer till oerhörda problem, inte bara ekonomiska utan även psykologiska. De som råkar ut för det skäms ofta och som följd mår dåligt. Bedrägerier är svåra att upptäcka. Men ju mer vaksamma vi blir, med ökad kunskap, blir vi viktiga kuggar i det maskineri som skyddar mot dessa bedrägerier.

Robert Willborg, Junglemap

FLER NYHETER

Europeiska beslutsfattare efterlyser stöd och polisskydd mot cyberattacker

Kaspersky-undersökningen visar att europeiska affärsbeslutsfattare saknar bestämmelser om stöd med cybersäkerhet från myndigheter inom följande områden:• 61 procent anser att den egna staten inte...

AWS satsar på fordonsbranschen och självkörande bilar

– Fordonsindustrin, inte minst i Sverige, står inför sin största förändring sedan löpande bandet uppfanns och allt kommer att behöva hända på några få...

Securitas rekryterar ny försäljningschef för att möta marknadens höga förväntningar

Vilka förväntningar har du på din nya roll? – Förväntningarna är som sig bör höga. Jag vill kunna visa ett bra resultat och leverera en...
- Annons -

En ny rymdlag ska säkerställa Sveriges säkerhet och skapa förutsättningar för näringsliv och forskning

Regeringens särskilda utredare Göran Lundahl har haft i uppdrag att göra en översyn av rymdlagen och vid behov den anslutande rymdförordningen.Läs också: Vilka lagar...

Securitas köper amerikanska Supreme Security Systems

– Detta förvärv stärker Securitas position som en ledare inom säkerhetstjänster och utgör en del för att nå vår ambition att fördubbla verksamheten inom...
- Annons -

Äntligen dags för Fastighetsmässan i Stockholm

Den 24-25 november samlade Fastighetsmässan 190 leverantörer i fastighetsbranschen på Kistamässan i Stockholm. Dagarna bjöd på många samtal om såväl nya produkter som tjänster...

Försvarsmaktens hundar i explosivt forskningsprojekt

Fredrik Bergström från Polisens nationella bombskydd har rollen som projektledare:– Vi funderade mycket över hur detta påverkar våra explosivämnessökande hundar. Polisen, Försvarsmakten och FOI...

Arbetet med säkerhetsskydd stärks med ny lagstiftning

Säkerhetspolisen har flera gånger konstaterat att myndigheter, företag och andra verksamheter brister i arbetet med säkerhetsskydd vilket riskerar att hemligheter röjs, stjäls eller förstörs....

YesWeHack hjälper spelbolaget ATG att tackla cybersäkerhetsutmaningar

Liksom andra branscher som har omfattande mängder kunddata är spelbranschen särskilt sårbar för cyberhot. Utöver själva spelverksamheten har ATG databaser som innehåller mängder av...

Rifet Zecirovic tilldelas Årets Branschbragd 2021

Under ett arbetspass blev Rifet uppmärksammad på att en kvinna var på väg att ta sitt liv. Hon hade ställt sig på en hög...

Teknikjätten Panasonic bekräftar cybereattack

Enligt sajten bleepingcomputer.com ska det röra sig om information om Panasonics teknologi och samarbetspartners som hackarna har kommit åt. Bolaget fick kännedom om attacken...

Ny rapport om hoten mot digitala leveranskedjor

Det är första gången en svensk myndighet tar ett helhetsgrepp om problematiken med digitala leveranskedjor. Rapporten baseras dels på data från NIS-leverantörer och dels...

Khashayar Farmanbar blir ny digitaliseringsminister

Det före detta oppositionsrådet Khashayar Farmanbar tar över ministerposten som energi och digitalisering efter Anders Ygeman, som går till justitiedepartementet och blir integrations- och...

Sectra tecknar avtal om säker kommunikation med Nederländernas försvarsministerium

Nederländernas försvarsministerium har använt Sectras lösningar för säker kommunikation sedan 2004. Utöver den senaste versionen av Sectra Tiger/S innefattar det nya ramavtalet även service...

Är du verkligen säker i hemmets trygga vrå?

Många av oss arbetar hemma och troligtvis är hemmakontoret här för att stanna. Kanske...

Ransomware blir värre om vi inte rättar dessa fyra fel

Att det är illa med med cyberbrottslighet är välkänt, speciellt med ransomware (utpressningsattacker, gisslanprogram)....