Unngå e-post svindel med enkle huskeregler
Oppdatert juli 2022
Et typisk phishingforsøk er link inn til falske nettsider.
Sidene ser profesjonelle og grafisk pene ut med god informasjon og godt språk. "Bestillingen" foregår ved at du legger igjen din informasjon i et bestillingsskjema og gjennomfører en tilsynelatende ordinær bestilling, men varene dukker aldri opp.
Hva er phishing, og hvordan kan du unngå det?
Phishing er når noen forsøker å lure til seg din informasjon, for så å bruke den til å gjennomføre en kriminell handling.
Det svakeste leddet i IT-sikkerheten er fortsatt brukeren av systemet. Nettopp fordi cyberkriminalitet er så godt kamuflert, er det fort gjort at å laste ned noe som viser seg å være skadevare. Det er derfor viktig å sette fokus på IT-sikkerhet i hele organisasjonen. Ved å lage rutiner eller huskeregler, blir det enklere for dine ansatte å unngå at dere blir utsatt for et phishingangrep.
LES MER: Avslør phishing-svindel på mail
Huskeregel for å unngå phishing: Be a STAR
Huskeregelen be a STAR er linket til phishing og den spesielle situasjonen vi er i nå om dagen. Huskeregelen kan imidlertid brukes hver gang du har mistanke om at noe er unormalt. Øk sikkerheten enkelt og effektivt ved å gjennomføre denne rutinen hver gang de ansatte sjekker eposten sin:
S: Stop
Er dette en epost du forventer å motta? Kjenner du avsenderen? Sjekk at avsenderen er den den gir seg ut for å være. Ikke åpne vedlegg eller gjør andre aktive handlinger.
T: Think
Les og vurder eposten nøye. Se etter tegn på at dette ikke stemmer.
A: Ask
Spør en kollega om du mistenker phishing. Fire øyne er bedre enn to. Gjør evt et raskt google-søk på avsender.
R: Report
Rapporter til IT-avdelingen din dersom du fremdeles mistenker phishing
LES MER: IT-sikkerhet som tjeneste fra ECIT
Håkon Ulltveit-Moe
Håkon er Chief Information Security Officer (CISO) i ECIT Solutions. Han har jobbet innen IKT-området siden 1980, og er spesialist innen informasjonssikkerhet. Særlig jobber han med samsvarsanalyse av informasjonssikkerhet med rapportering og praktisk implementering, GDPR og prosjektledelse.
https://www.ecit.com/no/it/sikkerhet/ECIT-bloggen
ECIT er et av nordens ledende økonomi- og IT-hus. Vi har som mål å gjøre det enklere for deg å drive selskap, og på denne bloggen vil du derfor finne råd og tips som er nyttige for deg som leder.
Besøk ecit.no
Ønsker du å motta nye innlegg på epost?
Temaer
- IT (51)
- Lønn og HR (49)
- Regnskap (44)
- IT-Sikkerhet (42)
- Coronaviruset (29)
- Digitalisering (16)
- Jus (10)
- Ferie (9)
- Automatisering (8)
- Forretningsløsninger (8)
- ECIT (6)
- Skatt (6)
- BPO - NO (5)
- Capstone (5)
- HR (5)
- IT-drift (5)
- videosikkerhetsmåned (5)
- GDPR (4)
- History of ECIT (4)
- Rådgivning (4)
- Økonomi (4)
- Effektiv Økonomistyring (3)
- IT-infrastruktur (3)
- Juridiske tjenester (3)
- Livet i skyen (3)
- Outsourcing (3)
- Samhandling (3)
- corona (3)
- ECIT Shop (2)
- MVA (2)
- Xerox (2)
- simplity (2)
- xeroxconnectkey (2)
- xeroxworkflowcentral (2)
- CRM (1)
- IT-outsourcing (1)
- Inkasso (1)
- Interim (1)
- It-systemer (1)
- Karriere (1)
- Løn, regnskab, interim og outsourcing (1)
- Lønn og regnskap (1)
- konsulent (1)