Beskyt virksomheden mod phishing
Phishing er stadig den mest udbredte vej ind i en virksomhed, fordi den rammer mennesker og ikke kun systemer. Det gode svar er ikke ét produkt, men flere lag, der griber det, de andre lag misser — og en partner, der ejer opsætningen.
Kort fortalt
- Phishing rammer mennesker, og små og mellemstore virksomheder er attraktive mål, netop fordi forsvaret ofte er tyndere.
- Et hosted spamfilter, SPF/DKIM/DMARC, MFA og opdateringer udgør det tekniske fundament, der stopper det meste før indbakken.
- Den menneskelige del handler om at kende faresignalerne og have en enkel rutine for at melde mistænkelige mails.
- Når nogen klikker, afgør hastighed og en forberedt plan, hvor stor skaden bliver.
Hvad er phishing — og hvorfor er I et mål?
Phishing er forsøg på at narre en medarbejder til at udlevere oplysninger, klikke på et skadeligt link eller godkende en handling, angriberen ikke selv kan. Det klassiske eksempel er en mail, der udgiver sig for at være fra banken, Microsoft eller en kollega, og som beder om login eller en hurtig betaling. Metoden virker, fordi den udnytter tillid, travlhed og genkendelige afsendere — ikke tekniske huller.
De målrettede varianter er farligst. Spear-phishing er skræddersyet til én person med rigtige navne og detaljer. CEO-svindel efterligner direktøren og beder bogholderiet om en hastebetaling. Business email compromise går skridtet videre og overtager en rigtig mailkonto, så beskeden reelt kommer fra en betroet adresse. Fælles for dem er, at de ser troværdige ud og skaber tidspres.
Mange tror, at kun store virksomheder er interessante, men det modsatte er ofte tilfældet. Små og mellemstore virksomheder har rigtige penge og adgange, men sjældnere dedikeret IT-sikkerhed, faste procedurer for betalinger og løbende træning. Det gør jer til et lettere mål med en fornuftig gevinst for angriberen — og derfor til et bevidst udvalgt mål, ikke et tilfældigt.
De tekniske lag i forsvaret
Det første lag er at stoppe så meget som muligt, før det når indbakken. Et hosted spamfilter ligger foran jeres mail og frasorterer det meste spam, svindel og skadelige vedhæftninger, mens det stadig lader den rigtige post komme igennem. Fordi det kører som en tjeneste, opdateres reglerne løbende uden, at I selv skal vedligeholde noget.
Det næste lag handler om, at jeres eget domæne ikke må kunne misbruges. SPF, DKIM og DMARC er tre indstillinger i jeres DNS, der tilsammen fortæller resten af verden, hvilke servere der må sende mail på vegne af jeres domæne, og hvad der skal ske med resten. Rigtigt sat op gør de det markant sværere for en angriber at udgive sig for at være jer over for jeres kunder og partnere.
Det tredje lag beskytter selve kontoen. Multifaktor-godkendelse (MFA) betyder, at et stjålet kodeord ikke er nok — der kræves også en kode eller en godkendelse fra en enhed, angriberen ikke har. Kombineret med jævnlige opdateringer af styresystemer, browsere og programmer lukker I de huller, der ellers gør et enkelt klik langt farligere, end det behøver at være.
Det menneskelige lag: vaner og rutiner
Ingen teknik fanger alt, og derfor er medarbejderne det sidste og vigtigste lag. Formålet med træning er ikke at gøre folk bange, men at gøre det til en vane at stoppe op et øjeblik, når en mail beder om noget usædvanligt. En kort, tilbagevendende gennemgang virker bedre end en enkelt lang session, fordi metoderne ændrer sig, og genkendelse skal holdes ved lige.
Faresignalerne går ofte igen, og de er værd at kende på forhånd. De fleste mistænkelige mails afslører sig selv på en eller flere af de ting, der er listet herunder — særligt kombinationen af tidspres og en anmodning om penge eller login.
Lige så vigtig som genkendelse er en enkel rutine for at reagere. Alle skal vide, hvor de melder en mistænkelig mail, og at det aldrig er pinligt at spørge. En kultur, hvor det er helt normalt at videresende en tvivlsom mail til IT eller en kollega, fanger langt mere end en politik, ingen husker.
- Uventet tidspres eller trusler om, at noget lukkes eller spærres nu.
- En afsenderadresse, der ligner, men ikke helt matcher den, I kender.
- Links, der peger et andet sted hen, end teksten antyder, eller uventede vedhæftninger.
- Anmodninger om kodeord, betalinger eller ændrede kontonumre uden om den normale proces.
- En tone eller et sprog, der er lidt ved siden af det, afsenderen plejer at bruge.
Når det sker: sådan reagerer I
Selv med gode lag vil nogen på et tidspunkt klikke eller udlevere et kodeord. Det afgørende er, hvad der sker i minutterne og timerne bagefter. Hurtig, rolig handling begrænser skaden, mens tøven — ofte af frygt for at have gjort noget forkert — giver angriberen den tid, der skal til for at bevæge sig videre i systemerne.
Trinene herunder er en enkel plan, der er værd at aftale på forhånd, så ingen skal finde ud af rækkefølgen midt i en stresset situation. Formålet er at spærre adgangen, forstå omfanget og informere de rette — i den rækkefølge.
Efter håndteringen er det værd at bruge hændelsen til at lære. Hvad slap igennem, hvorfor virkede det, og hvilket lag kunne have fanget det? En kort opsamling uden skyld gør forsvaret bedre næste gang og viser samtidig medarbejderne, at det nytter at reagere hurtigt.
- Skift kodeordet med det samme, og log den berørte konto ud af alle enheder.
- Kontakt jeres IT-ansvarlige eller partner, så adgang og aktivitet kan tjekkes.
- Se efter oprettede mailregler, videresendelser eller ændrede kontonumre.
- Advar kolleger, kunder eller partnere, hvis de kan være blevet skrevet til fra kontoen.
- Stoppede en betaling? Kontakt banken hurtigst muligt — timing er ofte afgørende.
Sådan hjælper Webits
Det, der virker mod phishing, er ikke ét produkt, men flere lag, der arbejder sammen, og en partner, der tager ansvar for, at de rent faktisk er sat rigtigt op. Det er præcis den rolle, vi udfylder: vi bygger fundamentet, holder øje med det, og er der, hvis noget slipper igennem.
Konkret tilbyder vi et hosted spamfilter, der stopper det meste før indbakken, og vi hjælper med det tekniske fundament: SPF, DKIM og DMARC på jeres domæne, MFA på kontiene og en fornuftig plan for opdateringer. Vi kan også hjælpe med de rutiner og den træning, der gør medarbejderne til et stærkt sidste lag frem for det svageste.
Vil I have et lagdelt forsvar på plads uden selv at skulle samle brikkerne, så tag fat i os. Vi ser på jeres nuværende opsætning, peger på de huller, der betyder mest, og lægger en enkel plan for at lukke dem — så IT bare virker, også når nogen prøver at narre sig ind.
Næste skridt
Brug vores guide til at vælge den rette proces, eller læs om hvordan Webits arbejder med IT-automatisering og systemintegrationer. En konkret vurdering begynder med jeres nuværende arbejdsgang, ikke med et bestemt værktøj.