Executiveeffect
  • Start
    • Affärsresor
    • Expertråd
    • Inspiration
    • Kontor
    • Ledningsmöten
    • Livsstil
    • Möteskultur
    • Personlig utveckling
    • Rekrytering
    • Styrelsearbete
    • Säkerhet
  • Member
  • Utvalda mötes- & eventlokaler
  • Profiler
  • Krönikor
  • Karriär
  • Verktyg
  • EVENTLEVERANTÖRER
  • Partners
    • IMA – International Management Assistants 
    • Scandinavian XPO
    • Robot Event
    • 7A
    • Koncept & Event
    • Trippus
    • OneMotion
    • Elite hotels
    • Fotografiska
    • Citykonferensen
    • Golfbaren
    • Liberty International
    • Style Scandinavia
    • Mindley
    • Spritmuseum
    • Maxim
    • Artipelag
    • Aronsborg
    • Season Hotel
    • Kajen Nacka strand
  • Annonsera
  • Om oss
Skip to content

2022-05-26 | Säkerhet

De tre mest svårupptäckta e-posthoten

E-post fortsätter att vara en mycket vanlig väg in när cyberkriminella angriper företag och privatpersoner. När IT-säkerhetsföretaget Barracuda Networks kartlagt de främsta e-posthoten sticker tre ut som särskilt svåra att upptäcka. För den som vill stoppa angreppen i tid är rådet att vara extra uppmärksam på vd-bedrägerier (business email compromise), konversationskapning och varumärkesmissbruk.

De tre mest svårupptäckta e-posthoten

– Även om alla dessa metoder fortfarande utgör en relativt liten andel av e-postangreppen kan de ha en mycket negativ effekt för den som drabbas. Har man väl gått på bluffen är angriparen innanför hägnet och kan orsaka stor skada och betydande ekonomiska förluster. Det enskilt viktigaste skyddet mot den här typen av angrepp är som vanligt löpande utbildning av användarna. Tillsammans med ett kvalificerat tekniskt skydd ger det goda möjligheter att stå emot angreppen, säger Peter Gustafsson, ansvarig för Barracuda Networks i Norden.

Vd-bedrägeri
Metoden innebär att någon utger sig för att vara en individ inom eller med nära band till en organisation för att komma åt något av värde. Syftet med attackerna är oftast att lura offret att överföra pengar, ange inloggningsuppgifter eller lämna annan känslig information.

Vanligtvis är dessa e-postmeddelanden utformade för att se ut som att de kommer från någons personliga e-postkonto och med ett ämne och en ton som ska ge sken av att ärendet är brådskande. Avsändaren vill att mottagaren ska tänka att ”den här viktiga personen har bråttom och behöver min hjälp.” Att lägga till en rad om att meddelandet skickades från en mobil enhet ska också bidra till att mottagaren har överseende med stavfel eller onormal formatering. Ofta känner medarbetarna inte till de personliga e-postadresserna till sina kollegor eller chefer. Om namnet ser korrekt ut i rubriken och signaturen ifrågasätter de därför inte meddelandet.

Konversationskapning
Den här typen av attack sker efter att en bedragare redan har skaffat sig tillgång till ett internt e-postkonto. De hoppar in i en legitim konversationstråd genom att använda ett liknande domännamn och tar effektivt bort den utsatta personen. Kvar i e-posttråden blir bara hackaren och dess offer.

Offret har alltså redan etablerat en relation med en legitim avsändare – det kan vara någon de mejlar regelbundet, kanske till och med någon de har pratat med via telefon eller träffat personligen. Ibland är den enda ledtråden en mycket subtil skillnad i e-postadressen eller domänen. Om mottagaren av den kapade e-posten läser meddelandet på sin mobila enhet, är distraherad eller inte dubbelkollar avsändaradressen, kan de lätt falla offer för den här typen av attack.

Varumärkesmissbruk
Det finns två typer av varumärkesmissbruk: tjänsteimitation och varumärkeskapning. Imitation av en tjänst är när en angripare utger sig för att vara en vanlig applikation och vill locka användaren att ange inloggningsuppgifter eller annan personlig information igen. Varumärkeskapning är när en bedragare använder en falsk domän för att utge sig för att vara ett välrenommerat företag.

Många användare har vant sig vid att ta emot legitima e-postmeddelanden från applikationer som uppmanar dem att ange sina uppgifter igen. Förfrågningar från Microsoft 365, Amazon och Apple som ber användare att bekräfta sin identitet, återställa sina lösenord eller godkänna nya tjänstevillkor är vanliga i många användares inkorgar. Det kan innebära att man sänker garden och utan att märka det klickar sig till en fejkad webbplats för nätfiske.

Läs mer och ladda ner Barracudas e-bok om olika e-posthot»

Redaktionen [email protected]

Läs mer:

Efter Vasaloppets IT-attack – så skyddar du dig

Efter Vasaloppets IT-attack – så skyddar du dig

I samband med Vasaloppsveckan kapades Vasaloppets vd:s mejlkonto. Gregory Singh, med lång erfarenhet av säkerhetsfrågor, berättar hur den här typen av attacker går till – och hur du skyddar dig mot dem.

SWEPO Group lanserar Security-as-a-Service

SWEPO Group lanserar Security-as-a-Service

SWEPO Group tagit fram en lösning som ger företag utan egen säkerhetsavdelning möjlighet att stärka sin säkerhet. Den nya tjänsten, kallad Extern Säkerhetsavdelning, erbjuder en kostnadseffektiv lösning för att få tillgång till omfattande säkerhetsexpertis, utan att behöva anställa, genom ett innovativt ”Security-as-a-Service”-paket.

Atea lanserar två nya säkerhetstjänster

Atea lanserar två nya säkerhetstjänster

Två nya satsningar som stärker kundernas cybersäkerhetsarbete finns tillgängliga genom Atea, som nu lanserar säkerhetstjänsterna Atea Cybersecurity Assessment och Atea Automated Moving Target Defense.

Stämma på distans? Här är Trippus bästa tips!

Stämma på distans? Här är Trippus bästa tips!

Annons

I en tid när det inte går att hålla fysiska möten får vi hitta nya vägar för att kunna genomföra konferenser, utbildningar och evenemang. En kategori möten som ofta måste hållas en viss tid på året är stämmor, och att genomföra stämmor med deltagare på distans via digitala verktyg ställer en del krav på arrangören. Vi har sammanställt våra bästa tips – något att ha i bakhuvudet när en stämma ska genomföras och deltagarna inte finns i samma rum. 

Annonsplatta gron
IMA banner

BESTÄLL VÅRT KOSTNADSFRIA NYHETSBREV

Jag godkänner EventEffect Nordics personuppgiftspolicy *Personuppgiftspolicy

300x250 studio puck

Tillgängliga nätverk

 
  • IMA - International Management Assistants Sweden
  • Inhouse - Nätverket för Executive Assistants
  • The Pace - Nätverk för executive assistants
  • EGN - Nätverk för executive assistants
  • Chefssekreterarna Skåne
  • Cassto
  • Dialog - Kompetensnätverket för Executive Assistants
  • Handelskammarens Nätverk för VD-assistenter

Krönika

Utbildning

- Distansutbildningar

AKTUELLT ERBJUDANDE

Lediga Jobb

  • Valley Bank söker Sales Assistant (Healthcare) – New York
  • Office Manager med teamledaransvar i Stockholm | The Pace
  • Kontorschef till CSN:s Inbetalningsavdelning – Göteborg
  • Jobb: Atea Gävle söker leveranskoordinator med kontorsansvar
  • Kontorschef bank – Länsförsäkringar Region Söder
  • CSN söker kontorschef – Inbetalningsavdelningen Göteborg
  • Sales Assistant-jobb hos SBH Fashion, New York | Modebranschen
  • Sales Assistant-jobb New York – Mega Mega Projects | Smycken
  • Legora rekryterar Executive Assistant – Growth i Stockholm
  • Executive Assistant/Office Coordinator | Specsavers Göteborg
  • Studerande Legal Assistant (deltid) – Svea Solar, Stockholm
  • Epiroc söker Executive Assistant i Nacka | Strategisk EA-roll
  • Legora rekryterar Executive Assistant – Growth i Stockholm
  • Executive Assistant/Office Coordinator – Specsavers Göteborg
  • Studerande Legal Assistant deltid – Svea Solar Stockholm
  • Epiroc söker Business Area Executive Assistant – Stockholm
  • Epiroc söker Executive Assistant – Nacka, Stockholm | Jobb
  • EIB rekryterar Assistant/Office Manager i Budapest – Sök nu
  • EA/VD-assistent & Social Media Manager – finans, Stockholm
  • Boardtalk söker VD-assistent & Social Media Manager – Stockholm

Mest läst

Säkra din plats på EA Summit 2025 – boka till early bird-pris senast 6 oktober

EA Summit 2025: Framtidens ledningsassistent i praktiken (4 platser kvar!)

Executiveeffect arrangerar EA Summit 2025 den 17 november med temat ”Framtidens ledningsassistent – AI, kommunikation, ledarskap och projektledning i praktiken”.
Säkra din plats på EA Summit 2025 – boka till early bird-pris senast 6 oktober

EA Summit 2025: En dag för inspiration, insikter och praktisk utveckling

Den 17 november samlas Sveriges ledningsassistenter för en halvdagskonferens på Citykonferensen i Stockholm. Under rubriken ”Framtidens ledningsassistent – AI, kommunikation, ledarskap och projektledning i praktiken” får deltagarna ta del av insikter från Executiveeffects stora EA-undersökning, praktiska verktyg för att samarbeta med Microsoft Copilot, och inspiration för att leda utan formell chefsroll. Det blir en dag då teori möter praktik och ...
Mötesregler som gör vardagsmöten mer effektiva

Mötesregler som gör vardagsmöten mer effektiva

Som Executive Assistant har du en central roll i att se till att möten är välorganiserade och produktiva. Det är lätt att möten slösar bort tid och tappar fokus, men genom att tillämpa några enkla principer kan du hjälpa till att skapa möten som gör skillnad. Här är några konkreta tips för att förbättra möten och undvika vanliga fallgropar.
Automatiskt utkast

Malmömässans Julshow goes Disco Explosion

Glitter, glamour och doften av jul fyller luften- välkommen till årets mest glittrande julfest. Här möter Studio 54 ett pulserande julbord i street food stil-som en levande julmarknad med smaker, musik och stämning i världsklass.
Lista: Tio aktörer som erbjuder styrelseutbildning

Lista: 12 aktörer som erbjuder styrelseutbildning

Som Executive Assistant kretsar ens arbete till stor del kring såväl företagets ledningsgrupp som styrelse. Genom att gå en utbildning i styrelsearbete får du inte bara bättre koll på hur allt fungerar - ditt jobb kommer också bli både lättare och roligare.

 

Executiveeffect.se - Oberoende nyheter, expertråd, inspiration och verktyg för ​dig​ som jobbar närmast ledningen i företag och organisationer.
Eventeffect Nordic AB, Vasagatan 28, 111 20 Stockholm
Vi följer GDPR och använder cookies. Läs mer här.

Eventeffect.se | Passioneffect.se | Saleseffect.se | Influencereffect.se | | Greatplacesinsweden.com