Executiveeffect
  • Start
    • Affärsresor
    • Expertråd
    • Inspiration
    • Kontor
    • Ledningsmöten
    • Livsstil
    • Möteskultur
    • Personlig utveckling
    • Rekrytering
    • Styrelsearbete
    • Säkerhet
  • Member
  • Utvalda mötes- & eventlokaler
  • Profiler
  • Krönikor
  • Karriär
  • Verktyg
  • EVENTLEVERANTÖRER
  • Partners
    • IMA – International Management Assistants 
    • Scandinavian XPO
    • Robot Event
    • 7A
    • Koncept & Event
    • Trippus
    • OneMotion
    • Elite hotels
    • Fotografiska
    • Citykonferensen
    • Golfbaren
    • Liberty International
    • Style Scandinavia
    • Mindley
    • Spritmuseum
    • Maxim
    • Artipelag
    • Aronsborg
    • Season Hotel
    • Kajen Nacka strand
    • Palacio de Cantalobos
    • Switzerland Convention Bureau
    • Scanworld
  • Annonsera
  • Om oss
Skip to content

2022-05-26 | Säkerhet

De tre mest svårupptäckta e-posthoten

E-post fortsätter att vara en mycket vanlig väg in när cyberkriminella angriper företag och privatpersoner. När IT-säkerhetsföretaget Barracuda Networks kartlagt de främsta e-posthoten sticker tre ut som särskilt svåra att upptäcka. För den som vill stoppa angreppen i tid är rådet att vara extra uppmärksam på vd-bedrägerier (business email compromise), konversationskapning och varumärkesmissbruk.

De tre mest svårupptäckta e-posthoten

– Även om alla dessa metoder fortfarande utgör en relativt liten andel av e-postangreppen kan de ha en mycket negativ effekt för den som drabbas. Har man väl gått på bluffen är angriparen innanför hägnet och kan orsaka stor skada och betydande ekonomiska förluster. Det enskilt viktigaste skyddet mot den här typen av angrepp är som vanligt löpande utbildning av användarna. Tillsammans med ett kvalificerat tekniskt skydd ger det goda möjligheter att stå emot angreppen, säger Peter Gustafsson, ansvarig för Barracuda Networks i Norden.

Vd-bedrägeri
Metoden innebär att någon utger sig för att vara en individ inom eller med nära band till en organisation för att komma åt något av värde. Syftet med attackerna är oftast att lura offret att överföra pengar, ange inloggningsuppgifter eller lämna annan känslig information.

Vanligtvis är dessa e-postmeddelanden utformade för att se ut som att de kommer från någons personliga e-postkonto och med ett ämne och en ton som ska ge sken av att ärendet är brådskande. Avsändaren vill att mottagaren ska tänka att ”den här viktiga personen har bråttom och behöver min hjälp.” Att lägga till en rad om att meddelandet skickades från en mobil enhet ska också bidra till att mottagaren har överseende med stavfel eller onormal formatering. Ofta känner medarbetarna inte till de personliga e-postadresserna till sina kollegor eller chefer. Om namnet ser korrekt ut i rubriken och signaturen ifrågasätter de därför inte meddelandet.

Konversationskapning
Den här typen av attack sker efter att en bedragare redan har skaffat sig tillgång till ett internt e-postkonto. De hoppar in i en legitim konversationstråd genom att använda ett liknande domännamn och tar effektivt bort den utsatta personen. Kvar i e-posttråden blir bara hackaren och dess offer.

Offret har alltså redan etablerat en relation med en legitim avsändare – det kan vara någon de mejlar regelbundet, kanske till och med någon de har pratat med via telefon eller träffat personligen. Ibland är den enda ledtråden en mycket subtil skillnad i e-postadressen eller domänen. Om mottagaren av den kapade e-posten läser meddelandet på sin mobila enhet, är distraherad eller inte dubbelkollar avsändaradressen, kan de lätt falla offer för den här typen av attack.

Varumärkesmissbruk
Det finns två typer av varumärkesmissbruk: tjänsteimitation och varumärkeskapning. Imitation av en tjänst är när en angripare utger sig för att vara en vanlig applikation och vill locka användaren att ange inloggningsuppgifter eller annan personlig information igen. Varumärkeskapning är när en bedragare använder en falsk domän för att utge sig för att vara ett välrenommerat företag.

Många användare har vant sig vid att ta emot legitima e-postmeddelanden från applikationer som uppmanar dem att ange sina uppgifter igen. Förfrågningar från Microsoft 365, Amazon och Apple som ber användare att bekräfta sin identitet, återställa sina lösenord eller godkänna nya tjänstevillkor är vanliga i många användares inkorgar. Det kan innebära att man sänker garden och utan att märka det klickar sig till en fejkad webbplats för nätfiske.

Läs mer och ladda ner Barracudas e-bok om olika e-posthot»

Redaktionen [email protected]

Läs mer:

Redaktionen tipsar: Kostnadsfritt digitalt event om cybersäkerhet, AI och beredskap

Executiveeffects redaktion tipsar om ett aktuellt digitalt event för dig som arbetar nära ledningen. Den 24 september samlar Ett säkrare Sverige experter inom cybersäkerhet, AI, säkerhet och beredskap under en kostnadsfri digital förmiddag.

Inrymning – säkerhetsrutinen som fler arbetsplatser behöver öva på

Inrymning – säkerhetsrutinen som fler arbetsplatser behöver öva på

De flesta arbetsplatser vet hur de ska agera när brandlarmet går. Men vad händer när det farliga finns utanför kontoret – eller redan inne i byggnaden? Då kan utrymning vara fel åtgärd. Inrymning är en del av krisberedskapen som allt fler organisationer behöver förstå, planera för och öva på.

Säkrare ledningsmöten – detaljerna som kan skydda företagets mest känsliga information

Säkrare ledningsmöten – detaljerna som kan skydda företagets mest känsliga information

Strategiska beslut, kommande förvärv, organisationsförändringar, ekonomiska prognoser och personfrågor. Under ett ledningsmöte diskuteras ofta information som företaget absolut inte vill ska hamna utanför rummet. Samtidigt har mobiltelefoner, digitala möten och arbete på resande fot skapat nya risker. Executiveeffect har sammanställt konkreta råd för säkrare ledningsmöten.

Starta 2026 med en oförglömlig kickoff!

Starta 2026 med en oförglömlig kickoff!

Annons

Ett nytt år innebär nya möjligheter – och vad kan vara bättre än att samla teamet för en inspirerande kickoff. Det är en chans att överraska, inspirera och ge teamet något utöver det vanliga som fyller på med energi på ett oväntat och värdefullt sätt.

Svenska Möten
STHLM Möten
Annonsplatta gron
Modul 300x250 px EE Mindley

BESTÄLL VÅRT KOSTNADSFRIA NYHETSBREV

Jag godkänner EventEffect Nordics personuppgiftspolicy *Personuppgiftspolicy

Nätverk

Bli en del av kunskaps- och yrkesnätverket: Executiveeffect – Member klicka här!

Krönika

Utbildning

- Distansutbildningar

AKTUELLT ERBJUDANDE

Modul Mindley 300x250

Lediga Jobb

  • Senior Business Support Coordinator – Göteborg – AstraZeneca
  • Områdessamordnare – Uppsala – Akademiska sjukhuset
  • Handläggare ledningsstöd – Stockholm – Polismyndigheten
  • Executive Coordinator – Piteå – Sunpine
  • Office Assistant – Stockholm – SSAB
  • Executive Assistant – Solna – adidas
  • Kvalificerat ledningsstöd (handläggare) – Stockholm – Polismyndigheten
  • Executive Team Assistant – Stockholm – Euroclear
  • Executive Team Assistant – Stockholm – Euroclear Sweden
  • Office Manager / PA to Founders – Stockholm – Nordic Knots
  • Personal Assistant & Office Coordinator – Lund – Fitness24Seven
  • Chefsassistent VO radiologi, Danderyds sjukhus – Danderyd – Region Stockholm
  • Administrativ samordnare – Stockholm – Stockholms universitet
  • Chefssekreterare – Malmö – Region Skåne
  • Chefsadministratör och koordinator – Solna – Poolia Sverige
  • VD-assistent – Stockholm – KPA Pension
  • PMO Coordinator, CIO Office – Malmö – AAK
  • Chefsadministratör/koordinator IT-infrastruktur – Linköping – Poolia Sverige
  • Office Administrator – Okänd ort – Moody’s Corporation
  • Personal Assistant & Office Coordinator – Lund – Fitness24Seven

Mest läst

Redaktionen tipsar: Kostnadsfritt digitalt event om cybersäkerhet, AI och beredskap

Executiveeffects redaktion tipsar om ett aktuellt digitalt event för dig som arbetar nära ledningen. Den 24 september samlar Ett säkrare Sverige experter inom cybersäkerhet, AI, säkerhet och beredskap under en kostnadsfri digital förmiddag.
Office Manager & Investor Relations Manager | MVI Stockholm

Chefssekreterare till universitetsledningen – Kalmar/Växjö – Linnéuniversitetet

Linnéuniversitetet söker chefssekreterare till universitetsledningen. Skapa struktur i möten och beslut, stödja rektor och prorektor. Placering Kalmar/Växjö. Ansök senast 30 september.
Office Manager & Investor Relations Manager | MVI Stockholm

Executive Assistant – Stockholm – me+

Executive Assistant-konsult hos me+ i Stockholm. Hybrid, hel/deltid, lön 42–47k. Ledningsstöd, koordinering, ekonomi. 5+ års erfarenhet och digital vana.
10 sätt att få nästa drömroll som Executive Assistant – så hamnar du på rekryterarnas radar

10 sätt att få nästa drömroll som Executive Assistant – så hamnar du på rekryterarnas radar

Executiveeffects redaktion har sammanställt tio praktiska tips för dig som vill ta nästa steg i karriären som Executive Assistant. Med inspiration från aktuella rekryteringstrender och anpassat till EA-rollen får du konkreta råd om hur du stärker ditt personliga varumärke, ökar din synlighet och hamnar på rekryterarnas radar.
Här får konferensgästerna blunda – för att se mer

Här får konferensgästerna blunda – för att se mer

Vad händer med en arbetsgrupp när deltagarna plötsligt inte kan förlita sig på synen? På Almåsa Havshotell vid Hårsfjärden har möten i mörker blivit en del av erbjudandet. Executiveeffect träffar hotelldirektören Marie Eriksson för att prata om ambitionen att skapa ”Sveriges mest meningsfulla konferens”.

 

Executiveeffect.se - Oberoende nyheter, expertråd, inspiration och verktyg för ​dig​ som jobbar närmast ledningen i företag och organisationer.
Eventeffect Nordic AB, Vasagatan 28, 111 20 Stockholm
Vi följer GDPR och använder cookies. Läs mer här.

Eventeffect.se | Passioneffect.se | Saleseffect.se | Influencereffect.se | | Greatplacesinsweden.com

Hantera samtycke
För att ge en bra upplevelse använder vi teknik som cookies för att lagra och/eller komma åt enhetsinformation. När du samtycker till dessa tekniker kan vi behandla data som surfbeteende eller unika ID:n på denna webbplats. Om du inte samtycker eller om du återkallar ditt samtycke kan detta påverka vissa funktioner negativt.
Funktionell Alltid aktiv
Den tekniska lagringen eller åtkomsten är absolut nödvändig för det legitima syftet att möjliggöra användningen av en specifik tjänst som uttryckligen begärts av abonnenten eller användaren, eller för det enda syftet att utföra överföring av en kommunikation över ett elektroniskt kommunikationsnät.
Alternativ
Den tekniska lagringen eller åtkomsten är nödvändig för det legitima syftet att lagra inställningar som inte efterfrågas av abonnenten eller användaren.
Statistik
Den tekniska lagringen eller åtkomsten som används uteslutande för statistiska ändamål. Den tekniska lagringen eller åtkomsten som används uteslutande för anonyma statistiska ändamål. Utan en stämningsansökan, frivillig efterlevnad från din Internetleverantörs sida, eller ytterligare register från en tredje part, kan information som lagras eller hämtas endast för detta ändamål vanligtvis inte användas för att identifiera dig.
Marknadsföring
Den tekniska lagringen eller åtkomsten krävs för att skapa användarprofiler för att skicka reklam, eller för att spåra användaren på en webbplats eller över flera webbplatser för liknande marknadsföringsändamål.
  • Hantera alternativ
  • Hantera tjänster
  • Hantera {vendor_count}-leverantörer
  • Läs mer om dessa syften
Visa preferenser
  • {title}
  • {title}
  • {title}