Executiveeffect
  • Start
    • Affärsresor
    • Expertråd
    • Inspiration
    • Kontor
    • Ledningsmöten
    • Livsstil
    • Möteskultur
    • Personlig utveckling
    • Rekrytering
    • Styrelsearbete
    • Säkerhet
  • Member
  • Utvalda mötes- & eventlokaler
  • Profiler
  • Krönikor
  • Karriär
  • Verktyg
  • EVENTLEVERANTÖRER
  • Partners
    • IMA – International Management Assistants 
    • Scandinavian XPO
    • Robot Event
    • 7A
    • Koncept & Event
    • Trippus
    • OneMotion
    • Elite hotels
    • Fotografiska
    • Citykonferensen
    • Golfbaren
    • Liberty International
    • Style Scandinavia
    • Mindley
    • Spritmuseum
    • Maxim
    • Artipelag
    • Aronsborg
    • Season Hotel
    • Kajen Nacka strand
    • Palacio de Cantalobos
    • Switzerland Convention Bureau
    • Scanworld
  • Annonsera
  • Om oss
Skip to content

2022-05-26 | Säkerhet

De tre mest svårupptäckta e-posthoten

E-post fortsätter att vara en mycket vanlig väg in när cyberkriminella angriper företag och privatpersoner. När IT-säkerhetsföretaget Barracuda Networks kartlagt de främsta e-posthoten sticker tre ut som särskilt svåra att upptäcka. För den som vill stoppa angreppen i tid är rådet att vara extra uppmärksam på vd-bedrägerier (business email compromise), konversationskapning och varumärkesmissbruk.

De tre mest svårupptäckta e-posthoten

– Även om alla dessa metoder fortfarande utgör en relativt liten andel av e-postangreppen kan de ha en mycket negativ effekt för den som drabbas. Har man väl gått på bluffen är angriparen innanför hägnet och kan orsaka stor skada och betydande ekonomiska förluster. Det enskilt viktigaste skyddet mot den här typen av angrepp är som vanligt löpande utbildning av användarna. Tillsammans med ett kvalificerat tekniskt skydd ger det goda möjligheter att stå emot angreppen, säger Peter Gustafsson, ansvarig för Barracuda Networks i Norden.

Vd-bedrägeri
Metoden innebär att någon utger sig för att vara en individ inom eller med nära band till en organisation för att komma åt något av värde. Syftet med attackerna är oftast att lura offret att överföra pengar, ange inloggningsuppgifter eller lämna annan känslig information.

Vanligtvis är dessa e-postmeddelanden utformade för att se ut som att de kommer från någons personliga e-postkonto och med ett ämne och en ton som ska ge sken av att ärendet är brådskande. Avsändaren vill att mottagaren ska tänka att ”den här viktiga personen har bråttom och behöver min hjälp.” Att lägga till en rad om att meddelandet skickades från en mobil enhet ska också bidra till att mottagaren har överseende med stavfel eller onormal formatering. Ofta känner medarbetarna inte till de personliga e-postadresserna till sina kollegor eller chefer. Om namnet ser korrekt ut i rubriken och signaturen ifrågasätter de därför inte meddelandet.

Konversationskapning
Den här typen av attack sker efter att en bedragare redan har skaffat sig tillgång till ett internt e-postkonto. De hoppar in i en legitim konversationstråd genom att använda ett liknande domännamn och tar effektivt bort den utsatta personen. Kvar i e-posttråden blir bara hackaren och dess offer.

Offret har alltså redan etablerat en relation med en legitim avsändare – det kan vara någon de mejlar regelbundet, kanske till och med någon de har pratat med via telefon eller träffat personligen. Ibland är den enda ledtråden en mycket subtil skillnad i e-postadressen eller domänen. Om mottagaren av den kapade e-posten läser meddelandet på sin mobila enhet, är distraherad eller inte dubbelkollar avsändaradressen, kan de lätt falla offer för den här typen av attack.

Varumärkesmissbruk
Det finns två typer av varumärkesmissbruk: tjänsteimitation och varumärkeskapning. Imitation av en tjänst är när en angripare utger sig för att vara en vanlig applikation och vill locka användaren att ange inloggningsuppgifter eller annan personlig information igen. Varumärkeskapning är när en bedragare använder en falsk domän för att utge sig för att vara ett välrenommerat företag.

Många användare har vant sig vid att ta emot legitima e-postmeddelanden från applikationer som uppmanar dem att ange sina uppgifter igen. Förfrågningar från Microsoft 365, Amazon och Apple som ber användare att bekräfta sin identitet, återställa sina lösenord eller godkänna nya tjänstevillkor är vanliga i många användares inkorgar. Det kan innebära att man sänker garden och utan att märka det klickar sig till en fejkad webbplats för nätfiske.

Läs mer och ladda ner Barracudas e-bok om olika e-posthot»

Redaktionen [email protected]

Läs mer:

Efter Vasaloppets IT-attack – så skyddar du dig

Efter Vasaloppets IT-attack – så skyddar du dig

I samband med Vasaloppsveckan kapades Vasaloppets vd:s mejlkonto. Gregory Singh, med lång erfarenhet av säkerhetsfrågor, berättar hur den här typen av attacker går till – och hur du skyddar dig mot dem.

SWEPO Group lanserar Security-as-a-Service

SWEPO Group lanserar Security-as-a-Service

SWEPO Group tagit fram en lösning som ger företag utan egen säkerhetsavdelning möjlighet att stärka sin säkerhet. Den nya tjänsten, kallad Extern Säkerhetsavdelning, erbjuder en kostnadseffektiv lösning för att få tillgång till omfattande säkerhetsexpertis, utan att behöva anställa, genom ett innovativt ”Security-as-a-Service”-paket.

Atea lanserar två nya säkerhetstjänster

Atea lanserar två nya säkerhetstjänster

Två nya satsningar som stärker kundernas cybersäkerhetsarbete finns tillgängliga genom Atea, som nu lanserar säkerhetstjänsterna Atea Cybersecurity Assessment och Atea Automated Moving Target Defense.

En magisk sommar börjar med en oförglömlig fest på Fotografiska

En magisk sommar börjar med en oförglömlig fest på Fotografiska

Annons

Letar du efter den perfekta platsen för er kommande sommarfest? Boka sommarens härligaste firande tillsammans med kollegorna och låt er uppslukas av konst, hållbara och gastronomiska smaksensationer, och en förtrollande utsikt över Stockholm och Saltsjön.

Svenska Möten
STHLM Möten
Annonsplatta gron
Modul 300x250 px EE Mindley

BESTÄLL VÅRT KOSTNADSFRIA NYHETSBREV

Jag godkänner EventEffect Nordics personuppgiftspolicy *Personuppgiftspolicy

Nätverk

Bli en del av kunskaps- och yrkesnätverket: Executiveeffect – Member klicka här!

Krönika

Utbildning

- Distansutbildningar

AKTUELLT ERBJUDANDE

Modul Mindley

Lediga Jobb

  • Office Manager – Farsta, Stockholm – Simplex Bemanning AB
  • Office Manager – Jordbro – Simplex Bemanning AB
  • Senior Executive Assistant – Skövde – Okänt företag
  • Senior Executive Assistant – Skövde – SkillHuset
  • Executive Assistant och Paralegal – Solna – NCC
  • Executive & Office Assistant – Stockholm – Okänt företag
  • Senior Executive Assistant – Skövde – Aurora Engineering AB
  • Senior Executive Assistant – Skövde – Aurora Engineering AB
  • Management Coordinator/Executive Assistant – Skövde – Poolia Sverige
  • Management Assistant & Project Lead – Solna – Arla Foods
  • Business Assistant – Stockholm – JPMorgan Chase
  • Executive Assistant – Stockholm – Urban Partners
  • Executive Assistant till CEO – Solna – SAS – Scandinavian Airlines
  • International Board Executive Assistant – Okänd ort – IAIM
  • Office Manager – Stockholm – Zacco
  • Office Manager – Uppsala – Randstad Sweden
  • Executive Assistant – Stockholms län – Tata Consultancy Services
  • Office Manager – Malmö – Orkla Foods Sverige
  • Executive Assistant – Stockholm – Tata Consultancy Services
  • Executive Assistant – Stockholms kommun – AGRD Partners

Mest läst

Inbjudan: EA-mingel #18 – en kväll där energi, relationer och upplevelser möts

Inbjudan: Möt Jennie Brobeck – en kväll om energi, relationer och arbetsglädje (4 platser kvar!)

Hur skapar man egentligen energi som håller – både i jobbet och i livet? Den 28 maj bjuder Executiveeffect in till ett nytt exklusivt EA-mingel på fantastiska Ad Astra by Elite. Under kvällen möter du en av Sveriges mest uppskattade föreläsare inom energi, motivation och mänskliga relationer – Jennie Brobeck.
Suzana Stoka: ”Jag vill hjälpa andra EA:s att se sin potential”

Suzana Stoka: ”Jag vill hjälpa andra EA:s att se sin potential”

Under IMA:s årsstämma den 8 maj på Nordic Light Hotel i centrala Stockholm utsågs Suzana Stoka, Senior Executive Assistant på Telia Company till ny Regional Chair East. Här svarar hon på vad som står på hennes to-do-list i nya rollen!
VD, CEO eller managing director - vad är skillnaderna?

Vd, CEO, president eller managing director – vad är skillnaderna?

Vd, CEO, president, managing director eller kanske koncern-vd? När det kommer till ledartitlar är företagsvärlden en djungel av akronymer och begrepp. Men vad betyder de egentligen, vilken titel gäller var och skrivs de med stor eller liten bokstav? Här reder vi ut skillnaderna och bjuder på en rolig språkfälla du absolut vill undvika.
Professionell möteslokal på Dockside Meeting & Conference i Göteborg, perfekt för styrelsemöten

Topplista: 12 unika konferenslokaler i Göteborg

Letar du efter en konferenslokal i Göteborg för ditt nästa möte eller evenemang? Här har vi samlat de allra bästa event- och konferenslokalerna i staden. Oavsett om du önskar boka ett modernt mötesrum, en konferenshall för större grupper eller en charmig plats med utsikt över Göteborg, hittar du något som passar. Från Lindholmen till citykärnan erbjuder dessa lokaler flexibel catering ...
Här är finalisterna i Executive Assistant Awards 2026

Här är finalisterna i Executive Assistant Awards 2026

Strategiskt ledningsstöd, förändringsledning och affärsförståelse står i centrum när finalisterna till Executive Assistant Awards 2026 nu presenteras. Bakom utmärkelsen står Företagsuniversitetet tillsammans med IMA, Inhouse och Strawberry – med målet att lyfta fram de executive assistants som gör verklig skillnad i svenska organisationer.

 

Executiveeffect.se - Oberoende nyheter, expertråd, inspiration och verktyg för ​dig​ som jobbar närmast ledningen i företag och organisationer.
Eventeffect Nordic AB, Vasagatan 28, 111 20 Stockholm
Vi följer GDPR och använder cookies. Läs mer här.

Eventeffect.se | Passioneffect.se | Saleseffect.se | Influencereffect.se | | Greatplacesinsweden.com