
Sådan reducerer man risikoen for vishing-angreb
Det er vigtigt at enkeltpersoner og virksomheder ved, hvordan man genkender tegn på vishing, og derved reducerer risikoen for disse typer angreb. Her er nogle ting man skal huske på, når man sidder med et potentielt vishing-angreb:
- Del aldrig personlige oplysninger over telefonen
- Vær opmærksom på det sprog, der bruges af den der ringer op. Vær på vagt over for enhver art af eventuelle trusler, eller forhastede anmodninger
- Stil altid spørgsmål. Bed om beviser, hvis de f.eks. forsøger at sælge dig noget. Hvis den der ringer, nægter at bekræfte sin identitet, bør du lægge på
- Svar ikke på e-mails eller beskeder, der beder om dit telefonnummer - dette er normalt det første skridt i et målrettet vishing-angreb
Hvad er smishing?
Det kaldes for Smishing, når cyberkriminelle forsøger at narre dig til at dele personfølsommme oplysninger via sms-beskeder. Smishing er blevet mere og mere populært, fordi folk er mere tilbøjelige til at stole på en besked, de får via en besked-app på deres telefon, end en besked der er leveret via e-mail. Selvom de fleste af os ikke forbinder phishing-svindel med sms’er, så er det blevet lettere for cyberkriminelle, at finde telefonnumre ved hjælp af online databaser, samt apps der genererer telefonnumre.
Hvordan fungerer smishing?
Cyberkriminelle påtager sig en identitet, som deres ofre stoler på, for at få dem til at sænke paraderne, og derved være lettere at snyde. Cyberkriminelle bruger situationer, der kan være relevante for deres offer - dette gøres normalt ved at få beskeden til at føles personlig. Derudover prøver de på at øge ofrenes følelse af, at situationen kræver hurtig handling, hvilket skal få offeret til tænke hurtigt og mindre kritisk i situationen. Gennem tillid, relevans og følelsesmæssig appel skaber angriberne situationer, hvor deres ofre føler sig tvunget til at reagere hurtigt.
Eksempler på smishing-angreb
Der findes forskellige typer af smishing-angreb. Her er nogle af de mest almindelige typer, som du skal være opmærksom på.
Svindelmeddelse: "Usædvanlig aktivitet på din konto"
Cyberkriminelle udgiver sig for at være legitime virksomheder, for at narre folk til at klikke på mistænkelige links. Disse links kan give dem adgang til ens enheder, samt personlige- og finansielle oplysninger. I dag sender virksomheder en meddelelse til deres kunder, hvis de har registreret at deres konto er blevet tilgået fra en anden enhed eller placering, som et led i at forbedre brugernes sikkerhed.
Cyberkriminelle kopierer denne teknik og sender advarsler med mistænkelige links til offeret for at få dem til at bekræfte, hvor adgangen kom fra. Når ofrene modtager en meddelse, med en påstand om "mistænkelig aktivitet på din konto", så får det alarmklokkerne til at ringe. Derfor fungerer falske sms’er godt for cyberkriminelle, idet at ofrene oplever en følelse af hast, panik og forvirring – den perfekte opskrift på katastrofe.
(Her ses et eksempel fra en af vores egne simulerede phishing mails, som vi har sendt ud i forbindelse med phishing træning)
Svindel via gavekort
Ved svindel med gavekort bruges efterlignings- og social- engineering-taktikker til at komme i kontakt med ofrene, og bede dem om at købe gavekort. Ved denne type svindel udgiver angriberne sig ofte for at være ofrenes kollega eller chef. De finder på en historie om, at de har brug for hjælp til noget – et supriseparty på kontoret, en firmabegivenhed eller bare et simpelt ærinde. Uanset årsagen, vil de bede dig om at hjælpe og betale for et gavekort, som de lover at betale dig tilbage for senere. Men når du afleverer gavekortnummeret og pin-koden, forsvinder pengene. Disse angreb virker, fordi at det er en enkel og hurtig måde at få penge fra deres ofre, især når sms'en efterligner nogen som ofrene kender.
Sådan reduceres risikoen for smishing-angreb
Du kan tage nogle forholdsregler for at sikre, at du ikke bliver et offer for smishing. Angrebene kan kun forårsage skade, hvis du, på en eller anden måde, reagerer på den falske sms. En sms-besked kan alene ikke forårsage nogen skade, hvis du ikke reagerer på den og hopper i aktion. Nedenfor er et par ting, som du skal huske på, når du har mistanke om et smishing-angreb:
- Svar ikke på sms'en. Angriberne er afhængige af din nysgerrighed om situationen, men du kan nægte at agere. Aldrig send dem private oplysninger
- Stop op og tænk - Hvis en meddelelse haster, så fortsæt med forsigtighed. En sms, der beder om et hurtigt svar eller har en tidsfrist, kan være et tegn på mulig smishing.
- Hvis du er i tvivl om en sms, så ring til din bank eller virksomheden direkte.
- Tjek telefonnummeret. Underlige telefonnumre, såsom 4-cifrede numre, eller numre der har andre landekoder foran sig, kan være et tegn på et smishing-angreb.
- Opbevar ikke betalings information, såsom betalingskort, på din telefon. Den bedste måde at undgå, at finansielle oplysninger bliver stjålet fra en digital tegnebog, er at aldrig placere dem der. Better safe than sorry.
Det skal du gøre, hvis du bliver offer for smishing
Hvis du allerede er blevet offer for et smishing-angreb, er det vigtigt at have en plan klar. For at begrænse skadens omfang af angrebet, skal du sørge for at:
- Anmelde det formodede angreb til den person, der er ansvarlig for IT
- Spærre dit kreditkort for at forhindre fremtidig eller igangværende identitetssvindel
- Ændre alle adgangskoder og konto-pinkoder, hvor det er muligt
- Overvåg dine økonomiske, kreditkorts- og onlinekonti efter mærkelige loginplaceringer og andre aktiviteter
Opbygning af organisatorisk bevidsthed
Det er vigtigt at træne dine medarbejdere i, at kunne få øje på vishing og smishing angreb, som et led til at reducere risikoen for disse typer af angreb. For at gøre dette, skal du opbygge en IT-sikkerhedskultur i din organisation. Dette kan opnås ved hjælp af vores plakater, phishing-træning og awareness-træning til dine medarbejdere.