Spring til indhold
Ejerblik/Leksikon/Phishing
Fagterm

Phishing

Et cyberangreb hvor en angriber forsøger at narre medarbejdere til at afgive adgangskoder, kreditkortoplysninger eller a…

Hvad er phishing?

Et cyberangreb hvor en angriber forsøger at narre medarbejdere til at afgive adgangskoder, kreditkortoplysninger eller andre følsomme data ved at udgive sig for at være en betroet afsender – f.eks. banken, en leverandør eller en kollega. Phishing sker typisk via e-mail, SMS eller falske hjemmesider og er den hyppigste indgang til virksomheders systemer.

Phishing-angreb er i dag langt mere sofistikerede end de åbenlyse breve fra nigerianske prinser. Moderne angribere bruger AI til at skræddersy beskeder baseret på offentlig information om modtageren og virksomheden – det gør dem svære at skelne fra legitim kommunikation.

For ejerledede virksomheder er de mest risikoudsatte scenarier: CEO-fraud (falske chefer der beder om bankoverførsler), faktura-phishing fra forfalskede leverandør-e-mails og login-phishing der stjæler adgang til forretningskritiske systemer.

I praksis

For ejerledere er kendskabet til phishing særligt relevant i forbindelse med digital due diligence. En klar dokumentation af alle aktiver inden for denne kategori giver en mere troværdig og komplet virksomhedsprofil og reducerer risikoen for uklarheder under et salg eller ejerskifte.

Ofte stillede spørgsmål

Hvad er de mest effektive forsvarsforanstaltninger mod phishing?

MFA og 2FA på alle forretningskritiske systemer er det vigtigste forsvar – selv hvis en angriber får fat i adgangskoden, kan de ikke logge ind uden den anden faktor. Derudover: DMARC/SPF/DKIM-opsætning og løbende medarbejderuddannelse.

Hvad er spear phishing, og er det anderledes end almindelig phishing?

Spear phishing er målrettede phishing-angreb mod specifikke personer i virksomheden – typisk baseret på detaljeret research om modtageren. Det er langt sværere at identificere end generiske phishing-kampagner.

Hvad gør jeg, hvis en medarbejder har klikket på et phishing-link?

Skift adgangskoden på den kompromitterede konto straks og aktiver MFA. Tjek om uautoriserede logins er sket. Kontakt IT-leverandøren for at vurdere skadeomfanget. Dokumentér hændelsen som del af jeres incident response.

Er der tekniske løsninger der reducerer phishing-risikoen?

Ja – e-mail-sikkerhedsgatways (f.eks. Microsoft Defender for Office 365), DMARC-opsætning der blokerer spoofede e-mails, og anti-phishing-filtre i browsere reducerer risikoen. De eliminerer den ikke – medarbejdertræning er fortsat afgørende.

Relaterede opslag

← Tilbage til leksikon

Klar til at kortlægge din virksomheds digitale aktiver?

Ejerblik guider dig trin for trin med 205+ foruddefinerede aktivtyper og AI-funktionen Kontoscanner.

Få gratis adgang →