
Phishing: Lær at spotte og undgå cyberangreb
2 min.
Hvad er phishing, og hvordan opdager du det, før det går galt?
Phishing er i dag blandt de største digitale trusler mod både virksomheder og privatpersoner i Danmark. Cyberkriminelle udnytter digitaliseringen og forsøger gennem e-mails, SMS’er, sociale medier og falske websteder at franarre brugere følsomme oplysninger. Men hvad er phishing egentlig? Hvordan foregår angrebene – og hvad kan din virksomhed gøre for at mindske risikoen? Denne guide giver dig konkret og opdateret viden samt handlingsrettede råd om, hvordan du kan opdage og forebygge phishing.
Hvad er phishing?
Phishing er en form for digitalt svindel, hvor en angriber prøver at narre dig til at afgive følsomme oplysninger som adgangskoder, kreditkortdata eller forretningshemmeligheder. Angrebet kan ske via e-mail, SMS, falske websteder eller beskeder på sociale medier – ofte under falsk påskud om at komme fra en troværdig afsender. Phishing bruges også ofte til at installere malware, der både er til gene for dig men også hele virksomhedens it-systemer.
Hos Teknologisk Institut arbejder vi for at ruste både dig og din virksomhed til at forstå og modstå digitale angreb – gennem praktisk træning, løbende opkvalificering og certificerede kurser.
Sådan foregår typiske phishing-angreb
Bagmænd udgiver sig som kendte eller troværdige kontakter – fx fra banken, skat, en chef eller samarbejdspartner. Budskaberne presser ofte på for hurtig handling: “Opdater din konto!”, “Klik her for vigtig besked”, eller “Du har en ubetalt regning”. Metoderne varierer efter målgruppen men kan inddeles inden for disse typiske phishing-metoder:
- Spear phishing: Særligt målrettede e-mails eller beskeder til bestemte personer eller funktioner, ofte med personligt tilpasset indhold.
- Clone phishing: Tidligere, legitime beskeder genskabes, men ondsindede links eller bilag indsættes i kopien.
- SMiShing: Phishing via SMS, ofte med links til falske sider eller kontakter.
- Quishing: QR-koder anvendes til at dirigere modtageren ind på phishing-sider (et nyere og stigende fænomen).
Derudover ses phishing også via beskeder på sociale medier eller telefonopkald (vishing).
Så hvad skal du gøre for at forberede dig bedst muligt i forhold til phishing? For det første skal du være opmærksom på de klassiske "alarmer". Disse kan sættes op som følgende 7 klassiske tegn på phishing:
- Afsender med mistænkelig e-mail-adresse – mindre variationer, stavefejl eller domænenavne der minder om velkendte organisationer.
- Mismatchede links – Hold altid musen over links og kontroller destinationen, inden du klikker.
- Presserende eller alarmerende sprogbrug – Angriberen spiller ofte på frygt (“Din konto spærres om 24 timer!”).
- Uventede eller mistænkelige bilag – Særligt fra ukendte kontakter eller sjældne filformater.
- Stave- og grammatikfejl – Tekst uden brancherelevans og med sproglige fejl.
- Generiske hilsner – Eksempelvis “Kære kunde/bruger”.
- Uopfordrede anmodninger om følsomme oplysninger – Anerkendte organisationer beder sjældent om kodeord eller kontonumre via mail/SMS, medmindre henvendelsen er initieret af dig.
Sådan beskytter du din virksomhed mod phishing
- Vær kritisk over for uopfordrede beskeder – Stil dig selv spørgsmål om beskedens relevans og kontekst.
- Indtast webadresser manuelt – Klik ikke på links, hvis du er i tvivl.
- Brug to-faktor-autentificering (2FA) – Øger sikkerheden markant på centrale systemer.
- Opdater systemer og software løbende – Sikkerhedsopdateringer lukker kendte sårbarheder.
- Træn medarbejdere regelmæssigt – Løbende awareness-kurser og simulationer styrker virksomhedens modstandsdygtighed. Forskning har vist, at sandsynligheden for at falde for phishing kan reduceres betydeligt, når hele organisationen har fokus på IT-sikkerhed.
Skab varige resultater – styrk cybersikkerheden med Teknologisk Institut
Det digitale trusselsbillede udvikler sig hurtigt, og en robust cybersikkerhed kræver kontinuerlig opkvalificering. Hos Teknologisk Institut arbejder vi målrettet for at give både virksomheder og enkeltpersoner adgang til aktuel viden og effektive værktøjer mod moderne cybertrusler. Vores kurser er baseret på praksis og leveres af eksperter med solid erfaring.
Vil du sikre, at din organisation er bedst muligt beskyttet mod phishing og cyberkriminalitet? Tilmeld dig et kursus i IT-sikkerhed på Teknologisk Institut og få opdateret viden, konkrete redskaber og awareness-træning – leveret af specialister.