This is the Trace Id: 7e56b39030015891f7c0737eec652086
Gå til hovedinnhold Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Vis alle produkter Cybersikkerhet drevet av kunstig intelligens Skysikkerhet Datasikkerhet og -styring Identitets- og nettverkstilgang Personvern og risikostyring Sikkerhet for kunstig intelligens Små og mellomstore bedrifter Samlede sikkerhetsoperasjoner Nulltillit Prissetting Tjenester Partnere Hvorfor Microsoft Sikkerhet Bevisstgjøring om cybersikkerhet Kundehistorier ABC om sikkerhet Prøveversjoner av produktene Anerkjennelse i bransjen Microsoft Security Insider Rapport om Microsofts digitale forsvar Security Response Center Microsoft Sikkerhet-bloggen Microsoft Sikkerhet-arrangementer Microsoft Tech Community Dokumentasjon Teknisk innholdsbibliotek Opplæring og sertifiseringer Compliance Program for Microsoft Cloud Microsoft Klareringssenter Service Trust Portal Microsoft Secure Future Initiative Business Solutions Hub Kontakt salgsavdelingen Start kostnadsfri prøveversjon Microsoft Sikkerhet Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft kunstig intelligens Azure Space Blandet virkelighet Microsoft HoloLens Microsoft Viva Kvantedatabehandling Utdanning Bilbransjen Finansielle tjenester Offentlig sektor Helsevesen Produksjon Detaljhandel Finn en partner Bli en partner Partner Network Microsoft Marketplace Programvareselskaper Blogg Microsoft Advertising Utviklingssenter Dokumentasjon Arrangementer Lisensiering Microsoft Learn Microsoft Research Vis områdekart

Hva er målrettet phishing?

Mer informasjon om målrettet phishing, en type målrettet cyberangrep som lurer folk til å dele sensitive data.
En kvinne som arbeider med en bærbar datamaskin.

Målrettet phishing er en type cyberangrep som retter seg direkte mot en person eller organisasjon. Angripere bruker personlige detaljer for å få tilgang til konfidensiell informasjon. I cybersikkerhet er målrettet phishing en stor risiko for både folk og virksomheter, og kan føre til datalekkasjer, økonomiske tap og skade på omdømme. Det er avgjørende å vite hva målrettet phishing er, og hvordan det fungerer, for å hindre disse angrepene og beskytte sensitive data.

Viktige hovedpunkter

  • Målrettet phishing viser til cyberangrep der angripere sender skreddersydde meldinger for å lure bestemte personer til å gi fra seg konfidensiell informasjon.
  • Målet med disse angrepene er å stjele legitimasjon, begå økonomisk svindel eller forårsake databrudd.
  • Å hindre målrettet phishing krever en flerlagstilnærming som kombinerer opplæring av ansatte, tekniske sikkerhetstiltak og proaktive sikkerhetstiltak.

Hva er målrettet phishing?

Målrettet phishing er en svært målrettet form for cyberangrep der nettkriminelle lager personlige meldinger for å lure bestemte personer til å avsløre sensitiv informasjon. I motsetning til tradisjonell phishing, som vanligvis innebærer masseutsendte e-poster til en stor gruppe mennesker, er målrettet phishing rettet mot én bestemt person, ofte ved hjelp av detaljer hentet fra profiler i sosiale medier, nettsider for bedrifter eller til og med bedriftskataloger. Denne graden av personalisering øker sjansen for å lykkes, fordi offeret tror meldingen er legitim.

For eksempel kan en angriper sende en e-post som ser ut til å komme fra en leder i organisasjonen, med lederens navn, tittel og referanser til interne initiativer eller planlagte møter. E-posten kan be mottakeren om å klikke på en kobling eller laste ned et vedlegg som inneholder skadevare eller ber om påloggingsopplysninger. Alternativt kan angripere utgi seg for å være kolleger og bruke intern terminologi eller prosjektinformasjon for å vinne offerets tillit.

Det som skiller målrettet phishing fra vanlig phishing, er graden av personalisering. Vanlige phishingangrep bruker ofte vagt eller upersonlig språk, som "Kjære kunde," mens målrettet phishing bruker spesifikke detaljer, for eksempel jobbtitler, steder og nylige aktiviteter, noe som gjør det mye mer troverdig. Denne personlige tilnærmingen øker sjansen betydelig for at offeret går på svindelen.

Slik fungerer målrettede phishingangrep

Angrep med målrettet phishing er svært strategiske og skjer ofte i flere stadier, utformet for å lure et bestemt mål til å avsløre sensitiv informasjon eller utføre handlinger som kan føre til sikkerhetsbrudd.

Noen vanlige mål for angrep med målrettet phishing er:

  • Tyveri av legitimasjon. Angripere prøver ofte å stjele brukernavn, passord eller andre påloggingsopplysninger, som deretter kan brukes til å få uautorisert tilgang til kontoer eller interne systemer.
  • Økonomisk svindel. Ved å utgi seg for å være nøkkelpersoner eller leverandører kan angripere manipulere ofre til å gjennomføre svindeltransaksjoner eller overføre penger til uautoriserte kontoer.
  • Datainnbrudd. Målrettet phishing er en vanlig metode for å bryte seg inn i bedriftsnettverk og stjele verdifulle data, som immaterielle rettigheter, kundeinformasjon eller økonomiske registre.

For å nå disse målene bruker nettangripere flere ulike teknikker, blant annet:

  • Personlige e-poster. Angripere samler ofte inn detaljert informasjon om offeret, som jobbtittel, sted, selskap og til og med personlige interesser, gjennom profiler i sosiale medier, nettsider for virksomheten eller offentlige registre. Bevæpnet med denne informasjonen sender de svært skreddersydde e-poster som virker legitime, og etterligner ofte en person som offeret stoler på i organisasjonen. Disse e-postene kan inneholde hastesaker eller tidskritisk informasjon for å presse offeret til å handle raskt.
  • Forfalskede domener. I noen tilfeller oppretter angripere e-postadresser eller nettsteder som ligner veldig på legitime, kjent som forfalskede domener. For eksempel kan en angriper registrere et domene som "microsoft-support.com" i stedet for "microsoft.com" eller bruke små stavefeil i e-postadressen for å lure mottakeren til å tro at meldingen kommer fra en offisiell kilde. Dette brukes ofte til å bygge tillit og få e-posten til å virke enda mer troverdig.
  • Ondsinnede koblinger og vedlegg. E-poster med målrettet phishing kan inneholde koblinger som leder til svindelsider laget for å fange påloggingsopplysninger eller få offeret til å laste ned skadelig programvare. Alternativt kan e-posten inneholde vedlegg som, når de åpnes, installerer skadevare eller spionprogramvare på enheten til offeret. Disse vedleggene ser ofte ut som offisielle dokumenter, for eksempel fakturaer, kontrakter eller rapporter, for å lure mottakeren til å klikke på dem.

Den typiske livssyklusen for et målrettet phishingangrep inkluderer:

  • Etterforskning og datainnsamling. Det første steget i et målrettet phishingangrep er informasjonsinnsamling. Angripere undersøker målene grundig og samler inn detaljer fra sosiale medier, nettsider for virksomheten, LinkedIn-profiler og andre offentlige kilder.
  • Utforming av personlige meldinger. Med den innsamlede informasjonen lager angripere e-poster som er tilpasset offeret. Disse e-postene viser ofte til bestemte kolleger, prosjekter eller interne saker, noe som får dem til å virke legitime. Angriperen kan også bruke psykologisk manipulasjon, som hastverk eller frykt, for å få offeret til å handle raskt.
  • Levering via e-post, sosiale medier eller meldingsplattformer. Når meldingen er laget, leverer angriperen den gjennom kanaler der målet er mest aktivt, som e-post, sosiale medier eller til og med meldingsplattformer som Microsoft Teams, WhatsApp eller Slack. Målet er å nå offeret på en plattform vedkommende stoler på og bruker regelmessig.
  • Utnytte tillit for å hente ut legitimasjon eller installere skadevare. Til slutt prøver angriperen å utnytte tilliten til offeret ved å overbevise personen om å klikke på en ondsinnet kobling, åpne et kompromittert vedlegg eller gi fra seg sensitiv informasjon. Når offeret tar agnet, kan angriperen få tilgang til legitimasjon, økonomiske kontoer eller sensitive systemer. I noen tilfeller kan angrepet føre til at skadevare installeres på enheten til offeret, noe som ytterligere kompromitterer sikkerheten.

Phishing kontra målrettet phishing kontra hval-phishing

Selv om phishing, målrettet phishing og hval-phishing alle faller inn under sosial manipulasjon, skiller de seg tydelig fra hverandre i tilnærming, omfang og målgruppe.

Phishing
Phishing er den vanligste og minst målrettede formen for cyberangrep. I et phishingangrep sender nettkriminelle masse-e-poster eller meldinger til mange mottakere, vanligvis med generelt eller upersonlig språk. Disse e-postene ser ofte ut til å komme fra legitime kilder, som banker, e-postleverandører eller e-handelsplattformer. Målet er som regel å lure offeret til å klikke på en kobling, oppgi påloggingsinformasjon eller laste ned skadelig programvare. Phishingangrep bygger på "spray and pray"-metoden – i håp om at en liten prosentandel av mottakerne går på svindelen.

Målrettet phishing
Målrettet phishing er en mer avansert og målrettet form for phishing. I stedet for å sende generiske meldinger til et bredt publikum, er målrettede phishing-angrep tilpasset for å treffe én bestemt person eller organisasjon. Nettkriminelle samler inn detaljert informasjon om offeret, som jobbrolle, personlige interesser, nylige interaksjoner og bedriftsopplysninger, for å lage en svært overbevisende e-post eller melding.

Fordi meldingen ser ut til å komme fra en pålitelig kilde, som en kollega, sjef eller partner, lykkes målrettede phishing-angrep ofte bedre enn brede phishingforsøk. Målet til angriperen er som regel å stjele legitimasjon, finansiell informasjon eller tilgang til sensitive data.

Hval-phishing
Hval-phishing er en underkategori av målrettet phishing som retter seg mot profilerte personer i en organisasjon, som ledere, CEO-er eller andre sentrale beslutningstakere. Navnet hval-phishing kommer av ideen om å sikte seg inn på de store fiskene i organisasjonen. Som målrettet phishing innebærer hval-phishing å lage svært personlige og overbevisende meldinger, men innsatsen er mye høyere på grunn av målpersonens innflytelse og tilgang til kritiske forretningsressurser.

Hval-phishing-angrep retter seg ofte mot verdifulle mål med mål om å stjele store pengesummer, konfidensielle forretningsdata eller til og med immaterielle rettigheter. Disse angrepene er vanligvis godt undersøkt og kan innebære avanserte taktikker, som å utgi seg for å være en pålitelig kollega, leverandør eller juridisk myndighet.

Angrepstype
Omfang
Mål
Personalisering
Vanlig mål
Phishing

Bred, generell

Allmennheten eller store grupper

Lite eller ingen personalisering

Tyveri av legitimasjon, økonomisk svindel, installering av skadelig programvare

Målrettet phishing

Målrettet, spesifikk

Personer eller organisasjoner

Høy grad av tilpasning, inkludert navn, roller og interesser

Tyveri av innloggingsopplysninger, datainnbrudd, økonomisk svindel

Hval-phishing

Svært målrettet, mot ledere

Profilerte personer, som CEO-er eller andre toppledere

Svært høy grad av tilpasning, ofte ved å etterligne pålitelige ledere eller leverandører

Tyveri av store pengesummer, immaterielle rettigheter eller sensitive forretningsdata

KI sin rolle i å øke kompleksiteten i angrep

Kunstig intelligens har i stor grad økt hvor avanserte målrettede phishing-angrep kan være. AI-systemer kan analysere enorme datamengder for å oppdage mønstre, trender og sårbarheter i nettsikkerhetsinfrastrukturer. Angripere bruker KI til å automatisere datainnsamling og rette angrep mot enkeltpersoner med en presisjon som tidligere var umulig å oppnå manuelt.

I tillegg kan KI-verktøy hjelpe angripere med å lage svært overbevisende phishing-e-poster ved å etterligne skrivestiler eller til og med lage deepfake-videoer som utgir seg for å være offerets stemme eller ansikt. Dette gjør phishing-e-posten enda mer realistisk, fordi offeret kan tro at kommunikasjonen skjer med en pålitelig kollega eller overordnet.

I tillegg kan KI brukes til å automatisere sosial manipulering på tvers av ulike plattformer, som sosiale medier, e-post og samarbeidsverktøy. KI-drevne målrettede phishing-angrep kan lære og tilpasse seg kontinuerlig for å gjøre meldingene enda mer personlige og vanskeligere å skille fra legitim kommunikasjon.

Slik identifiserer du målrettet phishing

Målrettet phishing-angrep ser ofte legitime ut ved første øyekast, men det finnes flere faresignaler som kan hjelpe deg med å identifisere disse villedende meldingene før de gjør skade. I tillegg er det avgjørende å forstå de tekniske oppdagelsestaktikkene som kan bidra til å forsvare mot disse angrepene, for å styrke sikkerhetsnivået.

Tegn på målrettet phishing inkluderer:

  • Mistenkelige avsenderadresser. Et av de første tegnene på et målrettet phishing-forsøk er en ukjent eller mistenkelig avsenderadresse. Angripere forfalsker ofte e-postadresser for å få dem til å se legitime ut, og bruker noen ganger små variasjoner eller skrivefeil. For eksempel kan en e-post komme fra «support@micosoft.com» i stedet for «support@microsoft.com», eller en melding som ser ut til å være fra administrerende direktør, kan faktisk være sendt fra et litt endret domene. Bekreft alltid avsenderadressen, særlig hvis e-posten er uventet eller ber om sensitiv informasjon.
  • Haster-språk. Angripere bruker ofte hastverk eller pressende språk for å få deg til å handle med en gang. Vanlige formuleringer som «Umiddelbar handling kreves», «Kontoen din har blitt kompromittert» eller «Tidskritisk forespørsel» er laget for å få deg til å handle raskt uten å tenke. Vær skeptisk til e-poster som skaper en følelse av hastverk, særlig hvis forespørselen virker ulik avsenderen eller situasjonen.
  • Uventede vedlegg eller koblinger. Hvis du får en e-post med et uventet vedlegg eller en kobling, særlig fra en pålitelig kollega eller organisasjon, bør du være forsiktig. Målrettet phishing-e-poster kan inneholde skadelige vedlegg som, når de åpnes, installerer skadelig programvare på enheten, eller koblinger som sender deg videre til svindelnettsteder. Hold alltid musepekeren over koblinger for å sjekke hvor de leder før du klikker, og åpne bare vedlegg fra pålitelige kilder. Hvis du er usikker, kan du kontakte avsenderen direkte, utenfor e-posttråden, for å bekrefte forespørselen.
  • Forespørsler om påloggingsinformasjon eller økonomiske handlinger. Et tydelig faresignal er enhver e-post som ber om sensitiv informasjon som brukernavn, passord eller økonomiske transaksjoner. Målrettet phishing-angrep prøver ofte å stjele påloggingsinformasjon eller få ofre til å overføre penger. Et legitimt selskap eller en kollega vil aldri be om denne typen informasjon via e-post. Hvis du får en slik forespørsel, bør du dobbeltsjekke at den er ekte ved å kontakte avsenderen direkte via en annen kommunikasjonskanal, som telefon eller sikker meldingsutveksling.

I tillegg til å kjenne igjen faresignaler kan ulike tekniske tiltak brukes for å oppdage og blokkere målrettet phishing-forsøk før de når brukerne.

Her er noen viktige taktikker som brukes for å oppdage og stoppe disse angrepene:

  • Anti-phishing-filtre. Antiphishing-filtre er programvareverktøy som brukes av e-posttjenester for å oppdage og blokkere phishing-e-poster. Disse filtrene analyserer innkommende e-post for kjente mønstre for phishing, for eksempel mistenkelige koblinger, e-postadresser og emnelinjer. Selv om de ikke er feilfrie, kan de redusere antallet phishing-forsøk som når innboksen betydelig. Sørg for at e-postleverandøren har aktivert beskyttelse mot phishing, og hold den oppdatert jevnlig.
  • Avviksregistrering. Systemer for avviksregistrering overvåker et nettverk og kommunikasjon i en organisasjon for atferd som skiller seg ut. Hvis en ansatt for eksempel får en e-post fra en kollegas konto som bruker et annet språk eller en annen tone enn vanlig, eller hvis det kommer en uventet forespørsel om sensitive data, kan disse systemene identifisere slik aktivitet som mistenkelig. Ved å bruke maskinlæringsalgoritmer til å identifisere avvik fra vanlige kommunikasjonsmønstre, kan avviksregistrering være effektivt for å oppdage målrettet phishing-forsøk.
  • Verktøy for naturlig språkbehandling (NLP). Naturlig språkprosessering er en del av KI som analyserer tekst for bestemte mønstre, uoverensstemmelser og unaturlig formulering. Disse verktøyene kan hjelpe til med å oppdage målrettet phishing-forsøk ved å analysere språket som brukes i e-post. Hvis e-posten bruker unaturlig formulering, grammatikkfeil eller en tone som ikke stemmer med vanlig kommunikasjon, kan systemet markere den som et mulig phishing-angrep. Disse verktøyene bidrar til å automatisere oppdagelsen av villedende språk og gir et ekstra forsvarslag mot målrettet phishing.
  • Protokoller for e-postautentisering (SPF, DKIM, DMARC). E-post autentiseringsprotokoller, som Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) og Domain-based Message Authentication, Reporting, and Conformance (DMARC), bidrar til å bekrefte ektheten til e-postavsendere. Disse protokollene sørger for at e-postadressen til avsenderen samsvarer med domenet meldingen ble sendt fra, noe som reduserer sjansen for vellykket forfalskning. SPF sjekker avsenderens IP-adresse, DKIM verifiserer integriteten til e-posten, og DMARC koordinerer disse standardene samtidig som det rapporterer eventuelle feil i autentiseringen. Organisasjoner bør implementere disse protokollene for å hindre målrettede phishing-angrep som bygger på forfalskede avsenderadresser.

Forebyggingsstrategier mot målrettet phishing

Å forhindre målrettet phishing krever en flerlags tilnærming som kombinerer opplæring av ansatte, tekniske sikkerhetstiltak og proaktive sikkerhetstiltak, inkludert sårbarhetshåndtering. Robuste informasjonssikkerhetspraksiser (InfoSec), inkludert regelmessig opplæring og avanserte verktøy for trusseloppdagelse, er avgjørende for å forsvare seg mot målrettede phishing-angrep og sikre at sensitive data forblir beskyttet mot nettkriminelle.

Opplæring i bevisstgjøring og simulering for ansatte. En av de mest effektive måtene å hindre målrettet phishing på er gjennom bevissthet blant ansatte. Regelmessige opplæringsøkter kan hjelpe ansatte med å kjenne igjen faresignalene ved phishing og forstå hvordan mistenkelige meldinger skal håndteres. Denne opplæringen bør inkludere veiledning i hvordan du verifiserer at forespørsler er ekte, og oppmuntre til forsiktighet når e-poster med vedlegg eller et hastende språk skal håndteres.

I tillegg kan øvelser med simulering av målrettet phishing være svært nyttige. Ved å simulere reelle målrettede phishing-angrep kan organisasjoner teste hvordan ansatte reagerer på disse truslene og gi tilbakemeldinger om hvordan forsvaret kan forbedres. Denne typen opplæring gjør ansatte mer oppmerksomme og mindre tilbøyelige til å gå på angrepene.

Flerfaktorautentisering (MFA). Flerfaktorautentisering (MFA) er et kritisk lag med forsvar mot målrettet phishing. Selv om angripere lykkes med å stjele innloggingsinformasjonen til en bruker, kan godkjenning med flere faktorer hindre uautorisert tilgang ved å kreve et ekstra bekreftelsestrinn, for eksempel en kode på SMS, en autentiseringsapp eller biometrisk skanning, før tilgang gis til sensitive systemer eller data.

Hvis godkjenning med flere faktorer implementeres for alle kontoer, spesielt for ledere på høyt nivå eller personer med tilgang til kritiske systemer, reduseres sannsynligheten betydelig for vellykket tyveri av legitimasjon som fører til et avvik. Et annet alternativ er tofaktorautentisering (2FA), som legger til et ekstra sikkerhetslag, noe som gjør det vanskeligere for angripere å få uautorisert tilgang til sensitive systemer, selv om de klarer å stjele påloggingsinformasjon gjennom et målrettede phishing-angrep

Avanserte e-postsikkerhetsløsninger. Organisasjoner bør investere i avanserte e-postsikkerhetsløsninger som går utover grunnleggende spamfiltre. Disse verktøyene kan identifisere og blokkere phishing-e-poster ved å analysere innholdet, avsenderen og andre metadata for mistenkelige mønstre. Løsninger som integrerer maskinlæring og kunstig intelligens kan oppdage selv de mest sofistikerte målrettet phishing-forsøkene ved å identifisere avvik i e-postatferd eller språkbruk. Overvåking av indikatorer på kompromittering (IOC), som uvanlige e-postvedlegg eller mistenkelige domenenavn, kan hjelpe organisasjoner med å raskt oppdage og reagere på målrettet phishing-forsøk før de forårsaker betydelig skade.

Identitets- og tilgangsstyring. Implementering av sterke praksiser for identitets- og tilgangsstyring (IAM) kan redusere risikoen for målrettet phishing betydelig ved å sikre at bare autoriserte personer har tilgang til sensitive systemer og data, og dermed begrense virkningen av potensielle sikkerhetsbrudd

I tillegg kan plattformer for e-postsikkerhet bidra med varsler i sanntid og gi nyttig innsikt til administratorer, slik at de kan reagere raskt på eventuelle trusler.

Administrasjon av sikkerhetsinformasjon og -hendelser. Integrering av systemer for administrasjon av sikkerhetsinformasjon og -hendelser (SIEM) kan forbedre målrettet phishing-oppdagelse ved å tilby sanntidsovervåking, identifisere mistenkelige aktiviteter og varsle sikkerhetsteam om potensielle trusler før de eskalerer

Sikkerhetsrevisjoner og planlegging av svar på hendelser. Regelmessige sikkerhetsrevisjoner er avgjørende for å identifisere sårbarheter i organisasjonens systemer og prosesser. Disse revisjonene kan avdekke områder der arbeidet med phishing-forebygging kanskje ikke er godt nok, slik at du kan iverksette korrigerende tiltak før et målrettede phishing-angrep skjer.

I tillegg til revisjoner er det viktig å ha en robust plan for svar på hendelser. Denne planen bør beskrive trinnene som skal tas hvis et phishing-angrep skjer, inkludert hvordan berørte systemer isoleres, interessenter varsles og kompromitterte data gjenopprettes. Jo raskere en organisasjon kan oppdage og reagere på et angrep, jo mindre skade vil det gjøre.

Nulltillit-arkitektur. Nulltillit er en cybersikkerhetsmodell basert på prinsippet om "aldri tillit, alltid bekreft." I en Nulltillit-arkitektur behandles alle tilgangsforespørsler som potensielt skadelige, uavhengig av om de kommer fra innsiden av eller fra utenfor nettverket. Denne tilnærmingen sørger for at brukere og enheter må autentisere seg kontinuerlig, og at tilgang gis basert på minste privilegium.

Nulltillit kan redusere virkningen av målrettet phishing betydelig ved å sikre at selv om angripere får tilgang til et nettverk, er de begrenset i hva de kan gjøre. Implementering av nulltillit kan innebære å segmentere nettverket, overvåke brukeratferd og håndheve strenge tilgangskontroller, spesielt for mål med høy verdi.

Sosiale medier-hygiene for ledere og mål med høy verdi. Ledere og andre profilerte personer er ofte hovedmål for målrettet phishing fordi de har tilgang til sensitiv informasjon og har beslutningsmyndighet. En viktig strategi for disse personene er å holde god orden på sosiale medier.

Dette omfatter:

  • Begrense deling av personopplysninger. Unngå å legge ut stillingstitler, prosjektdetaljer eller ferieplaner som angripere kan bruke til sosial manipulering.
  • Gjennomgå personverninnstillinger. Sørg for at kontoer på sosiale medier er satt til privat, og at bare kontakter du stoler på, kan se sensitiv informasjon.
  • Vær forsiktig med koblinger. Å godta kontaktforespørsler fra ukjente personer kan øke risikoen for målrettet phishing, særlig når angripere bruker sosiale medier til å samle informasjon.

Personer med høy verdi bør også vurdere å begrense tilstedeværelsen på sosiale medier for å unngå å bli et enkelt mål for angripere som vil samle personopplysninger til målrettede phishingkampanjer.

Oppdag og forhindre målrettet phishing

Microsoft tilbyr en rekke kraftige sikkerhetsprodukter og verktøy som er utviklet for å hjelpe organisasjoner med å oppdage og forhindre målrettede phishingangrep.

Microsoft Entra ID styrker identitetssikkerheten med betinget tilgang, risikobaserte retningslinjer og godkjenning med flere faktorer for å hindre at kompromitterte legitimasjoner blir misbrukt. Når dette kombineres med Microsoft Sentinel for sentralisert overvåking og svar på hendelser, får du bedre innsikt i phishingrelaterte trusler og raskere utbedring. Ved å bruke Microsofts integrerte løsninger for phishingbeskyttelse og forebygging kan du bygge et robust forsvar mot målrettet phishing og samtidig bedre den totale sikkerhetsstatusen.

Mer informasjon om phishing-løsninger.

Vanlige spørsmål

  • Målrettet phishing er en type målrettet cyberangrep der angripere utgir seg for å være pålitelige personer eller organisasjoner for å lure bestemte personer til å oppgi sensitiv informasjon. I motsetning til generisk phishing, som retter seg mot mange personer, er målrettet phishing skreddersydd for én bestemt person, ofte med detaljer som jobbroller eller personlige interesser for å få angrepet til å virke legitimt.
  • Phishing er et bredt, generisk angrep som retter seg mot mange personer, ofte ved hjelp av falske e-poster for å stjele data. Målrettet phishing er mer spesifikt, med angripere som tilpasser e-poster for bestemte personer eller organisasjoner. Hval-phishing er en type målrettet phishing som retter seg mot profilerte personer, for eksempel ledere, med mål om å stjele sensitiv forretningsinformasjon eller forårsake økonomisk tap.
  • Et eksempel er når en angriper utgir seg for å være en administrerende direktør og sender en personlig e-post til en ansatt i selskapet med forespørsel om en bankoverføring eller tilgang til sensitive filer. E-posten kan vise til et pågående prosjekt eller bruke navnet til den ansatte, noe som får den til å virke legitim. Hvis den ansatte svarer, får angriperen tilgang til selskapets midler eller data.
  • For å identifisere målrettet phishing bør du se etter mistenkelige avsenderadresser, uventede vedlegg eller koblinger, formuleringer om at det haster eller uvanlige formuleringer og forespørsler om sensitiv data som påloggingsinformasjon eller pengetransaksjoner. Verifiser alltid at e-poster er ekte, særlig når de virker uvanlige eller ber om umiddelbar handling.
  • For å beskytte mot målrettet phishing bør du lære opp ansatte i å kjenne igjen phishing-e-poster, bruke flerfaktorautentisering (MFA) og ta i bruk avanserte verktøy for e-postsikkerhet. Gjennomfør jevnlige sikkerhetsrevisjoner, ta i bruk nulltillit-arkitektur og frem sosial mediehygiene, spesielt for profilerte personer, for å redusere risikoen for angrep.

Følg Microsoft Sikkerhet

Norsk bokmål (Norge) Personvern for forbrukerhelse Kontakt Microsoft Personvern Behandle informasjonskapsler Vilkår for bruk Varemerker Om annonsene