(Øijord, Thomas Winje / TT NYHETSBYRÅN)

Säkerhetsexpert lät sig luras av phishing-mejl

Svenska Techworld rapporter om att även de mest härdade IT-experter med specialkompetens inom säkerhet kan trilla dit på en i sammanhanget så trivial metod som phishing (eller nätfiske, om man så hellre vill). Det är säkerhetsexperten Brian Krebs som i sin blogg nu berättat om organisationen FS-ISAC, vars personal till vardags sysslar med att hjälpa finansinstitutioner som råkat ut för cyberangrepp, men som nu trillat dit själva. Detta efter att en anställd klickat på en skadlig länk i ett phishingmejl. Tack vare sin specialkompetens hann man stävja det hela innan någon skada åsamkades. Men händelsen är en viktig påminnelse om att alla måste vara på sin vakt, även IT-säkerhetsproffsen.

 
Phishing (nätfiske)
Wikipedia (sv)
Denna artikel handlar om internetföreteelsen nätfiske (phishing). Om fiske med fisknät efter fisk, se fiske.Nätfiske eller lösenordsfiske, eller phishing (efter engelskans fishing, ’fiske’, antagligen påverkat av stavningen i phreaking som i sin tur är en kombination av Hacking/Cracking och Phone) är en form av social manipulation och en olaglig metod att lura innehavare av bankkonton och andra elektroniska resurser att delge kreditkortsnummer, lösenord eller annan känslig information. Nätfiske är oftast utformat som ett e-brev som ser ut att komma från en bank eller ett kreditkortsbolag, innehåller en uppmaning att logga in snarast möjligt, och en länk till en falsk webbsida med inloggningsformulär. Det förekommer försök, framförallt via e-post att få tag på privat information, till exempel kontokortsnummer, bankinformation och lösenord. Dessa e-postmeddelande kan vara mycket välgjorda och i stort verka autentiska. Oftast uppges de komma från ett företags supportavdelning och man anger ofta att det har uppstått något form av problem med kundens konto eller motsvarande och behöver då lösenord etcetera för att kunna åtgärda felet. Detta är ofta riktat till kunder hos internetbanker. Nätfiskare kan även använda sig av bilder istället för text för att göra det svårare för anti-phishing filter att upptäcka specifik text som ofta används i nätfisk e-post.Ett sätt att undvika att drabbas av nätfiske kan vara att inte lämna ut uppgifter på detta sätt och att kontrollera med företaget som utger sig för att begära dessa uppgifter om de verkligen gör det. En legitim verksamhet frågar inte efter lösenord via e-post. Phishingutskick skickas ofta till alla adresser som bedragaren kan komma över, i hopp om att någon ska luras att svara. De utgör därmed i regel också en underkategori för spam. Under vintern 2007 fick nätfiskebedrägerier stor uppmärksamhet i svenska medier när falsk e-post i en svensk storbanks namn skickats ut i stora mängder, där användarna uppmanades att logga in på banken via en länk, vilken gick till en falsk sida. Bedrägerierna fortsatte under hela våren. Banken lyckades inte stoppa dessa. Bedragarna öppnade nya falska sajter efterhand som banken fick de befintliga spärrade. Dessa e-brev var mer välgjorda till skillnad från tidigare som innehöll grammatiskt usel svenska. Trots detta blev en del lurade att utskicken kom från deras svenska bank. Uppmärksamheten i media har hållit nere antalet som blivit lurade.
Omni är politiskt obundna och oberoende. Vi strävar efter att ge fler perspektiv på nyheterna. Har du frågor eller synpunkter kring vår rapportering? Kontakta redaktionen