Phishing
Bedrageri-beskeder der lokker brugere til at afgive login, godkende MFA eller klikke på malware.

Hvad betyder Phishing?
Phishing er ifølge ENISA og Verizons årlige rapporter den mest brugte indgang til cyberangreb i Europa. Angriberen efterligner en afsender brugeren stoler på — en kollega, banken, Microsoft, en pakkeleverandør — og forsøger at få modtageren til at klikke, logge ind på en falsk side eller godkende en MFA-prompt. Phishing findes i flere varianter: spear phishing (målrettet én person), whaling (rettet mod direktion og administratorer), smishing (via SMS), vishing (via telefon, ofte med AI-stemmer) og quishing (via QR-koder, som omgår mailfiltre fordi de er billeder). Beskyttelse kræver flere lag: mailfilter, MFA der ikke kan godkendes med ét tryk (fx FIDO2 eller number-matching), træning og en intern regel om at usædvanlige anmodninger om penge eller login altid bekræftes ad en anden kanal.
Eksempler
- En 'faktura-rykker' fra en falsk Microsoft-adresse med link til en login-side der ligner Microsoft 365.
- En SMS fra 'PostNord' med besked om at pakken ikke kan leveres uden et lille gebyr (smishing).
- En QR-kode i en mail der angiveligt er en sikker dokumentdeling (quishing).
Ofte stillede spørgsmål
Hvad er forskellen på phishing og spear phishing?
Phishing sendes bredt og generisk. Spear phishing er skræddersyet til én bestemt person ud fra information fra LinkedIn, hjemmeside eller læk.
Relaterede termer
Brug for hjælp med Phishing?
Vi rådgiver danske virksomheder om netop dette emne — uforpligtende.