Alle nyheterTrusselbilde

Phishing med AI: slik endrer trusselbildet seg

4 min lesetid
Del artikkelen

Språkmodeller gjør svindel-e-poster feilfrie og personlige. Her er hva små og mellomstore virksomheter bør gjøre nå.

Tidligere kunne dårlig norsk avsløre en svindel-e-post på sekunder. Med generative språkmodeller er den kontrollen borte: angripere skriver nå feilfritt, tilpasser tonen til bransjen din og refererer til reelle prosjekter hentet fra offentlige kilder og sosiale medier.

Hva som faktisk har endret seg

  • Volum: målrettede kampanjer kan produseres i stor skala uten ekstra kostnad.
  • Kontekst: angriperen kjenner navn, roller og leverandører før første e-post sendes.
  • Kanaler: SMS, LinkedIn og samarbeidsverktøy brukes like ofte som e-post.
  • Stemme og video: lyd- og videoklipp brukes til å bekrefte falske betalingsordre.

Tiltak som fortsatt virker

Teknologi alene stopper ikke dette. Kombinasjonen av phishing-resistent MFA, tydelige rutiner for betalingsgodkjenning i to kanaler, og jevnlig trening av ansatte gir størst effekt for pengene. Rutinen må være så enkel at den brukes under tidspress.

FOSIK anbefaler at virksomheter tester egne rutiner minst to ganger i året – ikke for å ta ansatte, men for å finne hvor prosessen svikter.

Del artikkelen

Trenger dere hjelp med dette?

FOSIK hjelper virksomheter med å omsette råd til konkrete tiltak – fra kurs til testing og beredskap.

Ta kontakt

Les også