Språkmodeller gjør svindel-e-poster feilfrie og personlige. Her er hva små og mellomstore virksomheter bør gjøre nå.
Tidligere kunne dårlig norsk avsløre en svindel-e-post på sekunder. Med generative språkmodeller er den kontrollen borte: angripere skriver nå feilfritt, tilpasser tonen til bransjen din og refererer til reelle prosjekter hentet fra offentlige kilder og sosiale medier.
Hva som faktisk har endret seg
- Volum: målrettede kampanjer kan produseres i stor skala uten ekstra kostnad.
- Kontekst: angriperen kjenner navn, roller og leverandører før første e-post sendes.
- Kanaler: SMS, LinkedIn og samarbeidsverktøy brukes like ofte som e-post.
- Stemme og video: lyd- og videoklipp brukes til å bekrefte falske betalingsordre.
Tiltak som fortsatt virker
Teknologi alene stopper ikke dette. Kombinasjonen av phishing-resistent MFA, tydelige rutiner for betalingsgodkjenning i to kanaler, og jevnlig trening av ansatte gir størst effekt for pengene. Rutinen må være så enkel at den brukes under tidspress.
FOSIK anbefaler at virksomheter tester egne rutiner minst to ganger i året – ikke for å ta ansatte, men for å finne hvor prosessen svikter.
Trenger dere hjelp med dette?
FOSIK hjelper virksomheter med å omsette råd til konkrete tiltak – fra kurs til testing og beredskap.
Ta kontaktLes også
Da sikkerhetsfunksjonen faktisk virket: Samuel Tunick, GrapheneOS og telefonen som slettet dataene
En duress-kode i GrapheneOS skal ha slettet dataene på en telefon under en grensekontroll. Hva saken faktisk dokumenterer – og hva den betyr for sikre firmatelefoner.
MFA er ikke nok lenger – dette bør du bytte til
SMS-koder og engangskoder omgås rutinemessig. Passkeys og maskinvarenøkler er nå minstekravet for kritiske kontoer.
