Klassrum
Hitta phishing-knepen
AI har förändrat phishing
Det finns inga stavfel kvar att fästa sig vid.
Tre saker AI ändrat
- •PERFEKT SPRÅK — den största röda flaggan är borta
- •PERSONLIGT — ditt namn, din skola, dina vänner
- •SKALA — tusentals unika meddelanden på minuter
Alltså
Vi måste läsa vad meddelandet VILL — inte hur det låter
Exempel 1 · e-post
Vi har upptäckt ovanlig aktivitet. Verifiera ditt konto inom 24 timmar för att undvika avstängning.
Auktoritet plus brådska.
Exempel 2 · sms
Ditt paket kunde inte levereras. Betala tullavgift 29 kr: [länk]
Utnyttjar att de flesta väntar på något.
Exempel 3 · spel
Logga in med ditt konto för att ta emot gåvan!
Riktat direkt mot barn.
Två frågor till varje meddelande
- 1.Vad VILL det att du gör? Klicka? Logga in? Swisha?
- 2.Vilka knep används?
Knepen att namnge
- •Krav på snabbhet
- •Hot om att förlora något
- •Oväntad inkommande kontakt
- •Konstig URL
Så läser man en URL
Domännamnet är det som står precis före .se eller .com. Allt annat är utfyllnad.
Alltså
apple.com/support
apple-support-login.xyz
Den andra är inte Apple. Den är .xyz.
Aldrig
Klicka aldrig på en riktig phishing-länk för att testa
Du kan lämna ut information utan att märka det. Vi tränar bara på mock-ups.
Den viktigaste frågan
Vem frågar du när du är osäker?
Och om någon redan klickat
Det händer många. Det är inget att skämmas för — men berätta för någon direkt, så går det att åtgärda.