LATEST NEWS

- News from the industry

AI-nätfiske sprids via populära plattformar

Facebook och Roblox utnyttjas i attacker
Fler och fler riskerar att utsättas för nätfiskeattacker, cyberbrott där bedragare försöker lura till sig känslig information genom falska mejl eller webbsidor. Nu meddelar cybersäkerhetsföretaget Fortinet att attacker som tidigare kunde kännas igen av ett tränat öga idag är så övertygande att även rutinerade användare luras – inte minst när AI används för att skräddarsy attackerna.

Enligt säkerhetsrapporten Verizon DBIR från 2024 tar det i genomsnitt mindre än 60 sekunder för en person att klicka på en nätfiskelänk, och konsekvenserna kan bli ödesdigra. Bedragare riktar in sig på både privatpersoner och företag, ofta via välkända plattformar som Facebook, PayPal eller Roblox.

Exempelvis utnyttjas Facebook frekvent som lockbete i bluffmejl. Det är bland annat plattformens stora användarbas och mängden personlig information som finns kopplad till kontona gör den särskilt intressant för angripare. Vanliga upplägg innefattar falska meddelanden om att kontot har blivit inaktiverat eller behöver verifieras, vilket kan lura användare att lämna ut sina inloggningsuppgifter.

– Vi ser att hotbilden förändras snabbt. Med hjälp av AI och maskininlärning skapar bedragare idag övertygande bluffmejl som är svåra att skilja från de legitima. Därför är det extra viktigt att både tekniken och medvetenheten bland användare hänger med, säger Andreas Gotthardsson, Director Systems Engineering på Fortinet Sverige.

Även spelplattformen Roblox har blivit föremål för riktade nätfiskekampanjer. Här används bluffmejl som ser ut att komma från Roblox och som påstår att användaren vunnit ett pris eller behöver agera snabbt på en kontovarning. Målet är att få mottagaren att klicka på skadliga länkar eller lämna ut känslig information – något som gör yngre användare särskilt utsatta.

– Ofta drar man nytta av de plattformar där människor redan är vana vid att kommunicera eller hantera betalningar. När falska meddelanden ser ut att komma från exempelvis Roblox, där många barn och föräldrar finns, eller PayPal, där betalningsinformation finns sparad, ökar risken att man luras, säger Andreas Gotthardsson, Director Systems Engineering på Fortinet Sverige.

För att ligga steget före använder sig moderna system av flera parallella tekniker. Det handlar bland annat om maskininlärning som känner igen mönster i bluffmejl, kontroll av länkar mot kända bedrägerisajter och analys av innehåll som ofta förekommer i nätfiskeförsök. På så vis kan även helt nya och tidigare okända attacker stoppas innan de når användaren.

Teknik räcker inte hela vägen
Utöver behovet av avancerade säkerhetslösningar är även människors roll som den första försvarslinjen mot cyberhot viktig. Mänskliga misstag är fortfarande är den vanligaste vägen in för angripare, vilket också styrks i Verizon DBIR-rapporten där 68 procent av alla dataintrång kopplas till just den mänskliga faktorn.

– I och med att vi fortfarande ser att merparten av dataintrång idag grundas i mänskliga misstag är det minst lika viktigt att utbilda personalen som att installera rätt skydd. Det understryker också vikten av att svenska arbetsplatser satsar på utbildning och träning i att känna igen bedrägerier, vilket är en investering som kan vara avgörande för att undvika kostsamma attacker, säger Andreas Gotthardsson.

För allmänheten och företag innebär den nya vågen av nätfiskeattacker att man bör vara extra vaksam, särskilt när det gäller mejl eller meddelanden som uppmanar till snabba åtgärder eller inloggningar.

4 tips för att undvika att bli lurad:
• Kontrollera avsändaren noggrant.
• Klicka aldrig på länkar i mejl om du är osäker.
• Använd tvåfaktorsautentisering där det är möjligt.
• Rapportera misstänkta mejl till IT-ansvarig.

LATEST NEWS

- News from the industry
5/22/2025
LED-blixtljus beacon med stilren design Portalrobotar Cognizant öppnar sin AI-lösning för allaFler investeringar i lokal färgproduktionKlimatmål i fara redan 2026
5/21/2025
Mitutoyo presenterar SmartMeasure-ALLongline-lasermodul för tuffa miljöerVi ses väl på ligna? Jawohl!Lanserar ny vakuum­mätare i CNR-serienDriver AI-framtiden på COMPUTEX 2025
5/20/2025
Hållbarhet på sitt bästa!Modulär ventilterminalSkräddarsydda spiralkablarSå lyckas du med som­marens utomhusprojektAvancerat skydd för dieseldrivna båtmotorer
5/19/2025
Dematek lanserar utbild­ning i lättlastsystemStoppa traktortidenNya fönster minskar klimatavtrycket kraftigtSkärpta klimatkrav i sikteFyra unga ledare hyllas av kungen
5/16/2025
Dålig kontorsluft kan bli dyr affärOnlineauktioner av maskiner ökar kraftigtDC-Energimätare för laddstationerSamarbete nyckeln till Zinkens Färöarna-resaNya styrsystem från Epec