Indhold
- Slik gjøres bedrageriet
- Advarselssignaler at være opmærksom på
- Hvad du skal gøre, hvis du bliver kontaktet
- Beskyt din virksomhed med enkle rutiner
- Sådan beskytter du din telefoni og kommunikation
- Tekniske beskyttelsesforanstaltninger at overveje
- Hvad du gør, hvis I allerede er blevet udsat
- Skab en sikkerhedskultur i virksomheden
- Lad Menodi tage de opkald, du mister
Svindlere udgiver sig for at være IT-support og kontakter ansatte via Microsoft Teams. Små virksomheder er særlig sårbare – her er advarselstegnene og… beskytter din virksomhed
Slik gjøres bedrageriet
Angrebet følger ofte et klart mønster. Bedrager kontakter en ansat via Teams, ofte med et navn, der ligner en intern IT-afdeling eller en ekstern leverandør. De kan bruge virksomhedens logo som profilbillede og skrive på dansk uden større stavefejl.
Opkaldene indledes ofte med et påstået problem – for eksempel at computeren er inficeret, at adgangskoden snart udløber, eller at en opdatering skal installeres øjeblikkeligt. Ved at skabe en følelse af hastværk og autoritet forsøger de at få medarbeidere til at handle hurtigt.
I næste trin beder de om fjernaccess til computeren, adgangskoder eller at medarbejderen logger ind på et websted, der ligner en legitim Microsoft-side. Når de først får adgang, kan de installere malware, stjæle loginoplysninger eller manipulere systemer.
Advarselssignaler at være opmærksom på
Der er flere tegn, der kan afsløre falsk IT-support. Her er de vigtigste at genkende:
- Uventet kontakt – IT-support kontakter sjældent ansatte uden varsel. Hvis nogen hører fra dig "lige nu" med et akut problem, vær mistænksom.
- Travlhed og pres – Svindlere ønsker, at du handler hurtigt. De bruger ofte formuleringer som "øjeblikkeligt", "inden 30 minutter" eller "ellers bliver din konto blokeret".
- Anmodning om adgangskode – Ingen legitim it-afdeling beder dig oplyse dit kodeord. Det gælder også koder, der sendes via SMS eller godkendelsesapps.
- Fjernacces – Vær meget forsigtig, hvis nogen beder dig installere programmer til fjernforbindelse, som AnyDesk, TeamViewer eller lignende.
- Usædvanlig afsender – Kontrollér e-mailadressen eller Teams-profilen nøje. Bedrager kan bruge navne, som ligner rigtige medarbejdere, men med et afvigende domæne.
- Betalingsanmodning – Hvis supporten beder dig betale for en tjeneste eller et abonnement er det næsten altid svindel.
Hvad du skal gøre, hvis du bliver kontaktet
Hvis en medarbejder mistænker at være blevet kontaktet af falsk it-support, findes der klare trin at følge:
- Afslut opkaldene – Du er aldrig forpligtet til at fortsætte et opkald, du ikke føler dig tryg ved. Afslut chatten eller opkaldet øjeblikkeligt.
- Kontakt dit rigtige IT-afdelingen – Ring eller e-mail dem via en kendt kanal, ikke via den kontakt, der lige har givet besked.
- Rapportér hændelsen – Anmeld til din IT-ansvarlig eller leverandør. De kan spore og blokere afsenderen.
- Skift adgangskode, hvis du har delt oplysninger – Hvis du ved en fejltagelse har røbet en adgangskode, skift den straks og aktivér tofaktorgodkendelse.
- Informer kolleger – Svindlere kontakter ofte flere personer på samme virksomhed. Spred informationen internt, så andre kan være på vagt.
Beskyt din virksomhed med enkle rutiner
Små virksomheder har sjældent ressourcer til avancerede sikringssystemer, men der findes enkle tiltag, som gør stor forskel. Start med at oprette klare interne rutiner for, hvordan IT-support faktisk kontakter ansatte. Hvis alle ved, at support aldrig ringer uden ærinde eller beder om adgangskode, bliver det lettere at opdage afvigelser.
Uddannelse personalet regelmæssigt. Korte gennemgange på personalemøder eller digitale kurser kan være tilstrækkeligt. Det vigtigste er at alle ved hvad de skal gøre når noget føles forkert – og at det er okej at afslutte et opkald uden at være høflig.
Overvej også at indføre en politik for fjernedgang. Bestem, at ingen medarbejder må installere fjernstyrningsprogrammer uden først at have fået et sagsnummer fra IT-afdelingen. Det skaber et naturligt kontrolpunkt.
Sådan beskytter du din telefoni og kommunikation
Bedrager bruger ikke bare Teams – de ringer også via almindelige telefonsamtaler og udgiver sig for at være support. For virksomheder som håndterer følsom information eller har kunder som kontakter dem, kan en sikker telefonløsning være vigtig beskyttelse.
Menodi tilbyder en skybaseret central, som kan hjælpe med at filtrere indgående opkald og viderestille til den rigtige person. Ved at have en tydelig struktur for, hvordan opkald håndteres, reducerer du risikoen for, at medarbejdere hamner i situationer, hvor de udsættes for social engineering. Det er dog vigtigt at huske, at telefoni kun er en del af puslespillet – medarbejdernes bevidsthed er altid den vigtigste faktor.
Tekniske beskyttelsesforanstaltninger at overveje
Ud over uddannelse findes der tekniske værktøjer som kan reducere risikoen. Microsoft Teams har indbyggede indstillinger til at begrænse eksterne kontakter. Du kan for eksempel opsætte at eksterne brugere skal inviteres af en administrator før de kan kontakte ansatte.
Aktivér tofaktorgodkendelse for alle konti, der bruges i virksomheden. Det gør, at et stjålet kodeord ikke er nok til at få adgang til systemerne. Gennemse også hvilke apps og integrationer, der er koblede til jeres konti – svindlere kan bruge legitime integrations værktøjer til at nå jeres systemer.
Overvej, om I har en politik for, hvordan IT-ærenderhandleres. Hvis alle æreder skal logges i et system eller via en bestemt kanal, bliver det betydeligt vanskeligere for bedrager at komme igennem. Det skaber også sporbarhed, hvis noget skulle ske.
Hvad du gør, hvis I allerede er blevet udsat
Hvis bedrageriet allerede er sket, er det vigtigt at handle hurtigt. Start med at frakoble den berørte computer fra netværket og kontakt jeres IT-leverandør eller IT-ansvarlig. De kan undersøge, om ondsindet software er installeret, og gendanne systemet.
Skift alle adgangskoder, der kan være blevet kompromitteret – ikke kun på den berørte computer, men også på andre systemer, hvor den samme adgangskode er brugt. Aktivér tofaktorgodkendelse, hvis den ikke allerede er aktiv.
Anmeld hændelsen til Politiet. Selv om det sjældent fører til, at bedrager bliver arresteret, bidrager anmeldelser til at opbygge viden om igangværende bedrag. Informer også dine kunder, hvis der er risiko for, at kundeoplysninger kan være blevet eksponeret – det opbygger tillid og reducerer risikoen for rygtespredning.
Skab en sikkerhedskultur i virksomheden
Det viktigste vernet mot falsk IT-support er ikke teknologi – det er medarbeidernes bevissthet og bedriftens kultur. Når det er akseptert å stille spørsmål og dobbeltsjekke, reduseres risikoen dramatisk.
Opmuntre ansatte til at rapportere mistænkelige kontakter uden skam. Skab en åben dialog hvor sikkerhed diskuteres regelmæssigt, ikke kun når noget er gået galt. Det gør at alle føler sig trygge ved at handle når noget virker forkert.
Husk at bedrager konstant tilpasser deres metoder. Hvad der virker i dag, virker måske ikke i morgen. Ved at holde viden frisk og regelmæssigt opdatere dine rutiner bygger du et skjold, der holder sig over tid.
---
Ønsker du at styrke jeres telefoni og kommunikation mod bedrageri? Menodi hjælper små virksomheder med skybaseret vaxtudveksling, der filtrerer opkald og viderestiller til den rigtige person. Med klare rutiner mindsker du risikoen for social engineering. Kontakt os i dag – startgebyr 0 kr. Pris fra 595 kr/måned.