Vellykkede phishing-angreb kan have katastrofale konsekvenser: Svindlere kan stjæle Deres identitet(nyt vindue), tømme Deres bankkonto eller ramme Dem med ransomware. Hvis De driver en virksomhed, kan det også betyde tab af intellektuel ejendomsret, kundetillid og omdømme.
I 2025 modtog FBI’s Internet Crime Complaint Center(nyt vindue) over 1 million klager over internetkriminalitet, og de rapporterede tab nåede op på næsten 21 milliarder dollars. Phishing og spoofing var de oftest rapporterede former for kriminalitet med over 190.000 klager det år.
Med milliarder af phishing-e-mails, der sendes dagligt, er phishing en af de primære metoder, hvorpå online-svindlere angriber enkeltpersoner og organisationer.
Vi forklarer, hvad phishing er, hvordan det fungerer, og hvordan De beskytter Dem mod phishing-angreb.
- Hvad er phishing?
- Hvordan fungerer phishing?
- Typer af phishing-angreb
- Sådan spotter De en phishing-e-mail
- Tre trin til at tjekke for phishing
- Sådan forhindrer De phishing-angreb
- Beskyt Deres virksomhed mod phishing
- Beskyt Dem mod phishing
Hvad er phishing?
Phishing er et online-svindelnummer, hvor angribere sender Dem en falsk besked (normalt via e-mail) for at narre Dem til at afsløre følsomme oplysninger (såsom login- eller betalingskortoplysninger) eller downloade malware(nyt vindue) til Deres enhed.
Beskeden ser ud til at være fra en legitim kilde, såsom en bank, en e-mailudbyder eller en populær tjeneste som Amazon, Venmo, PayPal, eller Facebook. Men formålet er at narre Dem til at gøre et af følgende:
- Indtaste Deres personlige oplysninger på et websted, der ser legitimt ud, men som faktisk stjæler Deres data
- Klikke på et link til et skadeligt websted eller downloade en inficeret vedhæftning, der installerer malware på Deres computer, tablet eller telefon
- Besvare beskeden for at give følsomme personlige data via e-mail
Phishing-beskeder er en form for social engineering(nyt vindue), og de skaber ofte en følelse af uopsættelighed eller spænding for at få Dem til at svare uden at tænke Dem om.
Hvordan fungerer phishing?
Phishing-beskeder indeholder typisk presserende anmodninger, trusler eller præmier, der beder Dem om at handle med det samme. De kan f.eks. hævde, at Deres Amazon-konto er blevet “suspenderet”, og at De skal “bekræfte” Deres kontooplysninger for at genaktivere den.
I denne phishing-e-mail, som ser ud til at være fra pakketjenesten UPS, bliver De bedt om at klikke på et link for at betale et “leveringsgebyr” og angive personlige oplysninger. Hvis De ikke gør det, får De ikke Deres “pakke”.

Men tjek e-mailens Fra -linje, og De vil se, at den ikke er ægte. Visningsnavnet siger UPS, men den efterfølgende e-mailadresse (@bmwsetkani.cz) har tydeligvis intet med UPS at gøre. Under alle omstændigheder har De ikke bestilt nogen levering fra UPS.
Hvis De klikker på linket, kan det føre til et falsk websted, hvor De bliver bedt om at indtaste Deres betalingskortoplysninger, hjemmeadresse eller andre følsomme data. Eller e-mailen kan indeholde en uønsket vedhæftning, der automatisk installerer malware på Deres enhed, når De downloader den.
Se hvordan De spotter en phishing-e-mail nedenfor for at få flere afslørende tegn på phishing.
Typer af phishing-angreb
Svindlere kan levere phishing-beskeder via SMS, sociale medier eller telefonopkald, men de fleste phishing-angreb sker via e-mail.
Phishing via e-mail
Angribere sender masse-e-mails, der ser ud til at komme fra rigtige organisationer, for at narre Dem til at afsløre private oplysninger. Typisk forsøger svindlere at stjæle loginoplysninger til konti, bank- eller betalingskortoplysninger eller personligt identificerbare oplysninger til brug for identitetstyveri(nyt vindue).
Phishing-e-mails er normalt generiske og sendes som masseforsendelser som spam-e-mail. Jo flere der sendes, desto større er chancen for at “fange” nogen.
Spear phishing
Spear phishing-e-mails sendes normalt til specifikke personer i en organisation, ofte dem med særlige adgangsrettigheder. Formålet er at stjæle følsomme oplysninger som f.eks. loginoplysninger eller at inficere offerets enhed med malware for at indsamle fortrolige data.
Beskeder er ofte personlige og ser ud til at komme fra en afsender, som målet har tillid til, så det er nemt for dem at lade paraderne falde. For eksempel kan en svindler, der udgiver sig for at være en virksomhedsrevisor, sende en e-mail til revisorens assistent og bede dem om at foretage en uopsættelig betaling til en falsk leverandør.
Spear phishing er en af de primære metoder til kompromittering af erhvervs-e-mails (BEC)(nyt vindue).
Whale phishing (whaling)
Ligesom spear phishing er whaling et personligt målrettet angreb, men målet er topledelsen, f.eks. en administrerende direktør. Ved at målrette angrebet mod ledelsen håber svindlerne at få mere værdifulde oplysninger eller adgang til finansielle konti.
Som med spear phishing kan målene let blive ofre, fordi beskeden kan være yderst personlig og overbevisende — tilsyneladende fra en person, de har tillid til.
Vishing og smishing
Vishing er en form for phishing, der gør brug af svigagtige telefonopkald eller telefonsvarerbeskeder. Svindlere, der udgiver sig for at være fra en legitim virksomhed, ringer til Dem (enten en rigtig person eller et robotopkald) og beder om personlige oplysninger.
For eksempel ringer de fra Deres “bredbåndsudbyder” og siger, at der er et problem med Deres konto. De beder måske om Deres navn, CPR-nummer eller betalingskortoplysninger for at “løse problemet”.
Smishing er ganske enkelt phishing, der bruger SMS-tekstbeskeder i stedet for e-mails. Ligesom phishing-e-mails kan sms’en indeholde et skadeligt link til et falsk websted, der bruges til at stjæle Deres personlige data. Eller linket kan downloade malware til Deres enhed.
Angler phishing (sociale medier)
Angler-phishing er, når svindlere opretter konti på sociale medier og udgiver sig for at være en virksomheds kundeservicemedarbejder. Ved at opsnappe en kundes klage eller forespørgsel på sociale medier kan de bede offeret om at give personlige detaljer for at „undersøge problemet“.
En anden metode er at oprette et falsk websted, der ligner en login-side på sociale medier. Svindlere kan også sende Dem phishing-e-mails, der ser ud til at komme fra et socialt netværk, som beder Dem om at „opdatere“ eller „bekræfte“ Deres personlige detaljer.
E-mailsvindel med skylagerplads
E-mailsvindel med skylagerplads efterligner tjenester som Google Drev, Dropbox eller Microsoft OneDrive med en advarsel om, at Deres lagerplads er fuld eller ved at udløbe. Beskeden opfordrer Dem til at klikke på et link med det samme for at opgradere Deres abonnement eller bekræfte Deres konto – ellers risikerer De at miste Deres filer.
Et klik på linket fører typisk til en falsk login- eller betalingsside, der er designet til at stjæle Deres legitimationsoplysninger eller betalingskortdetaljer. Hvis De er oprigtigt bekymret for Deres lagerplads, skal De gå direkte til tjenestens websted ved at indtaste adressen i Deres browser eller logge ind med de officielle apps. Følg aldrig et link i e-mailen.
Sådan genkender De en phishing-e-mail
Selvom nogle phishing-e-mails ser ud til at være fra en legitim kilde, indeholder mange tydelige tegn på, at de er falske.
Hold øje med følgende advarselstegn. Hvis De opdager nogle af disse i en besked, er der stor sandsynlighed for, at det er et phishing-forsøg:

1. Uofficiel afsenderadresse:
Afsenderen i feltet Fra er security@paypal.com, men den følgende e-mailadresse er faktisk . Den uofficielle adresse @paypat483576.com i stedet for @paypal.com er et godt tegn på, at beskeden er falsk.
2. Generisk hilsen
Mens legitime e-mails normalt hilser Dem med navn, såsom „Hej Alice“ eller „Goddag Bob Jones“, starter svindlere ofte med en generel hilsen som „Kære kunde“ eller „Hej“ efterfulgt af Deres e-mailadresse. Eller de bruger måske slet ingen hilsen.
3. Hasteranmodninger, trusler eller præmier
Phishing-e-mails foregiver ofte, at Deres konto er blevet kompromitteret. De beder Dem om at reagere hurtigt for at „verificere“ eller „bekræfte“ Deres personlige detaljer, ellers vil Deres konto blive suspenderet eller lukket.
Andre melder om en behagelig overraskelse til Dem: en „skaterefusion“, „lotterigevinst“ eller et „særtilbud“, som kun er tilgængeligt i en begrænset periode. Eller en tilfældig smuk mand eller kvinde på en falsk voksenside har udvalgt Dem som partner ud af det blå.
4. Grammatiske fejl eller stavefejl
Svindlere er ikke altid de bedste skribenter, så hold øje med fejl. Her er det et simpelt stort begyndelsesbogstav i „Vi“ midt i en sætning, eller det kan være et virksomhedsnavn, der er stavet forkert: „Pay-pal“ i stedet for „PayPal“.
5. Links, knapper eller uanmodede vedhæftninger
Phishing-beskeder opfordrer Dem ofte til at klikke på en knap eller et link for at indtaste personlige oplysninger eller foretage en betaling. Hvis De bruger en computer, kan De lade musen hvile over linket (uden at klikke!), og De vil se, at URL’en (https://www.flyt.it) er anderledes end linket (https://www.paypal.com).
Eller beskeder kan indeholde en vedhæftning, såsom en falsk faktura, der indeholder malware, som inficerer Deres computer, når De downloader den.
Husk, at nogle phishing-e-mails kan se helt normale ud; det eneste spor vil være den mistænkelige hensigt.
Antag for eksempel, at De var en virksomhedsrevisor, og „Deres chef Sally“ (en svindler) sendte Dem en e-mail for at foretage en hasteoverførsel til en ukendt bankkonto. E-mailen ser ud til at være fra Sally, men ville hun gøre det? Er det hendes skrivestil? Hvis De er i tvivl, kan De ringe eller sende en sms til hende.
Tre trin til at tjekke for phishing
Alt ovenstående er tydelige indikationer på phishing, men det er ikke alle svindel-e-mails, der er så nemme at spotte.
Derfor anbefaler vi, at De tager følgende trin, når De modtager en e-mail med en knap, et link, en vedhæftning eller en anmodning om personlige detaljer, især hvis den kræver øjeblikkelig handling:

Husk, at det kun er svindlere, der kontakter Dem ud af det blå og opfordrer Dem til at handle med det samme, hvis De vil undgå konsekvenser. Og legitime virksomheder vil ikke bede Dem om følsomme oplysninger via e-mail.
Hvis De for eksempel er bekymret over en „hastende“ besked fra Deres bank, skal De logge ind på Deres konto eller kontakte banken direkte for at tjekke det. De må bare ikke bruge kontaktdetaljerne eller login-linkene i beskeden.
Sådan forhindrer De phishing-angreb
At være påpasselig over for tegn på phishing er blot én måde at beskytte Dem selv mod det på. Her er, hvordan De minimerer risikoen for phishing på alle Deres enheder:
1. Sikr Deres e-mail
Brug en sikker e-mailudbyder med intelligent spamfiltrering, såsom Proton Mail. Proton Mail filtrerer automatisk spam til Deres spammappe og har PhishGuard avanceret phishing-beskyttelse, som markerer potentielle phishing-angreb.

Vi gør det også nemt for Dem at rapportere phishing på Proton Mail-web- og mobilapps.
2. Pas på links og vedhæftninger
Undlad at klikke på links eller downloade vedhæftninger i e-mails, sms-beskeder eller sociale medier fra ukendte afsendere.
Hvis De bruger en computer, kan De lade musen hvile over (uden at klikke!) et link for at kontrollere destinations-URL’en. I denne falske UPS-phishing-e-mail har URL’en (https://zpr.io/xxx) tydeligvis intet med UPS at gøre.

Med Proton Mail kan De bruge linkbekræftelse til at kontrollere, at e-mail-links er ægte, som f.eks. dette fra eBay UK (ebay.co.uk).

3. Svar ikke på spam
Undlad at åbne spambeskeder eller svare på dem på nogen måde. Ved at besvare spam-e-mails eller SMS (for eksempel ved at trykke på afmeld eller sende en SMS med teksten STOP) lader De kun spammerne vide, at Deres e-mailadresse eller telefonnummer er aktivt. Slet dem.
Åbning af e-mails kan også give e-mailtrackere mulighed for at spore Dem på nettet. Få Proton Mail med forbedret beskyttelse mod sporing for at blokere trackere.
4. Installer antivirussoftware
Antivirus- eller internetsikkerhedssoftware kan indeholde spamfiltre til at blokere potentielle phishing-e-mails, og mange abonnementer dækker stationære computere og mobilenheder. Sørg for, at det er fra et anerkendt mærke og opdateret med de nyeste virus- og malwaredefinitioner.
Hvis De ved et uheld klikker på et phishing-link og downloader malware, kan Deres sikkerhedssoftware muligvis registrere og deaktivere det.
5. Hold Deres enheder opdateret
Hold Deres computers eller telefons operativsystemer, browsere, browser-plugins og andre apps opdateret til de nyeste versioner med sikkerhedsopdateringer.
Dette kan beskytte Dem mod phishing, der udnytter sårbarheder i operativsystemet.
6. Brug stærke adgangskoder og 2FA
Sørg for at bruge stærke, unikke adgangskoder på alle Deres onlinekonti. Vi anbefaler at bruge en god open-source-adgangskodeadministrator til at hjælpe Dem med at oprette og huske stærke adgangskoder.
Og aktivér to-faktor-godkendelse (2FA), hvor end De kan. På den måde kan svindlere ikke få adgang til Deres konti, hvis Deres brugernavne eller adgangskoder nogensinde bliver afsløret via phishing.
7. Sikkerhedskopiér Deres data
Foretag regelmæssige sikkerhedskopieringer af Deres data, herunder offline-sikkerhedskopier. På den måde kan De altid genoprette Deres data, hvis Deres enhed bliver inficeret med ransomware eller anden malware, der resulterer i datatab.
Beskyt Deres virksomhed mod phishing
Virksomheder i USA mistede over 2,7 milliarder USD på grund af kompromittering af erhvervs-e-mails(nyt vindue) i 2022. Af de britiske virksomheder, der rapporterede et cyberangreb i samme år, angav 83 % , at angrebet var phishing(nyt vindue).
Hvis De falder for et phishing-angreb, kan De blive udsat for et databrud eller et ransomware-angreb. Udover økonomisk tab og tab af data kan det skade Deres brand og kundernes tillid.
Så hvis De driver en virksomhed, er det afgørende for Deres cybersikkerhed at tage skridt mod phishing. Her er, hvordan De minimerer risikoen for phishing i Deres virksomhed:
Aktivér spam- og phishing-filtre
Sørg for at aktivere spam- og phishing-filtre i Deres e-mail- og internetsikkerhedssoftware.
Tilmeld Dem Proton for Business, og De vil få Proton Mail med automatisk spamfiltrering og avanceret PhishGuard-phishingbeskyttelse aktiveret som standard. Proton Mail indeholder også anti-spoofing til brugerdomæner for at forhindre svindlere i at bruge Deres virksomhedsdomæne til spam- eller phishing-angreb.
Træn Deres team
Gennemfør regelmæssig træning i phishing-bevidsthed med Deres medarbejdere, så de ved, hvordan de spotter phishing. Hvis De har IT-ressourcerne, kan De sende dem falske phishing-e-mails for at give dem praktisk erfaring. Gør det nemt for dem at rapportere mistænkt phishing.
Gennemtving stærke adgangskoder og 2FA
Sørg for, at Deres IT-systemer gennemtvinger stærke adgangskoder og 2FA på alle Deres teams enheder. Hvis nogle af Deres teams loginoplysninger bliver afsløret via phishing, vil 2FA give Dem en ekstra forsvarslinje.
Få virksomhedsantivirus
Hvis De har mere end et par personer i Deres team, bør De overveje at anskaffe cybersikkerhedssoftware til virksomheder. Antivirusløsninger til virksomheder inkluderer trusselsovervågning i realtid, der fokuserer på endepunktssikkerhed(nyt vindue) for hele netværk, ikke kun individuelle enheder.
Beskyt kritiske data
Kryptér Deres virksomheds data for at beskytte Dem selv. Overvej Proton for Business, som sikrer Deres e-mail, kalender og online lagerplads med end-to-end kryptering. Ingen udover Dem selv og dem, De autoriserer, kan få adgang til Deres data, selvom Deres filer eksponeres i et databrud.
Sikkerhedskopiér Deres data
Foretag regelmæssige sikkerhedskopieringer af Deres virksomheds kritiske oplysninger, herunder offline-sikkerhedskopier. På den måde kan De altid gendanne Deres oplysninger, hvis et vellykket phishing-forsøg fører til datatab.
Hold Dem sikker mod phishing
Fra masse-spam til målrettet whaling, phishing er fortsat en af de primære måder, svindlere begår online-svindel på, og vi er alle mål.
Da phishing afhænger af menneskelige fejl, er årvågenhed det bedste forsvar. Hvis De modtager en besked med tegn på phishing, skal De ikke åbne eller svare på den. Slet den.
Men vi er alle kun mennesker, og selv erfarne IT-sikkerhedseksperter kan undertiden falde for phishing. Det er derfor, De er nødt til at tage skridt til at reducere risikoen.
Vi har designet Proton Mail til at give Dem den bedste chance mod phishing, herunder:
- PhishGuard avanceret phishingbeskyttelse til at markere potentielle phishing-angreb
- Smart spamregistrering og brugerdefinerede filtre til automatisk at filtrere spam
- Linkbekræftelse til at lade Dem tjekke links, før De åbner dem
- Advarsler om domænegodkendelse til at markere mulige spoofede adresser og anti-spoofing til brugerdomæner for at beskytte Deres domæne mod at blive spoofet
- Adressebekræftelse til at bekræfte afsendere i end-to-end krypterede e-mails
- Aliaser til at skjule Deres personlige adresse fra potentielle svindlere
- Vores Officiel-badge til at gøre det nemt for Dem at identificere, hvilke e-mails der kom fra Proton
Så pas på mistænkelige beskeder, få Proton Mail, og forbliv sikker!








