Proton Mail for Business-hjemmeside

Phishing-e-mails: Alt, hvad Deres virksomhed har brug for at vide

Phishing-angreb er en førende årsag til databrud og kan have alvorlige økonomiske og driftsmæssige konsekvenser. Denne vejledning viser Dem, hvordan De genkender phishing-forsøg, hjælper Deres team med at reagere korrekt og beskytter Deres virksomhed med Proton Mail.

Hvad er en phishing-e-mail?

Phishing er et cybersvindelnummer, hvor angribere sender falske e-mails, der ser ud til at være fra en betroet virksomhed eller person. Deres mål er at narre folk til at afsløre følsomme oplysninger eller klikke på et link, der installerer malware.

Hvordan fungerer en phishing-e-mail?

Phishing-e-mails benytter sig af psykologi for at narre målene. De vil bruge virksomhedsjargon, udgive sig for at være en autoritet og skabe uopsættelighed eller frygt for at få ofrene til at handle uden at tænke sig om..

De fleste phishing-angreb følger det samme mønster:

  • Identitetstyveri: Angribere kopierer ægte branding, og afsenderoplysningerne fremstår legitime.
  • Psykologisk pres: E-mails bruger uopsættelighed, trusler eller autoritet til at gennemtvinge hurtig handling.
  • Ondsindet handling: Et link, en vedhæftning eller en følsom anmodning kompromitterer ofret.
  • Eskalering: Stjålen adgang bruges til at trænge dybere ind i systemer eller iværksætte bredere angreb.

Hvordan phishing-angreb bringer Deres virksomhed i fare

Phishing-e-mails er en almindelig indgangsvej for angribere, og en enkelt fejl kan forstyrre driften, afsløre følsomme data og skabe omkostningstunge sikkerhedshændelser.

  • Betydeligt økonomisk tab: Databrud, der stammer fra phishing, kan resultere i høje omkostninger i forbindelse med hændelseshåndtering, genopretning og retssager.
  • Overtrædelse af regler: De fleste regulativer, herunder GDPR, kræver stærke sikkerhedsforanstaltninger. Phishing-databrud kan føre til store bøder.
  • Skade på omdømme: Databrud underminerer kundernes tillid og kan forårsage uoprettelig skade på Deres brand og fremtidige forretningsmuligheder.
  • Driftsforstyrrelser: Angribere kan låse Dem ude af vigtige tjenester, tilbageholde data for løsesum (ransomware) eller forstyrre daglige arbejdsgange, hvilket fører til omkostningstung nedetid.
Proton Mail

Sikr Deres virksomheds e-mail med Proton Mail

Almindelige typer phishing-angreb

E-mail-phishing

Masse-e-mails designet til at stjæle legitimationsoplysninger eller oplysninger.


Spear phishing

Målrettede beskeder, der udgiver sig for at være fra betroede kontakter.

Clone phishing

En rigtig e-mail, der er kopieret og genafsendt med ondsindede links eller filer.

Kompromittering af virksomheds-e-mail (BEC)

Spoofede eller kaprede virksomhedskonti, der bruges til svindel.

Whaling

Angreb på ledende medarbejdere for at fravriste følsomme data eller betalinger.

Smishing

Phishing via SMS eller beskedapps.

Vishing

Telefonopkald, der udgiver sig for at være fra betroede organisationer.

Høst af legitimationsoplysninger

Falske login-sider, der bruges til at stjæle adgangskoder.

Sådan spotter De en phishing-e-mail

Phishing-e-mails ser overbevisende ud, men der er afslørende tegn, der afslører dem. Uddan Deres team til at genkende disse røde flag og rapportere phishing-e-mails med det samme.

Hasteanmodninger eller trusler

Phishing-e-mails skaber en falsk følelse af uopsættelighed for at omgå kritisk tænkning. De kan påstå, at Deres konti er kompromitteret, at uopsættelige betalinger er mislykkedes, eller endda lokke med tidsbegrænsede præmier og tilbud for at opmuntre til klik.


Grammatiske fejl eller stavefejl

Forkert stavede virksomhedsnavne, akavet grammatik eller mærkelig brug af store bogstaver er almindeligt i phishing-e-mails. Nogle angribere ændrer også bevidst bogstaver (for eksempel “nnicrosoft”) for at efterligne ægte domæner og omgå filtre.

Mistænkelige og uanmodede links eller vedhæftninger

Links kan se legitime ud, men viderestille til falske login-sider eller malware. Hold markøren over linket (men klik ikke) for at få en forhåndsvisning af den rigtige URL. Behandl uventede vedhæftninger med forsigtighed, og bekræft dem med afsenderen via en betroet kanal.

Uofficiel afsenderadresse

Angribere bruger ofte adresser, der ved første øjekast ligner legitime adresser (for eksempel payments@nnicrosoft.com).  Sammenhold altid uventede e-mails med kendte, betroede kontaktdetaljer.

Ukendte afsendere

Vær ekstra forsigtig med nye eller sjældne afsendere, eller afsendere, der er markeret som eksterne. Hvis De ikke genkender afsenderen, er det altid bedst at være forsigtig.

Anmodninger om følsomme oplysninger

Legitime virksomheder og offentlige myndigheder beder sjældent om følsomme oplysninger via e-mail. Hvis en e-mail beder om legitimationsoplysninger, betalingsoplysninger eller personlige data, skal De bekræfte anmodningen ved at bruge kontaktdetaljer fra et officielt websted.

Hvad De skal gøre, hvis De har mistanke om et phishing-angreb

Hvis en e-mail virker usædvanlig eller uventet, skal De behandle den med forsigtighed. Følg disse trin for at beskytte Deres virksomhed:

  • Interager ikke med beskeden: Undgå at klikke på links, åbne vedhæftninger eller svare.
  • Tjek advarselsbannere: Proton Mail markerer mistænkelige e-mails og godkendelsesfejl for at hjælpe Dem med hurtigt at identificere phishing-forsøg.
  • Bekræft afsenderen: Kontakt personen eller virksomheden ved hjælp af betroede kontaktdetaljer.
  • Rapportér phishing-e-mailen: Brug Proton Mails indbyggede værktøjer til rapportering af phishing, så Deres it-team og Protons sikkerhedsteam kan undersøge sagen og styrke filtreringen.
  • Slet e-mailen: Når den er rapporteret, skal De fjerne den fra Deres indbakke for at forhindre utilsigtede klik.
  • Giv IT besked med det samme: Deres it-team kan tjekke for kompromitterede legitimationsoplysninger og starte skadeskontrolprocessen (f.eks. ændre de berørte adgangskoder).

Sådan beskytter De Deres virksomhed mod phishing

Trin 1

Uddannelse af medarbejdere

Lær personalet at genkende tegn på phishing og rapportere mistænkelige e-mails hurtigt.


Trin 2

Opret en reaktionsplan

Definer, hvordan medarbejdere skal rapportere phishing-e-mails, og hvilke trin der skal tages, hvis en konto bliver kompromitteret.

Trin 3

Sikker e-mailinfrastruktur

Brug en sikker mailudbyder med stærk godkendelse og phishing-registrering til at blokere angreb.


Indbygget phishing-beskyttelse fra Proton Mail

PhishGuard

Godkender automatisk indgående beskeder for at registrere og blokere phishing-forsøg, før de når Deres team.

Proton Sentinel

Stop sofistikerede angreb og kontoovertagelser ved hjælp af AI-analyser understøttet af menneskelige sikkerhedseksperter.

Multifaktor-godkendelse

Gennemtving 2FA eller hardwaresikkerhedsnøgler for at forhindre uautoriseret adgang og kontoovertagelse.

Brugerdefinerede domæner med anti-spoofing

Beskyt Deres virksomhed med SPF-, DKIM- og DMARC-godkendelse for at stoppe domænespoofing og sikre, at Deres e-mails er betroede.

Centraliseret adminpanel

Administrer brugere, gennemtving politikker, og overvåg sikkerhedsaktiviteter fra ét sikkert kontrolpanel.

Hvorfor vælge Proton Mail for Business?

Deres e-mails forbliver private

Alle Deres teams e-mails og data are beskyttet af zero-access, end-to-end-kryptering, hvilket forhindrer databrud og uautoriseret adgang.

Beskyttet af schweizisk lovgivning om privatlivsbeskyttelse

Som en schweizisk virksomhed er Proton underlagt nogle af verdens strengeste love om beskyttelse af privatlivets fred. Deres virksomhedsdata er beskyttet mod overvågning, tredjepartsadgang og juridisk overgreb.

Sikkerhed, De kan stole på

Alle Proton-apps er open source og uafhængigt auditeret af tredjeparter, så De ved, at vores apps gør, hvad de lover. Vores ISO 27001-certificering og SOC 2 Type II-auditrapport bekræfter, at vores sikkerhedsmodel opfylder de højeste standarder.

Drevet af privatliv fra starten

Proton blev grundlagt af forskere ved CERN, som mente, at internettet som standard burde være privat. I dag har over 100 millioner mennesker og mere end 50.000 virksomheder tillid til Proton Mail som verdens største udbyder af krypteret e-mail.

Betroet af mere end 50.000 organisationer verden over

Elemnta, Australien

50-200 medarbejdere

“Det er faktisk aktivitetsloggerne, der er vigtige for mig, og den detaljerede kontrol. Skiftet til at bruge Proton Pass har gavnet os meget.”

GILAI, Schweiz

It-administration for mere end 1000 medarbejdere

"Vi havde brug for en adgangskodeadministrator, der ville være nem at bruge for slutbrugeren og nem at administrere for administratoren. Jeg behøvede ikke at lave nogen specifik dokumentation eller nogen demo, bortset fra oprettelsen af kontoen, fordi det er virkelig, virkelig brugervenligt."

Novalytica AG, Schweiz

11-50 medarbejdere

"Onboarding var meget nemt. Alle bruger det, og det virker, og ingen vil tilbage til at skrive adgangskoder i hånden på et ark eller i en notesbog."

Morning

350 medarbejdere

"Jeg ønskede, at UX'en skulle være smuk. Jeg synes, det er vigtigt, når man migrerer 300 eller 400 brugere, at man vælger en løsning, der ikke er for svær at bruge eller ubehagelig at se på. Jeg synes, det er vigtigt for kommercielle teams at have noget brugervenligt. Det var tilfældet med Proton Pass."

Beskyt Deres virksomhed med krypterede e-mails

Ofte stillede spørgsmål om phishing-e-mails

Hvordan rapporterer jeg en phishing-e-mail?
Hvorfor modtager jeg så mange phishing-e-mails?
Bør jeg slette phishing-e-mails?