Hvis hackere har bedrifts-e-postadressen din, er du et potensielt mål for nettfiskingsangrep som kan levere løsepengevirus, infostjelere og annen skadelig programvare. Fordi vi alle er pålogget hele tiden, har de fleste blitt mer oppmerksomme på denne typen cybertrusler.
Men visste du at bedriftstelefonnummeret ditt er like verdifullt?
I denne artikkelen vil vi forklare hvordan hackere kan finne telefonnummeret ditt og bruke det til å svindle deg. Viktigere er at vi vil vise hva du kan gjøre for å stoppe dem – inkludert hvordan en passordapp for bedrifter lukker noen av de enkleste inngangsportene.
Hva kan noen gjøre med telefonnummeret ditt?
Bedriftstelefonnummeret ditt er dypt innfelt i din digitale identitet. Det er koblet til andre personidentifiserbare opplysninger, inkludert bedriftens adresse og organisasjonens bankinformasjon. Det er stor motivasjon for ondsinnede aktører til å tilegne seg den typen sensitive data de kan, slik at de kan fortsette å grave etter mer. Hvis en hacker finner bedriftstelefonnummeret ditt, kan de bruke det til å målrette seg mot deg på en rekke måter.
Nettfisking og søppelpost
Nettfiskingssvindel, en form for sosial manipulering, brukes til å manipulere deg til å slippe en svindler inn i systemene dine.
For eksempel er du kanskje kjent med de nettfiskingssvindelsamtalene som skjer med folk hver dag: Noen som hevder å representere et forsikringsselskap, kan ringe deg for å fortelle at du har krav på erstatning etter en bilulykke. Eller noen som hevder å representere banken din, ber deg om å bestå en sikkerhetskontroll for å motta en viktig melding om kontoen din.
I en forretningssammenheng kan svindlere gjøre det samme ved å utgi seg for å være en leverandør, kontraktør eller ledende ansatt for å stjele sensitive data fra deg, som bankkonto- og rutingdetaljer, organisasjonsstrukturer eller de personidentifiserbare opplysningene som tilhører kundene eller de ansatte dine.
Når dette skjer over en telefonsamtale, kalles det vishing. SMS-nettfisking kalles smishing.
SIM-bytting
Hvis bedriftstelefonnummeret ditt er på en mobiltelefonlinje, kan en svindler kontakte telefonselskapet ditt for å be dem portere telefonnummeret ditt over til ungt SIM-kort. Når nummeret er registrert på SIM-kortet deres, kan de fange opp SMS-baserte 2FA-koder og overta enhver konto som er knyttet til det nummeret. Mange bedrifter omgår behovet for telefonbasert verifisering ved å bruke en 2FA-autentiseringsapp.
Spoofing av anrops-ID
Dette er hvordan identitetstyveri ser ut i en forretningssammenheng. Svindlere trenger overhodet ikke å ha tilgang til SIM-kortet ditt for å utgi seg for å være bedriften din. Dette er fordi VoIP-leverandører lar innringeren angi et vilkårlig anrops-ID-felt når de ringer. Gratis eller rimelige spoofing-tjenester lar hvem som helst oppgi et valgfritt nummer som skal vises. Så snart noen på en overbevisende måte kan utgi seg for å ha denne legitimasjonen, kan de opptre som deg uten noen gang å kompromittere de faktiske kontoene eller enhetene dine. En enkelt spoofet samtale kan påvirke forholdet ditt til leverandører og kunder, for mens de tror de stoler på bedriften din, slipper de en angriper inn.
Hvordan kan noen få tak i telefonnummeret ditt?
Hackere har mange metoder for å finne og utnytte ofre, inkludert:
- Databrudd: Pakker med telefonnumre samles inn av hackere i databrudd og selges på det mørke nettet. Hackere bytter og selger personlig informasjon slik at de kan finne ut hvordan de skal rette svindel mot deg.
- Datameglere: Datameglere kan lovlig selge personopplysninger for markedsføringsformål.
- Nettfisking-svindel: Ved å utgi seg for å være en klarert autoritet som for eksempel banken din eller et offentlig byrå, kan svindlere overbevise deg om å gi dem personlig informasjon.
- Dine sosiale medier: Hvis du noen gang har delt telefonnummeret ditt på nettet, er det enkelt for svindlere å grave gjennom dine sosiale medie-profiler, personlige eller forretningsrelaterte nettsteder, eller meldingsbrett for å finne denne informasjonen.
Så mye kritisk bedriftsinformasjon er tilgjengelig pålogget, at det aldri har vært enklere for svindlere å målrette seg mot ofre, og telefonnumrene våre er en viktig del av informasjonen som må beskyttes.
Beskytt telefonnummeret ditt fra å lekke
Dessverre er nettfisking og svindelforsøk nå en del av hverdagen vår. Å ta seg ekstra tid til å verifisere identiteten til noen som ringer eller sender deg e-post, er verdt det. Oppgi aldri personlige eller økonomiske detaljer på telefonen.
For å redusere uønskede anrop til bedriftslinjer bør du registrere deg i landets tilsvarende register som National Do Not Call Registry i USA eller Corporate Telephone Preference Service i Storbritannia, i stedet for de standard reservasjonslistene for forbrukere, som ikke gjelder for bedriftsnumre.
Begrens databrudd med overvåking av det mørke nettet
Hvis bedriftsdataene dine dukker opp på det mørke nettet, har hackere en mulighet til å kjøpe dem og begynne å målrette seg mot deg med svindel. Proton Pass, en passordapp som er utviklet for å hjelpe deg med å administrere din påloggede identitet, tilbyr også overvåking av det mørke nettet. Du vil bli varslet automatisk hvis noen av dine personlige data blir kompromittert, noe som gir deg en sjanse til å handle raskt. Du vil kunne se hvilke data som ble kompromittert, og potensielt tjenesten som kompromitterte dem. Du kan også se alle kjente brudd som kan ha påvirket kontoene dine de siste to årene.
Bruk hide-my-email-aliaser for å forhindre søppelpost
Å beskytte bedriftens passord virker opplagt, og nå vet du at det er viktig å beskytte telefonnummeret ditt. Men visste du at det er like viktig å beskytte e-postadressen din? E-postadressen din er organisasjonens inngangsdør, koblet til hver konto, verktøy og leverandør som holder bedriften din i gang.
For å forhindre at bedriftens e-postadresse havner i hendene på svindlere, kan du bruke hide-my-email-aliaser. Disse aliasene er tilfeldig genererte e-postadresser som videresender e-post til din hovedinnboks. De maskerer e-postadressen din, så hvis det oppstår et databrudd eller dataene dine blir solgt til en datamegler, vil ikke hackere kunne koble aliaset til noen av dine personopplysninger.
Opprett sikre og varierte passord
Den enkleste måten å beskytte bedriften din pålogget på, er å bruke en ende-til-ende-kryptert passordapp som Proton Pass. Ikke bare kan Proton Pass hjelpe deg med å opprette, lagre og bruke autofyll for alle passordene dine, den kan også hjelpe deg med å kontrollere hvor mye personopplysninger du deler pålogget. Den innebygde passordgeneratoren gjør det enkelt å bruke sikre, unike passord for hver av kontoene dine. Dette gjør det mye vanskeligere for hackere å få tilgang til kontoene dine, selv om they får tak i et av passordene dine i et databrudd. Å ha et sikkert passord beskytter deg også mot brute force-angrep der hackere kan gjette passordet ditt.
Forbedre cybersikkerheten din med tofaktorautentisering (2FA)
Tofaktorautentisering (2FA) styrker sikkerheten til dine påloggede kontoer. I stedet for å bare bruke et passord, ber 2FA deg også om å oppgi et engangspassord generert i en autentiseringsapp, eller bruke en fysisk sikkerhetsnøkkel. Denne ekstra identitetsverifiseringen gjør det vanskeligere for noen å få tilgang til kontoene dine, selv om du utilsiktet skulle røpe passordet ditt til een hacker. Proton Pass tilbyr en innebygd 2FA-autentisator som gjør det enkelt å rulle ut sterk autentisering på tvers av teamet ditt uten å skape problemer for de daglige påloggingene.
Beskytt telefonnummeret og identiteten din på nett med Proton Pass
Proton Pass tilbyr flere verktøy for å hjelpe deg med å holde deg trygg pålogget og beskytte mer enn bare telefonnummeret ditt pålogget. Finn ut mer om abonnementene vi har tilgjengelige, og sørg for at telefonnummeret ditt ikke havner i feil hender.






