Hoppa till innehåll

IT-säkerhet

Misstänkt nätfiske: kontrollera, rapportera och begränsa skadan

Klicka inte vidare, rapportera meddelandet via godkänd funktion och kontakta IT om du har lämnat uppgifter, öppnat en fil eller godkänt en inloggning.

2 min läsning Uppdaterad Tekniskt granskad
En person passerar genom flera transparenta säkerhetszoner.
Säker åtkomst bygger på verifiering, minsta möjliga behörighet och begränsad påverkan.

Börja här

Det viktigaste först

Om ett mejl eller meddelande känns misstänkt ska du inte klicka på länkar, öppna bilagor, svara eller ringa numret i meddelandet. Rapportera det med organisationens funktion och radera först när rapporteringen är klar. Om du redan har agerat ska du kontakta IT omedelbart och beskriva exakt vad som hände.

Steg 1

Stanna och kontrollera sammanhanget

Var särskilt försiktig när meddelandet skapar brådska, ber om inloggning, betalning, byte av konto, känslig information eller installation av program. Kontrollera avsändaradressen, men lita inte enbart på visningsnamnet. Förhandsgranska länken utan att öppna den och jämför domänen med organisationens kända adresser.

Steg 2

Verifiera via en annan kanal

Om en kollega eller leverantör verkar begära en ovanlig åtgärd kontaktar du personen via ett nummer eller en kanal du redan känner till. Använd inte kontaktuppgifter i det misstänkta meddelandet. Vid faktura- eller kontobyte ska organisationens ordinarie kontrollprocess alltid följas.

Steg 3

Rapportera meddelandet

Använd Outlooks funktion Rapportera nätfiske eller organisationens särskilda rapporteringsknapp om den finns. Då kan meddelandet och tekniska uppgifter nå rätt analysflöde. Vidarebefordra inte meddelandet fritt till kollegor eftersom länkar och bilagor då sprids vidare.

Steg 4

Om du redan klickat

Stäng sidan och lämna inga fler uppgifter. Om du angav lösenord, godkände MFA, öppnade en bilaga eller installerade något ska du kontakta IT direkt från en annan betrodd kanal. Försök inte dölja misstaget; snabb information gör det lättare att spärra sessioner, kontrollera kontot och avgränsa enheten.

Steg 5

Lämna användbar information

Berätta när händelsen inträffade, vilket konto och vilken enhet som användes, vad du klickade på och vilka uppgifter du lämnade. Skicka inte lösenord eller aktiva autentiseringskoder. Följ IT:s instruktion om nätverk, lösenordsbyte, isolering eller fortsatt analys.

Ta hjälp i tid

När ska du kontakta IT?

Kontakta IT direkt om du har klickat, öppnat en fil, lämnat uppgifter, godkänt en inloggning eller ser oväntad aktivitet. Kontakta också IT om meddelandet riktar sig till många i organisationen, imiterar ledning eller leverantör eller innehåller en pågående betalningsbegäran. Vid enbart misstanke ska du fortfarande rapportera meddelandet så att mönster kan upptäckas.

Underlag

Officiella källor

Artikeln har faktakontrollerats mot följande primärkällor.

När guiden inte räcker

Vill ni ha hjälp i praktiken?

Beskriv vad som händer och vad ni redan har kontrollerat, så hjälper vi er hitta ett säkert nästa steg.