Nya e-postbedrägerier utnyttjar AI och kringgår traditionella skydd
E-postbedrägerier har blivit betydligt mer sofistikerade tack vare AI och nya metoder. Traditionella försiktighetsåtgärder som att leta efter grammatikfel och använda tvåfaktorsautentisering är inte längre tillräckliga.

Alltmer sofistikerade e-postbedrägerier översvämmar inkorgar genom att utnyttja artificiell intelligens (AI) och kringgå traditionella säkerhetsåtgärder. De råd som företagets IT-avdelningar länge har gett, såsom att leta efter grammatiska fel och granska länkadresser, har blivit otillräckliga.
Nya bedrägerimetoder, som användningen av QR-koder för nätfiske via mobila enheter ("Quishing"), maskerar sig som trovärdiga förfrågningar. Användare kan till exempel uppmanas att skanna en QR-kod med sin telefon för att verifiera sin identitet eller sitt konto, vilket kringgår skyddsåtgärder på arbetsdatorn och leder till en skadlig webbplats via mobilens webbläsare.
Ett annat växande hot är "ClickFix"-klippbordfällan. I detta bedrägeri fryses användarens webbläsare och visar ett felmeddelande som uppmanar till att ange en kommando i Windows Kör-funktion. Detta kommando kopierar skadlig kod till klippbordet och kör den i operativsystemet, vilket kringgår webbläsarens säkerhetsmekanismer.
Tvåfaktorsautentisering erbjuder inte heller längre fullständigt skydd mot så kallade "Adversary-in-the-Middle"-attacker. I dessa attacker skapas en falsk inloggningssida som ser legitim ut. Även om användaren anger sina korrekta uppgifter och tvåfaktorskoden, kapar angriparen sessionscookien och får tillgång till kontot.
Även fakturor som ser ut att komma från legitima tjänsteleverantörer som QuickBooks eller Google Workspace kan vara bedrägerier. Angripare använder dessa tjänsters faktureringsverktyg för att skicka falska fakturor som innehåller länkar till bedrägliga webbplatser eller falska supportnummer. För att verifiera fakturors äkthet, logga alltid in direkt via tjänsteleverantörens officiella webbplats för att kontrollera dina kontouppgifter.