E-postattacker är en av de mest inkomstbringande nätbrotten och därmed en lukrativ sysselsättning för cyberbrottslingar. Attackerna utförs ofta av internationella brottssyndikat med egna jurister, språkvetare, hackare och experter på social manipulation. Bedragarnas metoder blir allt mer sofistikerade och de som ligger bakom attackerna finslipar hela tiden sin teknik. Det gör att den som blir utsatt ofta inte märker något förrän det redan är för sent.
Vad är en e-postattack?
E-postattack är ett samlingsbegrepp för flera olika typer av bedrägeri via e-post. Det kan bland annat röra sig om riktat nätfiske, social manipulation där bedragaren utger sig för att vara någon annan, spoofing (falsk avsändare av e‑post), identitetsstöld och användande av skadlig programvara.
Attacken går ofta till så att bedragarna kapar ett företags e-postadress för att sedan skicka ett mejl till det företag man vill lura. Dessa mejl ser då ut att komma från en betrodd person eller verksamhet. Bedragaren utger sig ofta för att vara VD eller någon annan i en högt uppsatt position på företaget.
Syftet med attacken är att få tillgång till viktiga företagsuppgifter eller lura till sig pengar. En e-postattack kommer sällan ensam: den första attacken är ofta till för att stjäla identiteter och uppgifter som öppnar upp för framtida bedrägerier.
Vanliga metoder för e-postattacker
E-postattacker kan genomföras på många olika sätt. En gemensam nämnare är målet: att den som blir utsatt ska tro att den som skickat mejlet arbetar inom den egna organisationen, är en etablerad underleverantör eller någon annan extern kontakt som man känner till sedan tidigare.