Network+ Academy · Lektion

Social engineering og phishing

Genkend angreb, der rammer mennesker i stedet for maskiner.

Lektion 3 af 413 trin

Social engineering og phishing er en gratis Network+ Academy-lektion på CoddyKit. Dette er lektion 3 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Network+ Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Network+ Academy-kurset indeholder 4 lektioner i alt.

Når mennesker hackes

Social engineering angriber mennesker i stedet for teknologi. I stedet for at bryde gennem firewalls narrer angriberen en person til at udlevere oplysninger, adgang eller penge ved at udnytte tillid, frygt, nysgerrighed eller hjælpsomhed.

Det er ofte den letteste vej ind: Hvorfor knække en adgangskode, når du kan overbevise nogen om bare at udlevere den? Mennesker er ofte det svageste led i sikkerheden.

Phishing

Phishing er det mest almindelige social engineering-angreb: Bedrageriske e-mails eller beskeder, der ser ud til at komme fra en betroet kilde, og som lokker ofrene til at klikke på skadelige links, åbne inficerede vedhæftede filer eller indtaste loginoplysninger på falske websteder.

En phishing-e-mail kan efterligne din bank eller IT-afdeling og skabe en følelse af hast, så du handler, før du tænker dig om. Den kaster et bredt net ud og sendes til mange mennesker på én gang.

Spear phishing og whaling

Målrettede varianter er farligere. Spear phishing tilpasser beskeden til en bestemt person ved hjælp af oplysninger om vedkommende, så den bliver langt mere overbevisende. Whaling retter sig mod ledere med høj værdi, f.eks. administrerende direktører.

Da disse beskeder er personlige og grundigt researchede, er de meget sværere at genkende end generisk phishing og lykkes ofte, hvor masseudsendelser mislykkes.

Vishing og smishing

Phishing foregår ikke kun via e-mail. Vishing (phishing via tale) bruger telefonopkald, f.eks. en falsk supportmedarbejder, der forsøger at få fat i adgangskoder. Smishing (phishing via SMS) bruger tekstbeskeder med skadelige links.

Angribere spreder sig på tværs af kanaler, fordi folk måske mistænker en mistænkelig e-mail, men uden videre tager telefonen eller trykker på et link i en tekstbesked – især når det virker presserende.

Påskud og efterligning

Påskud opfinder et troværdigt scenarie for at få oplysninger, f.eks. en angriber, der udgiver sig for at være it-support og har brug for at bekræfte dit login for at løse et problem. Efterligning betyder, at man foregiver at være en person, man har tillid til, enten fysisk eller på afstand.

Den opdigtede sammenhæng svækker offerets årvågenhed, så det efterkommer anmodninger, som det normalt ville stille spørgsmålstegn ved.

Fysiske metoder

Nogle former for social engineering foregår fysisk. Tailgating (eller piggybacking) er, når man følger efter en autoriseret person gennem en sikret dør uden selv at bruge adgangskort. Shoulder surfing er, når man ser en anden indtaste en adgangskode eller PIN-kode.

Dumpster diving går ud på at finde følsomme oplysninger i kasserede papirer og enheder. Det minder os om, at sikkerhed også omfatter fysisk opmærksomhed, ikke kun computere.

Lokkemad og modydelser

Lokkemad er noget fristende, f.eks. et USB-drev mærket Løn, der efterlades på en parkeringsplads i håbet om, at en nysgerrig person sætter det i sin computer og inficerer den.

Quid pro quo tilbyder en fordel i bytte for oplysninger eller adgang, f.eks. falsk teknisk support, der lover hjælp, hvis du giver dem fjernadgang. Begge metoder udnytter menneskers ønske om at opnå noget eller få hjælp.

Hvorfor det virker

Social engineering lykkes ved at udnytte psykologi: autoritet (vi adlyder dem, der virker til at have ansvaret), hast (vi handler hurtigt under pres), frygt, tillid og hjælpsomhed.

At genkende disse påvirkningsfaktorer er det første forsvar. Når en besked presser dig til at handle med det samme eller omgå normale procedurer, er selve presset et advarselstegn, som du bør stoppe op ved.

Sådan beskytter du dig

Det bedste forsvar er menneskeligt og procedurebaseret:

  • Kurser i sikkerhedsbevidsthed, så brugerne kan genkende angreb.
  • Bekræftelsesprocedurer, f.eks. at ringe tilbage til et kendt nummer, før du reagerer på en anmodning.
  • Multifaktorgodkendelse, så en stjålet adgangskode ikke er nok i sig selv.
  • En kultur, hvor man opfordres til at stille spørgsmål ved mistænkelige anmodninger i stedet for at blive straffet for det.

Sådan opdager du phishing

Advarselstegn omfatter uventet hast, generiske hilsner, stave- og grammatikfejl, afsenderadresser, der ikke stemmer eller virker mærkelige, links hvis faktiske destination er anderledes end teksten, samt anmodninger om legitimationsoplysninger eller betaling.

Hold markøren over et link for at undersøge den rigtige URL, før du klikker, og bekræft usædvanlige anmodninger via en separat kanal. Det stopper de fleste phishingforsøg effektivt.

Sådan hænger det sammen

Social engineering angriber mennesker, ikke maskiner, ved hjælp af phishing (herunder spear phishing, whaling, vishing og smishing), påskud, lokkemad, tailgating og meget mere. Det udnytter autoritet, hast, frygt og tillid. Forsvaret er hovedsageligt menneskeligt: kurser i sikkerhedsbevidsthed, bekræftelsesprocedurer og multifaktorgodkendelse.

Hurtigt tjek

Test din viden om social engineering.

Opsummering

Social engineering manipulerer mennesker i stedet for teknologi. Phishing og dets varianter (spear phishing, whaling, vishing og smishing) samt påskud, lokkemad og tailgating udnytter autoritet, hast og tillid. Forsvaret er menneskeligt: kurser i sikkerhedsbevidsthed, bekræftelsesprocedurer og multifaktorgodkendelse.

Gratis at komme i gang

Lær Network+ Academy med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
30
Lektioner
120

Ofte stillede spørgsmål

Er lektionen “Social engineering og phishing” gratis?

Ja — alle 3 lektioner i læringssporet Network+ Academy, inklusive “Social engineering og phishing”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Network+ Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Social engineering og phishing”?

Genkend angreb, der rammer mennesker i stedet for maskiner. Du øver dig i Network+ Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Network+ Academy?

Der kræves ingen tidligere erfaring. Network+ Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 3 af 4.

Hvor lang tid tager lektionen “Social engineering og phishing”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Network+ Academy-lektion?

Ja. Alle Network+ Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Spoofing og on-path-angreb
  2. Denial-of-service-angreb
  3. Social engineering og phishing
  4. Udarbejd praktiske modforanstaltninger
← Tilbage til Network+ Academy