Nätfiskekampanjer mot svenska kommuner – var extra vaksam på din mejlkorg!
På senare tid har flera svenska kommuner utsatts för olika nätfiskekampanjer. Kampanjerna består oftast av att anställda får mejl med länkar. Mejlen kommer från personliga e-postadresser som verkar överensstämma med en faktisk anställd.

Oftast är mejlen välformulerade och har relevant innehåll som stämmer överens med avsändaren. Därför uppmanas du som är anställd i Helsingborgs stad att vara extra vaksam på vad som kommer in i din mejl. Just nu rör det sig bland annat om mejl som innehåller länkar till adressen dynamics.com, där vissa innehåller formulär.
– Får du ett mejl du är osäker på, ta för vana att alltid dubbelkolla med en kollega. Du kan också skicka det till IT-Supportcenter för att få råd, säger Oscar Rehn som är enhetschef IT-Support.
Nätfiske är vanligt förekommande och går ut på att lura till sig din känsliga information som exempelvis användaruppgifter, lösenord, kontouppgifter och kreditkortsinformation. En metod som bedragarna använder sig av är att skicka mejl med exempelvis SharePoint-länkar.
Du behöver vara allmänt uppmärksam på länkar som delas via e-post, särskilt från okända användare eller personer som du normalt inte har kontakt med. Om avsändaren delar en länk till SharePoint, OneNote eller OneDrive bör du ringa upp personen eller på annat sätt kontrollera hen avsåg att dela information med dig.
Staden arbetar ständigt med att möta cyberhot. Vill du veta mer om vad du kan göra som medarbetare kan du läsa mer här om hur du hanterar misstänkta mejl.
Vad är nätfiske?
Nätfiske är en av de vanligaste cyberattackerna. Det innebär att en cyberbrottsling låtsas vara en pålitlig person eller ett äkta företag för att lura dig att klicka på en skadlig länk eller öppna en bilaga. Den skadliga länken leder till en falsk webbplats som är designad för att lura dig att till exempel avslöja personlig information, som bank- och kontaktuppgifter.
Nätfiske kan ske på många sätt, till exempel via e‑post, SMS, telefonsamtal, sociala medier och till och med QR-koder, där bedragare försöker få sina offer att avslöja värdefull information genom att manipulera sina offer. E-post är ett av de vanligaste verktygen för nätfiske. Enligt IBM är e‑postbedrägerier den vanligaste orsaken till dataintrång.
Nätfiske används också som redskap för att få initial tillgång till IT-miljöer som förberedelse till andra typer av cyberangrepp (exempelvis utpressningsangrepp).
Det finns mer fördjupad information om nätfiske på webben hos Myndigheten för samhällsskydd och beredskap (MSB)