Derfor bider vi så tit svindlernes digitale maddinger

Social Engineering er det værktøj, der får os til at hoppe på svindlernes krog, når hjemmesiden eller sms’en tilpas troværdig ud, og denne bog forklarer hvordan det fungerer.

Artikel top billede

Alle kender én, som kender én, der blev snydt, så vandet drev, for i det digitale hav ligger snyderne på lur, og de kender os bedre, end vi tror.

Lokkemaden kan være links i en mail fra SKAT, en sød sms fra ukrainske Ivanka eller trusler om kaos i netbanken, hvis vi ikke straks sender kortnummeret på vores Mastercard Platinum. Helst asap.

Ikke alt, der blinker, er værd at bide på, og vi ved det godt. Fupnumre som phishing er bare blevet så snedigt designet.

Især når den luskede madding er skabt ved hjælp af social engineering, forklarer Roger A. Grimes i “Fighting Phishing: Everything You Can Do to Fight Social Engineering and Phishing”.

Grimes er tilknyttet det internationale antiphishing-firma, KnowBe4, Inc. Han er fortaler for strategien med et flerstrenget digitalt forsvar.

Social engineering handler nemlig om meget andet end at strikke scammer-software sammen. Det handler også om at trykke på de helt rigtige knapper inde i os. Ofte panikknappen.

Vi reagerer, når vi får en mail fra ”SKAT” om økonomisk bål og brand, medmindre vi klikker på linket for at rette fejlen i årets selvangivelse. Andre knapper kan aktivere vores begær, lyst eller nysgerrighed.

Når hackerne er løs i det digitale privatliv eller på arbejdet, begynder problemerne. Vi bliver personlig afpresset (”vi ved, du har kigget på tvivlsom porno!”) eller er ofre for ransomware, der låser hele firmaets server.

Fighting Phishing er ment som en manual for både private læsere og it-professionelle. Grimes giver bud på politikker, undervisning og strategier, som bør overvejes i forsvaret mod phishing.

I sidste ende er vi hverdagsmennesker, som alle kan begå fejl, og de fleste har nok været tæt på at klikke på linket om ventende pakker eller et tilgodehavende fra Sygeforsikringen ”Danmark”.

Titel: Fighting Phishing: Everything You Can Do to Fight Social Engineering and Phishing

Forfatter: Roger A. Grimes

Læses lige nu

    Event: Årets CISO 2026

    Sikkerhed | Kongens Lyngby

    Årets CISO 2026 hylder de sikkerhedsledere, der skaber robusthed i et sikkerhedslandskab under pres – og som formår at løfte cyber- og informationssikkerhed fra teknisk disciplin til strategisk ledelsesopgave.

    22. oktober 2026 | Gratis deltagelse

    Annonce

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 2. marts 2026 ansat Sarah Strøyer Hove som Consultant ERP. Hun skal især beskæftige sig med de nyeste teknologiske muligheder sammen med forretningsprocesserne. Hun kommer fra en stilling som Business Controller hos NGI A/S. Hun er uddannet hos Professionshøjskolen UCN som markedsføringsøkonom og International Handel og Markedsføring. Hun har tidligere beskæftiget sig med lager og logistik. Nyt job

    Sarah Strøyer Hove

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

    Sascha Trebbien Klinggaard

    Norriq Danmark A/S

    Netip A/S har pr. 1. august 2026 ansat Thomas B. Steffensen som Seniorkonsulent ved netIP's kontor i Thisted. Han kommer fra en stilling som Senior IT/OT Network Consultant hos Frontmatec. Nyt job
    Allan Hougaard, der arbejder med softwareudvikling og -arkitektur hos Sparinvest, har pr. 30. juni 2026 fuldført uddannelsen Master i it, linjen i softwarekonstruktion på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Allan Hougaard

    Sparinvest