Sådan gennemskuer du en phishing-mail

Troværdigt sprog, en åben mailserver og en troværdig webadresse. Sværere er det ikke at phishe, siger sikkerhedekspert.

Artikel top billede

(Foto: Foto: iStockphoto (brugeren Spannerdude))

Når det er muligt for ukendte bagmænd at få en phishing-mail til at tage sig ud, som om den kommer fra eksempelvis PBS eller Danske Bank, skyldes det flere faktorer.

Det fortæller Ulf Munkedal, som er direktør i it-sikkerhedsfirmaet Fortconsult. Han hjælper dig her med at gennemskue phishing-bagmændenes strategi:

For det første skal indholdet af e-mailen se troværdigt ud. Og det består i at kopiere lidt grafik og tekst, som skrives på et nogenlunde fornuftigt dansk, på samme måde som afsenderen ville skrive det, så læseren vurderer, at indholdet godt kunne komme fra den oplyste afsender.

Netop PBS-mailen er ligesom Danske Bank-mailen skrevet på et godt dansk, hvor indholdet da også stammer fra PBS's egen hjemmeside.

"De virksomheder, som bliver phishet, formulerer sig ofte i et sprog, som er skrevet af professionelle mennesker, der ved, hvordan de skal skrive. Så det er ikke hvem som helst, der lige kan efterligne det."

Ifølge Ulf Munkedal er det netop dårligt skrevet dansk, som får modtagere af phishing-mails til at gennemskue, at der er noget galt.

Troværdig afsenderadresse

En anden vigtig ting for phisherne er, at afsenderadressen ser rigtig ud i phishing-mailen,

"Det nytter jo ikke noget, at den kommer fra en Danske Bank-adresse hos Gmail, det er der jo ikke nogen, der hopper på. I hvert fald færre, end hvis den kommer fra en mailadresse hos Danske Bank," siger Ulf Munkedal.

Imidlertid er det ikke særlig svært at sende fra en mailadresse, som tilhører den virksomhed, der er offer for phishingen.

"Der skal du bare have fat i en enkelt mailserver på internettet, som er villig til at videresende de mails. Og dem er der masser af derude," siger Ulf Munkedal.

Teknisk kræver det en mailserver, som er sårbar overfor mail-relay, hvilket betyder at smtp-protokollens port 25 er åben. Det gør det muligt at kalde sig hvad som helst, når man afsender mails gennem sådan en maskine, forklarer Ulf Munkedal.

Og det betyder, at ethvert firmanavn kan optræde i afsenderfeltet i den phishingmail, som havner i internetbrugernes indbakke.

Troværdig webadresse

Imidlertid kræver en succesfuld phishing-mail ifølge sikkerhedseksperten også en troværdig webadresse, man kan lokke folk ind på.

"De skal jo have en webadresse, som ser troværdig ud. Og der staver de den en lille smule anderledes," siger Ulf Munkedal.

Her handler det ifølge Ulf Munkedal om at få den fremviste internetside til at se så ægte ud, at den snyder modtagerne til at tro, at siden kunne være fra den misbrugte virksomhed.

I visse tilfælde lykkes det endda phishere at udnytte huller i sikkerheden hos den virksomhed som misbruges i phishing-angrebet.

Det er tidligere set i forbindelse med phishing omkring PayPal og Visa, fortæller Ulf Munkedal, som forklarer, at sårbarheden hjælper bagmændende til at snyde modtagerne, fordi phisherne rent faktisk kan benytte de rigtige hjemmesider.

Og det højner troværdigheden og dermed sandsynligheden for at få ofre i nettet.

"Det betyder, at alt det som brugeren ser, er faktisk virksomhedens egne systemer," siger Ulf Munkedal.

Imidlertid har bagmændene puttet nogle ting ind i den ægte url, som bevirker, at brugeren henter ondsindet kode fra et helt andet sted, når han går ind på firmaets url, forklarer Ulf Munkedal.

Der er dog ikke tale om misbrug af virksomhedernes egne systemer i det konkrete tilfælde med Danske Bank, forklarer Ulf Munkedal.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Navnenyt fra it-Danmark

    Netip A/S har pr. 15. september 2025 ansat Jimmi Overgaard som Key Account Manager ved netIP's kontor i Viborg. Han kommer fra en stilling som Sales Executive hos Globalconnect A/S. Nyt job

    Jimmi Overgaard

    Netip A/S

    Sebastian Rübner-Petersen, 32 år, Juniorkonsulent hos Gammelbys, er pr. 1. september 2025 forfremmet til Kommunikationskonsulent. Han skal fremover især beskæftige sig med Projektledelse, kommunikationsstrategier og implementering af AI. Forfremmelse
    Netip A/S har pr. 1. november 2025 ansat Christian Homann som Projektleder ved netIP's kontor i Thisted. Han kommer fra en stilling som Digitaliseringschef hos EUC Nordvest. Han er uddannet med en Cand.it og har en del års erfaring med projektledelse. Nyt job

    Christian Homann

    Netip A/S