← Hem

Senaste artiklarna

Adversary-in-the-middle-nätfiske: hur EvilGinx besegrar MFA

AiTM-angrepp stjäl sessionen, inte lösenordet, och besegrar så OTP och push. Så fungerar det och så försvarar ni er.

GottaPhish Team

Driftsätta GottaPhish on-premise, hybrid eller som SaaS

Från fullt hanterad SaaS till isolerad självhosting: tre driftsmodeller för att hålla känsliga data där er policy kräver.

GottaPhish Team

Dataresidens och datasuveränitet vid nätfiskesimuleringar

Ett simuleringsprogram genererar mycket känsliga, HR-nära data. Var de bor — och vem som lagligt kan nå dem — är ett styrningsbeslut.

GottaPhish Team

Varför en webbproxy som Zscaler inte stoppar allt nätfiske

Säkra webbgateways blockerar mycket, men har strukturella blinda fläckar — och att lita blint på dem är farligt.

GottaPhish Team

Gränserna för URL-omskrivning mot nätfiske

Länkomskrivning kontrollerar en destination vid klicktillfället, men den som styr destinationen bestämmer vad skannern ser.

GottaPhish Team

Hur nätfiske tar sig förbi en säker e-postgateway

En SEG stoppar enorma volymer angrepp, men angripare konstruerar specifikt för att kringgå den — och resten är den mest övertygande.

GottaPhish Team

Vad är nätfiske? En guide på vanlig svenska

En introduktion till nätfiske utan facktermer: vad det är, hur det fungerar och varför det riktar sig mot människor.

GottaPhish Team

10 tecken på att ett mejl är ett nätfiskeförsök

Varningssignalerna som avslöjar ett nätfiskemejl — och hur du kontrollerar innan du klickar.

GottaPhish Team

Riktat nätfiske kontra massnätfiske: vad är skillnaden?

Varför riktade angrepp är så mycket farligare än de generiska — och vilka de träffar.

GottaPhish Team

Du klickade på en nätfiskelänk — vad du gör nu

En lugn checklista för minuterna efter att du insett att du nappade.

GottaPhish Team

Smishing och vishing: nätfiske via sms och telefonsamtal

Nätfisket har flyttat ut ur e-posten. Så fungerar bedrägerier via sms och röst — och så står du emot dem.

GottaPhish Team

Vd-bedrägeri och Business Email Compromise, förklarat

Bedrägeriet som kostar företag miljarder: en falsk chef, en brådskande överföring och inte en skadlig kod i sikte.

GottaPhish Team

Bygga en mänsklig brandvägg: därför fungerar medvetenhetsutbildning

Tekniken stoppar många angrepp, men inte alla. Så täpper en säkerhetsmedveten kultur till gapet.

GottaPhish Team

Skydda familjen mot nätfiske hemma

Bedragare siktar också på anhöriga, barn och pensionärer. Enkla vanor som håller hushållet tryggt.

GottaPhish Team

SPF, DKIM och DMARC: e-postautentisering mot nätfiske

De tre DNS-posterna som låter mottagare skilja er riktiga post från en förfalskning — och hur de hänger ihop.

GottaPhish Team

Anatomin hos ett modernt nätfiskekit

En teknisk titt inuti de färdiga verktygslådor som driver de flesta kampanjer för att skörda inloggningsuppgifter.

GottaPhish Team

Införa DMARC steg för steg

Från övervakning med p=none till full tillämpning utan att slå sönder legitim post — en praktisk utrullning.

GottaPhish Team

Läsa e-posthuvuden för att upptäcka förfalskning

Vad Received, Return-Path och Authentication-Results verkligen säger om ett misstänkt meddelande.

GottaPhish Team

Hur generativ AI trappar upp nätfisket

Felfria texter, deepfake-röster och omedelbar personalisering: hur angripare använder AI, och hur försvarare svarar.

GottaPhish Team

Homografangrepp och typosquatting förklarade

Snarlika domäner och Unicode-knep som förvandlar en betrodd adress till en fälla.

GottaPhish Team

Så driver du ett effektivt program för nätfiskesimulering

Design, kadens, mätetal och etik: att göra simuleringar till varaktig beteendeförändring, inte till skrämmande siffror.

GottaPhish Team

Nätfiskeresistent MFA: varför inte varje andra faktor är likvärdig

Skillnaden mellan en sms-kod och en hårdvaruförankrad passkey är skillnaden mellan att fördröja och att stoppa.

GottaPhish Team

IDN-angrepp: ett nästan osynligt hot

Angrepp med internationaliserade domännamn (IDN) använder förvillande lika Unicode-tecken för att bygga falska webbplatser som knappt går att upptäcka. Så fungerar hotet — och så skyddar du dig.

GottaPhish Team

Falska CAPTCHA: när ett klick för att «bevisa att du är människa» installerar skadlig kod

En kampanj kapar falska CAPTCHA för att smuggla in ett PowerShell-kommando i ditt urklipp och installera skadlig kod. Så fungerar det och så skyddar du dig.

GottaPhish Team

Skadliga proxyer: när hackare spionerar på dig utan att du vet det

Skadliga proxyer avlyssnar trafiken mellan dig och legitima sajter, kringgår 2FA och spionerar tyst på dig. Hotet, verkliga exempel och skydd.

GottaPhish Team

Evilginx: nätfiskets nya generation — (alltför) effektiv och fruktad

Evilginx kringgår flerfaktorsautentisering genom att avlyssna uppgifter och sessionskakor i realtid. Hur det fungerar, hur det skiljer sig från klassiskt nätfiske och hur man försvarar sig.

GottaPhish Team

Nätfiske: hur bedrägeriet fungerar och varför det fortfarande kräver så många offer

Vad nätfiske är, vilka metoder brottslingar använder, ett konkret exempel och hur du skyddar dig — som privatperson eller som företag.

GottaPhish Team