Senaste artiklarna
Adversary-in-the-middle-nätfiske: hur EvilGinx besegrar MFA
AiTM-angrepp stjäl sessionen, inte lösenordet, och besegrar så OTP och push. Så fungerar det och så försvarar ni er.
Driftsätta GottaPhish on-premise, hybrid eller som SaaS
Från fullt hanterad SaaS till isolerad självhosting: tre driftsmodeller för att hålla känsliga data där er policy kräver.
Dataresidens och datasuveränitet vid nätfiskesimuleringar
Ett simuleringsprogram genererar mycket känsliga, HR-nära data. Var de bor — och vem som lagligt kan nå dem — är ett styrningsbeslut.
Varför en webbproxy som Zscaler inte stoppar allt nätfiske
Säkra webbgateways blockerar mycket, men har strukturella blinda fläckar — och att lita blint på dem är farligt.
Gränserna för URL-omskrivning mot nätfiske
Länkomskrivning kontrollerar en destination vid klicktillfället, men den som styr destinationen bestämmer vad skannern ser.
Hur nätfiske tar sig förbi en säker e-postgateway
En SEG stoppar enorma volymer angrepp, men angripare konstruerar specifikt för att kringgå den — och resten är den mest övertygande.
Vad är nätfiske? En guide på vanlig svenska
En introduktion till nätfiske utan facktermer: vad det är, hur det fungerar och varför det riktar sig mot människor.
10 tecken på att ett mejl är ett nätfiskeförsök
Varningssignalerna som avslöjar ett nätfiskemejl — och hur du kontrollerar innan du klickar.
Riktat nätfiske kontra massnätfiske: vad är skillnaden?
Varför riktade angrepp är så mycket farligare än de generiska — och vilka de träffar.
Du klickade på en nätfiskelänk — vad du gör nu
En lugn checklista för minuterna efter att du insett att du nappade.
Smishing och vishing: nätfiske via sms och telefonsamtal
Nätfisket har flyttat ut ur e-posten. Så fungerar bedrägerier via sms och röst — och så står du emot dem.
Vd-bedrägeri och Business Email Compromise, förklarat
Bedrägeriet som kostar företag miljarder: en falsk chef, en brådskande överföring och inte en skadlig kod i sikte.
Bygga en mänsklig brandvägg: därför fungerar medvetenhetsutbildning
Tekniken stoppar många angrepp, men inte alla. Så täpper en säkerhetsmedveten kultur till gapet.
Skydda familjen mot nätfiske hemma
Bedragare siktar också på anhöriga, barn och pensionärer. Enkla vanor som håller hushållet tryggt.
SPF, DKIM och DMARC: e-postautentisering mot nätfiske
De tre DNS-posterna som låter mottagare skilja er riktiga post från en förfalskning — och hur de hänger ihop.
Anatomin hos ett modernt nätfiskekit
En teknisk titt inuti de färdiga verktygslådor som driver de flesta kampanjer för att skörda inloggningsuppgifter.
Införa DMARC steg för steg
Från övervakning med p=none till full tillämpning utan att slå sönder legitim post — en praktisk utrullning.
Läsa e-posthuvuden för att upptäcka förfalskning
Vad Received, Return-Path och Authentication-Results verkligen säger om ett misstänkt meddelande.
Hur generativ AI trappar upp nätfisket
Felfria texter, deepfake-röster och omedelbar personalisering: hur angripare använder AI, och hur försvarare svarar.
Homografangrepp och typosquatting förklarade
Snarlika domäner och Unicode-knep som förvandlar en betrodd adress till en fälla.
Så driver du ett effektivt program för nätfiskesimulering
Design, kadens, mätetal och etik: att göra simuleringar till varaktig beteendeförändring, inte till skrämmande siffror.
Nätfiskeresistent MFA: varför inte varje andra faktor är likvärdig
Skillnaden mellan en sms-kod och en hårdvaruförankrad passkey är skillnaden mellan att fördröja och att stoppa.
IDN-angrepp: ett nästan osynligt hot
Angrepp med internationaliserade domännamn (IDN) använder förvillande lika Unicode-tecken för att bygga falska webbplatser som knappt går att upptäcka. Så fungerar hotet — och så skyddar du dig.
Falska CAPTCHA: när ett klick för att «bevisa att du är människa» installerar skadlig kod
En kampanj kapar falska CAPTCHA för att smuggla in ett PowerShell-kommando i ditt urklipp och installera skadlig kod. Så fungerar det och så skyddar du dig.
Skadliga proxyer: när hackare spionerar på dig utan att du vet det
Skadliga proxyer avlyssnar trafiken mellan dig och legitima sajter, kringgår 2FA och spionerar tyst på dig. Hotet, verkliga exempel och skydd.
Evilginx: nätfiskets nya generation — (alltför) effektiv och fruktad
Evilginx kringgår flerfaktorsautentisering genom att avlyssna uppgifter och sessionskakor i realtid. Hur det fungerar, hur det skiljer sig från klassiskt nätfiske och hur man försvarar sig.
Nätfiske: hur bedrägeriet fungerar och varför det fortfarande kräver så många offer
Vad nätfiske är, vilka metoder brottslingar använder, ett konkret exempel och hur du skyddar dig — som privatperson eller som företag.
