← Alla artiklar

Vd-bedrägeri och Business Email Compromise, förklarat

GottaPhish Team · May 20, 2026

Några av de dyraste bedrägerierna innehåller varken virus eller intrång. De bygger på ett enkelt knep: att övertyga en medarbetare om att en brådskande begäran kommer från en betrodd chef eller leverantör. Det kallas vd-bedrägeri, eller mer allmänt Business Email Compromise (BEC).

Vad är vd-bedrägeri och BEC?

Business Email Compromise är ett bedrägeri där en brottsling utger sig för att vara någon ert företag litar på — en chef, en leverantör, en jurist eller en kollega — för att förmå en medarbetare att föra över pengar eller lämna ut känsliga uppgifter.

Vd-bedrägeri är den mest kända varianten. Bedragaren utger sig för att vara vd:n eller en annan ledningsperson och ber en anställd — ofta inom ekonomi eller HR — att göra en brådskande betalning eller skicka konfidentiella uppgifter.

Till skillnad från massnätfiske är dessa angrepp riktade och personliga. Det finns oftast varken farlig länk eller bilaga, och just därför slinker de förbi skräppostfiltren och överrumplar människor.

Så brukar bedrägeriet gå till

Brottslingarna gör ofta läxan först och läser offentlig information från er webbplats, era sociala medier och pressmeddelanden för att låta trovärdiga. Ett typiskt angrepp ser ut så här:

Pressen att göra en chef nöjd, i kombination med en kort deadline, är det som gör bedrägeriet så effektivt.

Vanliga varianter

Varningssignaler

De flesta av dessa angrepp går att fånga genom att stanna upp vid några detaljer:

Enkla vanor som stoppar det

Teknik hjälper, men goda vanor är ert starkaste försvar:

Om något känns fel

Lita på magkänslan. Det är fullt acceptabelt att pausa en betalning och bekräfta innan man agerar. Misstänker ni bedrägeri, kontakta ekonomi- och it-avdelningen omedelbart — och har pengar redan skickats, larma banken direkt: snabbt agerande kan ibland få tillbaka beloppen.

Så hjälper GottaPhish

Vd-bedrägeri och BEC bygger på brådska och identitetsimitation för att få medarbetare att godkänna betalningar innan de verifierar — och det är precis där GottaPhish och vårt expertteam kommer in. Våra realistiska simuleringar återskapar de brådske- och imitationsknep brottslingar faktiskt använder, så att medarbetarna lär sig pausa och kontrollera innan de agerar, med stöd av praktisk utbildning och instrumentpaneler som visar var organisationen är mest utsatt. Vårt support- och expertteam arbetar nära er med att utforma trovärdiga scenarier, sätta upp kampanjer och tolka resultaten, och gör en kostsam blind fläck till ett tryggt och väl förberett team.