catfishing er en almindelig teknik, der bruges på sociale medier til at angribe ofre gennem falske personligheder og konti. Denne teknik bruges også på datingsider, hvor den spiller på folks følelser, oftest med henblik på svigagtig økonomisk gevinst eller identitetstyveri. Catfishing udnytter brugere, der er villige til at ignorere advarselstegn om, at en ven eller bekendt måske ikke er den, de påstår at være.
Disse interaktioner på dating eller sociale medier ender ofte med, at ofrene sender gaver, penge eller personlige oplysninger til mallen (angriberen), fordi offeret tror, at mallen er en rigtig person, der har brug for pengene eller oplysningerne af en bestemt grund (syg familiemedlem, huslejepenge osv.). De spiller på følelsesmæssige usikkerheder og udføres af folk, der er dygtige til at manipulere andre mod deres vilje gennem smiger, trusler og andre følelsesmæssige tricks.
Kilde: TechTarget, HvadErMinIp-adresse.com
Yderligere læsning: Catfishing: Hvordan romantiksvindlere forfører seniorer
Relaterede vilkår: Samfundsteknologi
Den bedste måde at beskytte dine medarbejdere mod Catfishing på er ved at uddanne og træne dem i cybersikkerhedsbevidsthed og bedste praksis. De samme foranstaltninger, der lærer at spotte og være opmærksom på social engineering-angreb, vil hjælpe med at opdage Catfishing-angreb på en person. Udover træning i cybersikkerhedsbevidsthed anbefaler CyberHoot at følge disse trin for at genkende Catfishing-faresignaler og hvad du bør gøre:
Forholdet udvikler sig hurtigt
De fleste catfishing-historier, du læser, afslører, hvor stærk og hurtigt en person vil komme i kontakt med sine potentielle ofre. Hvis personen inden for de første par samtaler ser ud til at drive forholdet fremad i et hurtigt tempo uden overhovedet at have mødt dig, er du højst sandsynligt ved at blive "catfished". Vær forsigtig.
Hvis man udelukkende bruger skriftlig kommunikation eller telefonopkald (drøfter ofte at mødes personligt, men gentagne gange opstår der omstændigheder, der forhindrer dem i at gøre det), er der en god chance for, at de skjuler deres sande identitet. Hvis du virkelig er interesseret, så bed om et Skype- eller FaceTime-opkald.
At have en konto på sociale medier i disse dage garanterer ikke nogens identitet. Hvis deres konti viser få venner og færre opslag (det er mest nyttigt at være tagget på venners billeder), kan de være en malle.
Alle har nu og da brug for en hjælpende hånd, men typisk bør det være fra nær familie eller venner, der anmodes om hjælp; en person, du har kendt i lang tid. Hvis nogen online har vist interesse for dig og beder om at få sendt penge til dem eller en 'ven', så tag det som et stort rødt flag. Giv aldrig personlige oplysninger eller penge til folk, du ikke har mødt personligt!
Hvis de hævder at være fra et engelsktalende land, men der er tegn på, at de har ringe beherskelse af sproget, så vær ikke bange for at stille flere spørgsmål. Når det ser ud til, at du måske er på sporet af dem, vil en malle typisk afslutte kommunikationen og lede efter en anden at snyde. Ligesom Phishing Angreb, dårlig stavning og grammatik kan være et klart tegn.
De forsøger at få din medlidenhed eller dine penge, da de ved, hvordan man trækker i følelsesmæssige hjertestrenge. Historier om barndomstraumer, der deles tidligt med en fremmed, bør indikere, at de forsøger at skabe en hurtig følelsesmæssig forbindelse. Havkatte vil have store, udførlige forklaringer på, hvorfor de ikke kan Skype eller FaceTime igen, eller endda hvorfor de har brug for en nødpengeoverførsel.
Catfishing er ikke meget anderledes end social engineering. Det bruger en relation, der hurtigt opbygges via et socialt medie, til at overbevise målet om at gøre noget, der vil føre til en betydelig fordel for catfisheren. Lær medarbejdere at være skeptiske online, at stille spørgsmål, at stole på, men verificere identiteten af den, de kommunikerer med. Anonymitet online er en fordel og en forbandelse. Stol ikke på noget, du ikke personligt eller professionelt har verificeret.
https://www.youtube.com/watch?v=ttyfG30AfqA
Opdag og del de seneste cybersikkerhedstrends, tips og bedste praksisser – sammen med nye trusler, du skal være opmærksom på.
OAuth-tokens udløber ikke, når medarbejdere forlader virksomheden, adgangskoder ændres, eller apps bliver ubrugelige. Dit sikkerhedsprogram har brug for...
Læs mere
De fleste hackere starter ikke med en hacker i en hættetrøje, der knækker kode klokken 3 om natten. De starter med dit brugernavn og et...
Læs mere
Artikelopdateringer: Fra den 6. maj 2026 har alle større amerikanske AI-laboratorier, herunder Google DeepMind, Microsoft, xAI,...
Læs mereFå et skarpere blik på menneskelige risici med den positive tilgang, der slår traditionel phishing-testning.
