Fiskerfiske

4. juni 2026 | Cybrary Fiskerfiske

Fisker-phishing er en form for sosialteknikk der nettkriminelle utgir seg for å være et selskaps kundesupportteam på sosiale medier for å lure folk til å avsløre sensitiv informasjon, laste ned skadelig programvare eller foreta uredelige betalinger.

I stedet for å sende phishing-e-poster, overvåker angripere plattformer som X (tidligere Twitter), Facebook, Instagram og LinkedIn for brukere som ber selskaper om hjelp. Deretter svarer de raskt med falske kontoer som ligner mye på selskapets offisielle supportprofil.

Fordi offeret tror de kommuniserer med legitim kundeservice, kan angler phishing være svært effektivt.

Hvordan Angler Phishing fungerer

Et typisk phishing-angrep fra sportsfiskere følger disse trinnene:

  1. En kunde legger ut et innlegg på sosiale medier der han ber et selskap om hjelp.
  2. En angriper legger merke til innlegget og svarer før – eller ved siden av – det virkelige selskapet.
  3. Angriperen bruker en falsk supportkonto med lignende navn, logo og merkevarebygging.
  4. Offeret blir bedt om å klikke på en lenke, laste ned programvare, oppgi påloggingsinformasjon eller dele betalingsinformasjon.
  5. Angriperen stjeler sensitive data eller installerer skadelig programvare.

Disse falske kontoene virker ofte overbevisende, noe som gjør det vanskelig for brukere å skille dem fra legitime støttekanaler.

Vanlige mål for Angler Phishing

Angripere bruker angler phishing til å:

  • Stjel brukernavn og passord.
  • Registrer økonomisk informasjon eller betalingsinformasjon.
  • Kapre kontoer på sosiale medier.
  • Lever skadelig programvare.
  • Begå identitetstyveri.
  • Utfør kompromittering av forretnings-e-post (BEC).

Hvorfor Angler Phishing er viktig for små og mellomstore bedrifter

Små og mellomstore bedrifter er i økende grad avhengige av sosiale medier for å kommunisere med kunder. Hvis angripere utgir seg for å være bedriften, kan kunder ubevisst dele sensitiv informasjon eller tape penger, noe som skader bedriftens omdømme.

Potensielle konsekvenser inkluderer:

  • Tap av kundenes tillit.
  • Stjålet kundelegitimasjon.
  • Finansiell svindel.
  • Merkeetterligning.
  • Negativ omtale.
  • Økte støttekostnader.

SMB-er har ofte færre ressurser til å overvåke sosiale medier kontinuerlig, noe som gjør dem attraktive mål.

Hvorfor Angler Phishing er viktig for MSP-er

Administrerte tjenesteleverandører (MSP-er) tilbyr ofte støtte via e-post, chat og sosiale medier. Angripere kan utgi seg for å være MSP-teknikere eller støttekontoer for å målrette kunder.

Risikoen inkluderer:

  • Tyveri av administratorlegitimasjon.
  • Installasjon av skadelig programvare for ekstern tilgang.
  • Kompromiss av kundemiljøer.
  • Skade på MSPs omdømme.
  • Økt risiko for angrep i forsyningskjeden.

Fordi MSP-er er betrodde rådgivere, utnytter angripere ofte denne tilliten til å lure kunder.

Slik forsvarer du deg mot Angler Phishing

Organisasjoner kan redusere risikoen sin ved å:

  • Verifisering av offisielle supportkontoer med plattformverifisering der det er tilgjengelig.
  • Overvåking av sosiale medier for etterligningskontoer.
  • Opplære ansatte og kunder om falske supportprofiler.
  • Be aldri om passord eller MFA-koder via sosiale medier.
  • Henvise brukere til offisielle støtteportaler eller nettsteder.
  • Aktivering Multifaktorautentisering (MFA) eller passord på kontoer på sosiale medier.
  • Rapporter svindelkontoer til plattformen umiddelbart.

Angler phishing vs. tradisjonell phishing

FiskerfiskeTradisjonell phishing
Foregår på sosiale medierVanligvis levert via e-post eller tekstmelding
Utgir seg for å være kundestøtteUtgir seg for å være banker, selskaper eller kolleger
Retter seg mot personer som søker hjelpRetter seg mot alle som mottar meldingen
Starter ofte med offentlige innleggStarter vanligvis med uoppfordrede meldinger

Bunnlinjen

Angler phishing er et phishing-angrep basert på sosiale medier som utnytter tilliten til kundesupport ved å utgi seg for å være legitime bedriftskontoer. For små og mellomstore bedrifter kan det skade kundeforhold, føre til svindel og skade merkevareomdømmet. For MSP-er utgjør det en enda større risiko fordi angripere kan utgi seg for å være betrodde teknikere for å få tilgang til kundesystemer. Overvåking av sosiale medier, opplæring av brukere og sikring av offisielle kontoer er viktig forsvar mot angler phishing, ials og sensitiv informasjon før angripere kan bruke dem. For små og mellomstore bedrifter tilbyr det et tidlig varslingssystem mot kontokompromittering og løsepengevirus. For MSP-er muliggjør det proaktiv kundebeskyttelse, styrker administrerte sikkerhetstilbud og demonstrerer kontinuerlig verdi av cybersikkerhet ved å identifisere trusler før de blir hendelser.


Ytterligere lesing:

CyberHoot har også noen andre ressurser tilgjengelig for din bruk. Nedenfor finner du lenker til alle ressursene våre, så du kan gjerne sjekke dem ut når du vil:


Siste blogger

Hold deg skarp med det siste sikkerhetsinnsikt

Oppdag og del de nyeste trendene, tipsene og beste praksisene innen cybersikkerhet – i tillegg til nye trusler du bør se opp for.

Teamet ditt snakker allerede med AI. Slik holder du IT trygt.

Teamet ditt snakker allerede med AI. Slik holder du IT trygt.

AI-verktøy ble utrolig raskt en del av hverdagen vår! Noen i teamet ditt skriver en e-post med ChatGPT....

Les mer
Hva flokkkameraer lærer alle bedrifter om data og tillit

Hva flokkkameraer lærer alle bedrifter om data og tillit

Du har sett dem før. Et lite svart kamera på en stolpe nær et kryss, et solcellepanel på toppen, stille ...

Les mer
Hastighet, følelser, autoritet: Hvordan en svindler nesten kom seg inn i et regnskapsførerfirma

Hastighet, følelser, autoritet: Hvordan en svindler nesten kom seg inn i et regnskapsførerfirma

Skattesesongen holder regnskapsførere opptatt, og den holder også svindlere opptatt. Tidlig i sommer ble et CPA-firma ...

Les mer