Skip to main content

När Black Friday närmar sig överskuggas spänningen över att göra otroliga fynd ofta av de lurande riskerna. Black Friday är ökänd för en ökning av cyberincidenter, men det handlar inte längre bara om kreditkortsbedrägerier eller hot mot kassasystem (POS). Vi måste se bortom dessa välkända risker och ta hänsyn till de mindre kända, men lika farliga, typerna av cyberattacker som ökar.

Medan shoppare och företag rustar sig för en rekordartad försäljningssäsong är cyberbrottslingar lika ivriga att dra nytta av kaoset. Black Friday är ett utmärkt tillfälle för hackare att utnyttja intet ont anande konsumenter och överbelastade företag genom en mängd olika bedrägerier – från nätfiskemejl till falska webbplatser som erbjuder häpnadsväckande fynd.

I den här guiden går jag igenom de främsta cyberhoten du behöver se upp med under Black Friday och ger nio tips som hjälper dig att skydda ditt företag från att falla offer för cyberbrott under julhandeln.

Continue Reading for Free

Create a free account to finish this article, plus get ongoing access to timely insights and practical resources.

En ökning av cyberbrott under julhandeln

Cyberbrottslingar frodas i kaos, och det finns inget bättre tillfälle än Black Fridays shoppingyra. Forskning från Darktrace visade en ökning på 30 % av ransomwareattacker under julhandeln jämfört med månadsgenomsnittet, där angripare riktade in sig på både privatpersoner och företag. Den stora mängden onlinetransaktioner, i kombination med distraherade shoppare som ivrigt letar efter fynd, skapar en perfekt grogrund för cyberattacker.

Medan tidigare år i hög grad fokuserade på skadlig programvara i kassasystem och skimning av kreditkort har hotbilden förändrats drastiskt. Dataintrång som avslöjar känsliga personliga och ekonomiska uppgifter – som dataintrånget hos Change Healthcare, där miljontals poster komprometterades – ger nu bränsle åt mer sofistikerade attacker som syntetiska identitetsbedrägerier och AitM-attacker (adversary-in-the-middle).

Det här är inte bara isolerade incidenter; de utgör byggstenarna i en bredare strategi från cyberbrottslingar för att utnyttja julhandelns intensitet.

Get regular tech leadership wisdom for delivering better software and systems.

Så bidrar dataintrång till bedrägerier under julhandeln

Dataintrång kan kännas som gårdagens nyheter, men deras långsiktiga konsekvenser dröjer sig kvar. Stulna uppgifter hamnar ofta på darknet, där de säljs till högstbjudande. Brottslingar använder sedan informationen på innovativa sätt, vilket förstärker deras möjligheter att begå bedrägerier.

Dataintrång inom vården gör till exempel syntetiska identitetsbedrägerier mer effektiva. Med tillgång till namn, personnummer och till och med sjukdomshistorik kan angripare skapa identiteter som är praktiskt taget omöjliga att skilja från verkliga.

Den här typen av bedrägeri är inte bara en ekonomisk olägenhet – den kan få långtgående konsekvenser. Offer kan drabbas av åratal av ekonomisk och känslomässig belastning, från att rensa upp falska konton till att reparera skadade kreditvärden.

Julhandeln, med sitt fokus på snabba transaktioner och stora utgifter, blir en idealisk tid för dessa angripare att dra nytta av situationen.

Den växande risken med nätfiske och falska erbjudanden

Nätfiskeattacker, som redan är ett stort problem året runt, ökar under Black Friday. Cyberbrottslingar utformar falska mejl och webbplatser som utlovar exklusiva erbjudanden, men stjäl i stället inloggningsuppgifter eller betalningsinformation när offren försöker handla.

En särskilt oroande trend är smishing (nätfiske via SMS), där shoppare får bedrägliga textmeddelanden som utger sig för att vara leveransaviseringar eller orderbekräftelser. Dessa meddelanden innehåller ofta skadliga länkar som, när man klickar på dem, gör att känslig information hamnar i fel händer.

En shoppare kan till exempel få ett textmeddelande från vad som verkar vara en stor återförsäljare som Amazon, med information om ett problem med en beställning. När personen klickar på länken kommer den till en övertygande webbplats som ber om inloggningsuppgifter, vilka sedan stjäls. Med tillgång till dessa konton kan angripare tömma saldon på presentkort, genomföra köp eller till och med komma åt sparade betalningsmetoder.

Skydda ditt företag med dessa proaktiva åtgärder

I takt med att cyberhoten blir mer avancerade måste både shoppare och företag förstärka sitt försvar.

För shoppare:

  1. Verifiera källor: Kontrollera alltid webbadressen eller avsändarens e-postadress innan du klickar på länkar i e-postmeddelanden eller sms. Officiell kommunikation innehåller sällan brådskande formuleringar som pressar mottagaren.
  2. Aktivera flerfaktorsautentisering (MFA): Genom att lägga till ett extra säkerhetslager på dina konton blir det svårare för angripare att få åtkomst, även om de har ditt lösenord.
  3. Överväg att frysa din kredit: En kreditspärr kan bidra till att skydda mot att nya konton öppnas bedrägligt i ditt namn.
  4. Vaksamhet vid försäljningsstället: Kunder bör använda POS-terminaler som antingen övervakas väl i butiken eller är förseglade med säkerhetstejp (t.ex. bensinpumpar). Undvik att använda terminaler som verkar ha manipulerats.
  5. RFID-skydd: Kreditkort med kontaktlös betalningsfunktion bör förvaras i RFID-skyddande plånböcker för att förhindra obehörig avläsning.
  6. Betalningar vid bordet: När du äter ute bör du se till att servitören inte tar med sig ditt kort utom synhåll. Det säkraste alternativet är att betalterminalen tas till bordet.

För företag:

  1. Investera i verktyg för att upptäcka bedrägerier: AI-drivna lösningar kan identifiera ovanlig aktivitet i realtid och hjälpa företag att stoppa bedrägerier innan de eskalerar.
  2. Utbilda medarbetare och kunder: Utbildningsprogram kan lära medarbetare att känna igen nätfiskeförsök, medan företag kan ge kunder tips om säkrare shopping.
  3. Uppdatera systemen regelbundet: Butiker och småföretag bör hålla systemen uppdaterade och använda professionella säkerhetstjänster för övervakning.

Avslutande tankar

Med högtidssäsongen precis runt hörnet är försiktighet avgörande. Det är inte enkelt att övervaka dina konton efter tecken på identitetsstöld, men med noggrannhet och försiktighet kan vi försvåra för våra cybermotståndare.

Högtidssäsongen är redan hektisk – se till att vi inte också ger cyberbrottslingar en enkel seger. 

Prenumerera på The CTO Clubs nyhetsbrev för fler tips, verktyg och bästa praxis inom cybersäkerhet.