← Arkivet
Avsnitt #11··00:03:35

#ensakidag 11 – Busar fiskar i din mailbox

AI-genererat · ej JJ-verifierat

Faktaruta, 2026-update, Bedömning och Guldkorn är AI-genererad redaktionell kommentar - skild från JJ:s eget avsnitt.

Lyssna / seSpotifyLjud

Beskrivning · den här hjälpte jag AI att skriva // JJ

Spam känner de flesta till, och tekniken är rätt bra på att stoppa det. Men det finns något lurigare som trillar in i mailboxen: phishing - att låtsas vara någon man inte är och så plocka av dig uppgifter, eller, som i det senaste fallet, bara driva med dig.

JJ berättar historien. En brittisk skojare som kallar sig ”e-mail prankster” låtsades vara Vita husets stabschef Reince Priebus och mejlade dåvarande kommunikationsdirektören Anthony Scaramucci, som gick på det och trodde att det var den riktiga Priebus i andra änden. Samma britt lyckades med samma bedrift mot Jared Kushner, Eric Trump och en rad andra. Lätt att tycka att man måste vara dum som faller för det.

Men, säger JJ, människor gör det här hela tiden, och det handlar inte om dumhet utan om psykologi. Skojaren är skicklig på att uttrycka sig bedrägligt, trycka på svaga punkter och närma sig folk när de är sårbara - och Scaramucci var rimligen uppjagad under den perioden och gjorde inte läxan. Vem som helst kan drabbas. Social engineering fanns i den fysiska världen, à la Ocean's Eleven, och var en gång busringningarnas industri med Hassan och gänget; nu sker det via mejl.

Det märkliga är att det ofta inte är så svårt att avslöja - tittar man på avsändaren och på headern i mejlet kommer man långt. Men JJ vägrar, precis som många säkerhetsexperter, ge en exakt checklista; han vill bara att du ska vara extra försiktig och medveten.

Och så det enkla, hederliga rådet att ta med sig: ditt lösenord eller dina bankuppgifter frågar ingen seriöst efter i mejl, så det är ett blankt nej. Var försiktig med länkar, klicka inte på okända. Och känns ett mejl konstigt - lyft luren och ring personen. Var försiktig där ute.

Transkript · JJ:s egna ord

Faktaruta

AI-kommentarAI-genererat · ej JJ-verifierat
Företag / produkt
Phishing / social engineering via e-post. Referenshändelse: brittisk e-mail prankster lurar Scaramucci, Kushner och Eric Trump sommaren 2017.
Teknik
E-postförfalskning (spoofing/impersonation), social engineering, psykologisk manipulation via digital kanal
Tidslinje
  • 2017-07: Brittisk prankster utger sig för Reince Priebus och lurar Scaramucci (och flera andra i Vita huset) via e-post
  • 2024: 94% av alla organisationer drabbades av phishing-attacker
  • Q1 2025: APWG registrerar 1 003 924 phishing-attacker - högsta nivån sedan slutet av 2023
  • 2025: Mer än 80% av phishing-mejl genereras med hjälp av AI; AI-genererade mejl har 54% klickfrekvens mot 12% för mänskligt skrivna
  • 2024: FBI IC3 tar emot 21 442 BEC-anmälningar med förluster på 2,77 miljarder dollar

2026 - vad vet vi nu

AI-kommentarAI-genererat · ej JJ-verifierat

Phishing-hotet är 2026 mångdubbelt värre än 2017, men psykologin är densamma som JJ beskriver. AI har dock förändrat spelplanen fundamentalt: LLM-genererade phishing-mejl är nu nästan omöjliga att skilja från äkta på språklig grund - klickfrekvensen är 54% för AI-mejl mot 12% för mänskliga. Q1 2025 slog rekord med över en miljon registrerade phishing-attacker. Business Email Compromise (BEC) - precis den typ av impersonation JJ beskriver - orsakade förluster på 2,77 miljarder dollar i USA under 2024. JJ:s råd att ringa och dubbelkolla är 2026 standardprotokoll i alla seriösa säkerhetsutbildningar och är om möjligt viktigare än 2017.

Bedömning

AI-kommentarAI-genererat · ej JJ-verifierat

Träffsäkerhet

5/5

Tidlöshet

5/5

Historiskt värde

4/5
Källa-verifierad

Hårda påståenden i facit har stämts av mot källor.

JJ skriver att det är 'lite konstigt att det ska vara så lätt' att göra detta och antyder att man kan avslöja förfalskningar via e-postheadern. 2026 är det exponentiellt svårare - AI-genererade mejl från komprometterade konton kringgår tekniska filter och ser ut exakt som äkta. Rådet om att granska mailadressen är inte fel men räcker långt ifrån i 2025-2026 års hotbild.

Guldkorn

AI-kommentarAI-genererat · ej JJ-verifierat
  • Förklaringen till varför smarta människor går på phishing - en formulering som håller.

    Det handlar helt enkelt om att man är väldigt duktig på, hur ska man säga, psykologi och att uttrycka sig bedrägligt, att trycka på människors svaga punkter och närma sig dem i situationer när de är sårbara. Man kan tänka sig att Scaramucci till exempel har varit lite uppjagad under den här perioden och då kanske inte gör läxan.
  • Det konkreta rådet - enkelt, tidlöst, och fortfarande det bästa singelrådet i säkerhetsutbildning.

    Verkar det lite konstigt så lyft luren och ring till personen som har skickat det till dig. Det är bara det.
  • Varför JJ medvetet väljer mindset framför checklista - en metanivå som är mer värdefull än råden själva.

    Jag vill inte ge en exakt checklista. Gör så här, gör så här och gör så här och en handlingsplan. Utan jag vill bara att du ska vara extra försiktig och medveten.

Läs mer som detta

AI-kommentarAI-genererat · ej JJ-verifierat

Läst baklänges

Anders Bjarby har läst om hela arkivet baklänges och gjort varje avsnitt till en byggbar idé - med en ärlig efterhandsläsning och en färdig bygg-prompt.

Ett fristående projekt av Anders Bjarby.