Alla artiklar
10 juni 2026 7 min läsning

Bluffmail till företag: så känner ni igen dem och skyddar er

AI-genererade bluffmail är svårare än någonsin att upptäcka. Vi visar de vanligaste typerna 2026 — falska fakturor, VD-bedrägerier, MFA-fishing — och hur ni skyddar er.

Bluffmail (phishing) står för över 90 % av alla lyckade dataintrång mot svenska företag. 2026 är hoten mer sofistikerade — AI skriver felfri svenska, kopierar verkliga logotyper och personifierar innehållet mot mottagaren.

Vanligaste typerna just nu: 1) Falska fakturor från välkända leverantörer — 'ny bankuppgift'-mailet. 2) VD-bedrägerier (CEO fraud) — 'kan du snabbt swisha/betala X, jag är på möte'. 3) MFA-fishing — falska Microsoft 365-inloggningar som stjäl även engångskoden via reverse-proxy. 4) QR-kodmail (quishing) — QR-koden leder till en fejksajt, filtret ser bara en bild. 5) Falska HR- eller lönemail — 'granska ditt lönebesked'.

Röda flaggor att lära ut till hela personalen: brådska ('betala idag'), avvikande avsändaradress (kolla domänen noga), begär om att kringgå normala rutiner, nya bankuppgifter, oväntade bilagor, länkar som säger en sak men leder någon annanstans. Håll muspekaren över länken — mobilen: tryck och håll.

Tekniska skydd som stoppar de flesta: SPF, DKIM och DMARC på er egen domän (så andra inte kan skicka i ert namn), Microsoft Defender for Office 365 eller motsvarande, safe links och safe attachments, MFA med FIDO2-nycklar eller Microsoft Authenticator med number matching (inte SMS), samt villkorlig åtkomst som blockerar inloggningar från oväntade länder.

Processen som stoppar VD-bedrägerier: 4-ögon-princip på alla betalningar över X kr, muntlig verifiering via känt telefonnummer vid nya bankuppgifter, dokumenterad rutin för brådskande VD-begäran. Detta är oftast ett organisationsproblem, inte ett teknikproblem.

När det ändå händer: koppla bort enheten från nätet, återkalla sessioner i Microsoft 365, byt lösenord + återskapa MFA, kolla inloggningsloggarna för ovanliga aktiviteter, informera bank vid ekonomisk skada, anmäl till polisen (bedrägeri) och Datainspektionen (personuppgifter). Vi hjälper både med förebyggande skydd, phishing-simulering för personalen och akut incidenthantering — kontakta oss om ni sett ett misstänkt mail.

Vill ni prata med oss?

Vi gör alltid en kostnadsfri första genomgång. Ring kundtjänst eller skicka en förfrågan så hör vi av oss samma dag.

Dela

LinkedIn X Mejl

Relaterade artiklar

Vi finns även i …

Lokal IT-partner i Mälardalen och Bergslagen.

Få fler insikter som denna

Vi skickar ca 1 mejl/månad med konkreta guider för svenska företag. Avsluta när du vill.

Vad är du intresserad av? (valfritt)

Hej! Kontakta oss

Ring, boka tid eller skicka meddelande

Vi ringer upp inom 45 sekunder

Vardagar 08–17. Utanför kontorstid återkommer vi nästa arbetsdag.

Eller ring direkt: 08-124 382 90