De fleste klikker ikke fordi de er «dumme». De klikker fordi angrepet ser legitimt ut på liten skjerm – med hastverk, tillit og dårlig oversikt over URL-en.
Hvorfor mobil er sårbart
- URL-er er vanskeligere å lese
- Push og SMS skaper hastverk
- Delte Wi-Fi og personlige enheter blander kontekst
- Falske «systemoppdateringer» på hotell- og konferansenett
Forsvar i lag
- E-postfiltre og Safe Links der det er tilgjengelig
- MFA + Conditional Access
- Brukertrening med realistiske eksempler (Teams-svindel, reise-Wi-Fi)
- Rask eskalering til helpdesk ved tvil
- Behandle mistenkelige klikk som mulig session-kapring til det er avkreftet
Test mistenkelige URL-er med forsiktighet via phishing-URL-sjekk (heuristikk – ikke fasit). Les også angrep gjennom mennesker og session-kapring.