Prenumerera på Kollegas nyhetsbrev
Är du medlem i Unionen? Vill du få alla våra nyheter, tips och granskningar direkt i din inkorg?
Enkelt! Anmäl dig via länken
Är du medlem i Unionen? Vill du få alla våra nyheter, tips och granskningar direkt i din inkorg?
Enkelt! Anmäl dig via länken
Spridningen av – och rädslan för – coronaviruset ställer till med stora problem på arbetsplatser över hela världen. Nu kan dessutom företaget Proofpoint, som arbetar med datasäkerhet, visa att det används av nätbedragare för att komma åt känsliga uppgifter.
Ett sätt är att skicka mejl som påstås innehålla information om att det finns botemedel mot viruset. Enligt mejlen vill politiker hålla botemedlet hemligt eftersom viruset används som ett biologiskt stridsmedel. Mottagaren uppmanas att klicka på en länk och hamnar då på en sida där man ska fylla i sina uppgifter för att få ta del av informationen.
Läs mer: Så skyddar du dig mot cyberbrott på jobbet
Ytterligare ett sätt är en variant av ett vd-bedrägeri. Bedragarna skickar ett mejl som ser ut att komma från företagets chef. I mejlet finns en bilaga som påstås innehålla information om hur de anställda ska skydda sig från att bli smittade av corona. Även här finns en länk som man ska trycka på och sedan lämna ifrån sig sina uppgifter.
Proofpoint har också sett exempel på mejl som påstås komma från världshälsoorganisationen WHO. Mejlet innehåller en bilaga och när mottagaren öppnar den installeras ett program som kan registrera tangenttryckningar som i sin tur kan användas för att komma åt kontoinformation.
Dessutom förekommer mejl som påstås innehålla information om problem med leveranser på grund av virusets påverkan på leverantörer i Kina. Den som klickar på mejlets bilaga laddar ner skadlig programkod som gör att bedragarna får kontroll över företagets datasystem.
Peter Hjortzberg-Nordlund är säkerhetsansvarig på Unionen. Han säger att det inte är oväntat att bedragare försöker använda rädslan för coronaviruset för att komma åt känsliga uppgifter.
– Hela deras affärsidé bygger på att utnyttja svagheter. När vi blir rädda ökar risken för att vi tänker irrationellt.
Hans bästa råd till alla anställda är att använda sunt förnuft och att alltid tänka efter en gång extra när man får ett mejl med en bilaga.
– Blir du tveksam om mejlet verkligen är från din chef är det bäst att ringa chefen och fråga innan du öppnar det, säger han.
Även Proofpoint uppmanar alla anställda att tänka sig för och vara extra försiktiga kring mejl som innehåller information om coronaviruset.
De är listiga, kreativa och ligger hela tiden steget före IT-experterna. Cyberbrottslingarna är dessutom extremt intresserade av just dig, eftersom du som anställd är deras väg in på företaget där de presumtivt kan tjäna storkovan på att stjäla, spionera, blockera och hota med att förstöra.
– Alla stora företag har någon form av grundskydd, som brandväggar och krypteringar. Så brottslingarna letar efter olika sätt att ta sig in och kan hitta dig exempelvis via Linkedin, förklarar Måns Jonasson, internetexpert på Internetstiftelsen.
Så kallad spearphishing, riktade attacker via mejl, handlar om att bedragare vill förmå dig att öppna en länk eller att installera något på datorn. Och en hel del lyckas i sitt uppsåt.
–Många är lata och trötta och gör saker av slentrian, det är då det blir farligt, säger Måns Jonasson.
Farligt kan det också bli när vi är för snälla. Nätskurkarna tvekar inte att utnyttja vår hjälpsamhet.
– Generellt är vi hjälpsamma och blir man kontaktad av någon som utger sig för att jobba på en annan avdelning och ber om hjälp, brukar vi ställa upp. Det är tråkig att behöva vara skeptisk hela tiden, men fråga gärna en extra gång i stället för att göra ett dyrt misstag, säger Måns Jonasson.
Men vi är inte bara lata, trötta och alltför snälla, vi är också dessvärre högst oemottagliga för information om hur vi ska hålla cyberbuset borta. Informationskampanjer som brottsförebyggande metod är ineffektiv, konstaterar Karin Svanberg, enhetschef på Brottsförebyggande rådet, BRÅ.
– Vi förändrar dessvärre sällan vårt beteende bara för att någon talar om att vi gör fel eller riskerar något. Jämför med hur vi till exempel förhåller oss till rökning, fet mat och droger, säger hon.
Det finns alltså en förklaring till att världens vanligaste lösenord är 123456, trots att alla vid det här laget vet att knepiga, unika lösenord är A och O när det gäller att hålla hackarna på behörigt avstånd.
Men bedragarna blir alltmer förslagna och tar dessutom hjälp av ny teknik. Tidigare kunde man identifiera bedrägeriförsöken på lockbetenas usla stavning och grammatiska klumpighet, men tack vare AI har lurendrejeriförsöken blivit mer sofistikerade.
Klonade röstsamtal har redan förekommit i cyberbrottsammanhang och säkerhetsexperter förutspår att inom en mycket snar framtid kommer bedragare med hjälp av generativ AI även kunna förfalska videosamtal.
– Det gäller absolut att vara på sin vakt. Teoretiskt finns redan möjligheten att skapa en avatar och den tekniken kommer att bli bättre, även om det i dagsläget är ganska dyrt och komplicerat, säger Måns Jonasson.
Framöver behöver du alltså vara än mer observant och varken tro dina öron eller ögon om chefen eller kollegan ringer upp dig via teams och ber dig utföra någon tjänst som i förlängningen kan leda till att företagets konton töms.
– Det gäller att inta ett skeptiskt förhållningssätt och ha känselspröten ute, säger Måns Jonasson.
– Men det är taskigt att lägga hela ansvaret på de anställda, internetsäkerhet är en utmaning som kräver jobb på flera fronter. IT-systemen måste också bli smartare och enklare att använda så att det blir svårare att göra fel.
Social engineering/social ingenjörskonst: Social manipulation som omfattar flera olika tekniker för att lura åt sig uppgifter.
Spoofing: Bedragaren använder falsk avsändare i mejl, sms eller via telefon.
Phishing - nätfiske: Falska länkar infekterade med virus
Spearphishing: Nätfiske riktade mot specifika personer
Astroturfing/konstgräsrötter :- Fejkade kampanjer eller budskap som ser ut som det kommer från vanligt folk
Ransomewere: utpressningsvirus
DDOS: Hör till de cyberattacker som ökar mest. Attacker mot webbplatser för att överbelasta system med följden att dessa går dåligt eller kraschar helt.
Deepfake/djupfejk: Förfalskade videor, bilder, ljud som genom avancerad AI låter avatarer tala och agera.
Diskussionen om AI och jobben präglas av vitt skilda gissningar. Nu har forskare vid Örebro universitet skapat ett konsekvent sätt att mäta hur AI-exponerat ett yrke faktiskt är. Det görs genom att lista ett antal ”kompetenser” hos moderna AI-verktyg – bildgenerering, översättning, läsförståelse, med flera – och sedan mäta hur stor del av olika yrken som bygger på att göra liknande saker.
Slutsatsen är att skrivbordsjobb är mest påverkade. Framför allt sådana som kräver hög utbildning. Listan över de mest utsatta jobben, som presenterats av nationalekonomen Magnus Lodefalk under ett föredrag om hans nya bok ”Artificiell intelligens och jobben”, ser ut så här:
Lodefalk betonar i sin bok att listan inte säger något om hur mycket AI faktiskt används i de olika yrkena, eller till vilken grad samhällsmedborgare vill att det ska ske. Den förutser inte heller om AI-verktyg kommer hjälpa anställda människor eller leda till att de förlorar jobbet. I stället är det en lista över yrken där en stor AI-användning är teoretiskt möjlig.
I några av yrkena har det redan skett förändringar. Som Kollega tidigare rapporterat har spelföretaget Mindark sagt upp 40 procent av sin personalstyrka för att, enligt egen utsago, ersätta dem med AI-verktyg. Likaså har speljätten EA meddelat att de tänker använda AI-verktyg i stor skala.
På botten av listan finns de yrken som är allra mest fysiska: dansare, idrottare, takmontörer, brandmän, med flera. Lodefalk skriver samtidigt att även sådana jobb kan påverkas av framtida AI-utveckling, eftersom det just nu görs stora investeringar i att koppla samman generativ AI med robotar.