Hoppa över navigation
  • ÖKAD SÄKERHET: Skydda ditt företag mot bedrägeriförsök

    Bedrägeriförsök har blivit en alltmer utbredd utmaning för företag i dagens digitala samhälle. Oavsett om det är cyberattacker, falska fakturor eller sofistikerade nätfiskeförsök, letar bedragare ständigt efter nya metoder för att utnyttja sårbarheter i företag. Nedan hittar du information om olika typer av bedrägerimetoder riktade mot företag, hur man känner igen dem och vilka åtgärder som kan vidtas för att skydda organisationen mot sådana hot. Genom att öka medvetenheten och förståelsen för försök till bedrägeri kan vi alla hjälpa till att minska risken att bli offer för bedrägeri

    Tips för säker onlineshopping: Säkra dina konton med bra lösenord

    I en digital tidsålder där mycket av våra liv sker online är det viktigare än någonsin att skydda våra konton med starka lösenord. Det gäller särskilt näthandel där känslig information som betalningsinformation ofta är inblandad.

    Varför är starka lösenord viktiga?

    Lösenord fungerar som den första försvarslinjen för att skydda dina onlinekonton. Svaga lösenord kan lätt knäckas, och att använda samma lösenord på flera webbplatser ökar risken avsevärt. Hackare samlar ofta in vanliga lösenord och provar dem på olika konton – vilket kan leda till att ett läckt konto ger åtkomst till flera.


    Hur man skapar starka lösenord?

    Ett starkt lösenord ska vara långt och komplext och bestå av en blandning av bokstäver, siffror och specialtecken. Till exempel: Ad$!17#¤rO Ple,()!#?-ZCWEerg?. För många kan sådana lösenord vara svåra att komma ihåg. Alternativt kan en lösenordsfras eller en mening vara lättare att komma ihåg och säkra på samma gång.



    Hur skyddar man sig ytterligare?

    Enbart lösenord är inte alltid en tillräcklig skyddsåtgärd. Lösenord i kombination med något annat är därför att föredra. Det innebär att du förutom lösenordet även måste bekräfta din identitet med annan information. Fysiska säkerhetsnycklar, säkerhetschip eller mobilappar som skapar engångskoder är exempel på detta. Kallas även 2-faktors autentisering eller tvåstegsverifiering. Det ger ett extra lager av säkerhet och gör det svårare för obehöriga att få obehörig tillgång till företagets konton. Säkerheten ökar avsevärt och det rekommenderas att du aktiverar tvåstegsverifiering där det erbjuds.

    Rekommendationer till företag om hur du kan förbättra din säkerhet genom bra lösenordsrutiner:

    • Konfigurera policyer för uppdatering av lösenord: Uppmuntra anställda att ändra sina lösenord regelbundet, till exempel var tredje till var sjätte månad. Detta minskar risken för att gamla, komprometterade lösenord missbrukas.
    • Automatisera påminnelser: Använd verktyg som automatiskt påminner anställda om att uppdatera sina lösenord. Detta kan göras genom IT-system eller lösenordsadministratörer.
    • Unika lösenord: Uppmuntra anställda att använda ett unikt lösenord för varje tjänst.
    • Lösenordshanterarprogram: Råda dina anställda att använda en lösenordshanterare för att skapa och lagra komplexa lösenord.
    • Tvåstegsverifiering: Aktivera tvåstegsverifiering där tillgängligt, för extra säkerhet för dina anställda.
    • Ändra standardlösenordet: När du köper nya produkter, ändra omedelbart standardlösenordet på de nya produkterna.
    • Kontrollera exponerade lösenord: Använd tjänster som haveibeenpwned.com för att kontrollera om användarnamn och lösenord har äventyrats.

    Få mer information på Nationellt cybersäkerhetscenter

    Nätfiske

    Nätfiske är en annan form av internetbedrägeri där kriminella utger sig för att vara välkända organisationer eller företag, som Elgiganten. De använder textmeddelanden, e-postmeddelanden, reklam eller andra metoder för att skaffa känslig information. Innehållet i nätfiskemeddelandena kan vara allt från tävlingar och undersökningar där du har möjlighet att få produkter, till exklusiv tillgång till nya produkter eller lanseringar.Ofta är det också en tidsaspekt inblandad, där kunden uppmanas att agera snabbt för att säkra sitt pris.

    Om en anställd har angett bankkortsuppgifter eller annan personlig information i misstänkta mejl ska du kontakta ditt företags bank och polisen. Du kan anmäla detta direkt till polisen på deras hemsida.

    Bra råd för bättre säkerhet

    • Genomför säkerhetsutbildning: Personalutbildning är ett av de bästa sätten att förhindra säkerhetsincidenter. Regelbundna utbildningssessioner kan hjälpa anställda att känna igen nätfiskeförsök och andra bedrägerimetoder.
    • Simulera nätfiskeattacker: Kör simulerade nätfiskeattacker för att testa och förbättra anställdas förmåga att identifiera och rapportera misstänkta e-postmeddelanden.
    • Använd säkerhetsprogram: Installera och uppdatera antivirus- och anti-malware-programvara på alla enheter. Detta skyddar mot skadlig programvara som kan stjäla eller förstöra data.
    • Säkra nätverk: Använd VPN för att skydda data som skickas över offentliga eller osäkra nätverk. Se också till att alla trådlösa nätverk är säkrade med starka lösenord och kryptering.
    • Tänk på professionella datorer framför konsumentbärbara datorer: Professionella datorer har ofta en högre säkerhetsnivå än konsumentdatorer, med avancerad hårdvarusäkerhet som TPM, robusta BIOS/UEFI-säkerhetsåtgärder och stöd för hanteringsverktyg. De kommer också ofta med säkerhetscertifieringar, förinstallerade säkerhetslösningar och längre supportperioder för uppdateringar. Dessa funktioner gör dem bättre lämpade för att möta företagens behov när det gäller datasäkerhet.

    Falska meddelanden där det ser ut som att Elgiganten är avsändare

    Tyvärr ser vi att det finns falska erbjudanden, e-postmeddelanden, sms och tävlingar på sociala medier där det ser ut som att Elgiganten är avsändare, eller där vår logotyp används felaktigt. Dessa nätfiske-e-postmeddelanden skickas slumpmässigt till e-postadresser som finns på internet, och har ingenting att göra med Elkjøps/Elgigantens/Giganttis kunddatabas. En viktig tumregel är att alltid kontrollera att en sida är verifierad innan du deltar i en tävling. Du kommer då att leta efter en blå symbol med en bock bredvid kontonamnet. Vi ber aldrig om personlig information, såsom kreditkortsnummer eller personnummer, via e-post, och vi ber dig heller aldrig att betala för att göra anspråk på ett pris eller ett paket. Du hittar alla våra aktiva tävlingar och erbjudanden på vår hemsida, eller på våra konton i sociala medier (Facebook & Instagram).

    Hur känner du igen ett falskt meddelande?

    För att göra det lättare för dig att se om ett meddelande är falskt eller inte kan du använda den här checklistan. Den allmänna regeln är att om något verkar för bra för att vara sant så är det förmodligen det.

    • Du måste betala för att få ett pris eller för att hämta ett paket i posten.
    • Du får en hämtningsavisering utan att ha beställt något.
    • Avsändaren begär kortinformation.
    • Du utsätts för tidspress, ofta i form av att en klocka räknar ner.
    • Avsändaradressen ser mystisk ut.
    • Tävlingen eller erbjudandet går inte att hitta på företagets officiella sidor.


    Tyvärr är det mycket svårt att spåra och förhindra sådana bedrägeriförsök. Elgiganten har å sin sida en dialog med myndigheterna kring utredning av bedrägeriförsök.

    Så kommunicerar Elgiganten:

    All e-postkommunikation från Elgiganten kommer från följande e-postadresser::

    • Vårt nyhetsbrev skickas från elgiganten(at)email.elgiganten.se
    • Våra elektroniska kvitton skickas från donotreply(at)elgiganten.se
    • Alla länkar på meddelanden är länkade till en URL som börjar med https://www.elgiganten.se eller en länk till våra officiella Facebook-sidor
    • Vi ber aldrig om personlig information, såsom kreditkortsnummer eller personnummer, via e-post.
    • Vi ber dig aldrig att betala något för att göra anspråk på ditt pris
    • Du hittar alla våra aktiva tävlingar och erbjudanden på vår hemsida eller Facebooksida.