Falsk IT-support i Teams – så skyddar du ditt företag
Bedragare utger sig för att vara IT-support och kontaktar anställda via Microsoft Teams. Småföretag är särskilt sårbara – här är varningssignalerna och hur du skyddar din verksamhe
Så går bedrägeriet till
Attacken följer ofta ett tydligt mönster. Bedragaren kontaktar en anställd via Teams, ofta med ett namn som liknar en intern IT-avdelning eller en extern leverantör. De kan använda företagets logotyp som profilbild och skriva på svenska utan större stavfel.
Samtalet inleds ofta med ett påstått problem – till exempel att datorn är infekterad, att lösenordet snart går ut eller att en uppdatering måste installeras omedelbart. Genom att skapa en känsla av brådska och auktoritet försöker de få medarbetaren att agera snabbt.
I nästa steg ber de om fjärråtkomst till datorn, lösenord eller att medarbetaren loggar in på en webbplats som ser ut som en legitim Microsoft-sida. När de väl fått åtkomst kan de installera skadlig programvara, stjäla inloggningsuppgifter eller manipulera system.
Varningssignaler att vara uppmärksam på
Det finns flera tecken som kan avslöja en falsk IT-support. Här är de viktigaste att känna igen:
- **Oväntad kontakt** – IT-support kontaktar sällan anställda utan förvarning. Om någon hör av sig "just nu" med ett akut problem, var misstänksam. - **Brådska och press** – Bedragare vill att du agerar snabbt. De använder ofta formuleringar som "omedelbart", "inom 30 minuter" eller "annars blockeras ditt konto". - **Begäran om lösenord** – Ingen legitim IT-avdelning ber dig uppge ditt lösenord. Det gäller även koder som skickas via SMS eller autentiseringsappar. - **Fjärråtkomst** – Var mycket försiktig om någon ber dig installera program för fjärrstyrning, som AnyDesk, TeamViewer eller liknande. - **Ovanlig avsändare** – Kontrollera e-postadressen eller Teams-profilen noga. Bedragare kan använda namn som liknar riktiga anställda men med en avvikande domän. - **Begäran om betalning** – Om supporten ber dig betala för en tjänst eller ett abonnemang är det nästan alltid ett bedrägeri.
Vad du ska göra om du blir kontaktad
Om en anställd misstänker att de blivit kontaktad av en falsk IT-support finns det tydliga steg att följa:
1. **Avsluta konversationen** – Du är aldrig skyldig att fortsätta ett samtal du inte är trygg med. Avsluta chatten eller samtalet direkt. 2. **Kontakta din riktiga IT-avdelning** – Ring eller mejla dem via en känd kanal, inte via den kontakt som precis hört av sig. 3. **Rapportera händelsen** – Anmäl till din IT-ansvarige eller leverantör. De kan spåra och blockera avsändaren. 4. **Byt lösenord om du delat uppgifter** – Om du råkat lämna ut lösenord, byt dem omedelbart och aktivera tvåfaktorsautentisering. 5. **Informera kollegor** – Bedragare kontaktar ofta flera personer på samma företag. Sprid informationen internt så att andra kan vara vaksamma.
Skydda ditt företag med enkla rutiner
Småföretag har sällan resurser för avancerade säkerhetssystem, men det finns enkla åtgärder som gör stor skillnad. Börja med att skapa tydliga interna rutiner för hur IT-support faktiskt kontaktar anställda. Om alla vet att supporten aldrig ringer utan ärende eller ber om lösenord, blir det lättare att upptäcka avvikelser.
Utbilda personalen regelbundet. Korta genomgångar på personalmöten eller digitala utbildningar kan räcka långt. Det viktigaste är att alla vet vad de ska göra när något känns fel – och att det är okej att avsluta ett samtal utan att vara artig.
Överväg också att införa en policy för fjärråtkomst. Bestäm att ingen anställd får installera fjärrstyrningsprogram utan att först ha fått ett ärendenummer från IT-avdelningen. Det skapar en naturlig kontrollpunkt.
Så skyddar du er telefoni och kommunikation
Bedragare använder inte bara Teams – de ringer också via vanliga telefonsamtal och utger sig för att vara support. För företag som hanterar känslig information eller har kunder som kontaktar dem, kan en säker telefonilösning vara ett viktigt skydd.
Menodi erbjuder en molnbaserad växel som kan hjälpa till att filtrera inkommande samtal och vidarekoppla till rätt person. Genom att ha en tydlig struktur för hur samtal hanteras minskar du risken att medarbetare hamnar i situationer där de blir utsatta för social engineering. Det är dock viktigt att komma ihåg att telefoni bara är en del av pusslet – medarbetarnas medvetenhet är alltid den viktigaste faktorn.
Tekniska skyddsåtgärder att överväga
Utöver utbildning finns det tekniska verktyg som kan minska risken. Microsoft Teams har inbyggda inställningar för att begränsa externa kontakter. Du kan till exempel ställa in att externa användare måste bjudas in av en administratör innan de kan kontakta anställda.
Aktivera tvåfaktorsautentisering för alla konton som används i företaget. Det gör att ett stulet lösenord inte räcker för att komma åt systemen. Se också över vilka appar och integrationer som är kopplade till era konton – bedragare kan använda legitima integrationsverktyg för att nå era system.
Fundera över om ni har en policy för hur IT-ärenden hanteras. Om alla ärenden måste loggas i ett system eller via en specifik kanal, blir det betydligt svårare för bedragare att komma igenom. Det skapar också spårbarhet om något skulle hända.
Vad du gör om ni redan blivit utsatta
Om bedrägeriet redan skett är det viktigt att agera snabbt. Börja med att koppla bort den berörda datorn från nätverket och kontakta er IT-leverantör eller IT-ansvarige. De kan undersöka om skadlig programvara installerats och återställa systemet.
Byt alla lösenord som kan ha exponerats – inte bara på den drabbade datorn utan även på andra system där samma lösenord använts. Aktivera tvåfaktorsautentisering om det inte redan är på plats.
Anmäl händelsen till Polisen. Även om det sällan leder till att bedragaren grips, bidrar anmälningar till att bygga kunskap om pågående bedrägerier. Informera också era kunder om någon kundinformation kan ha exponerats – det bygger förtroende och minskar risken för ryktesspridning.
Skapa en säkerhetskultur i företaget
Det viktigaste skyddet mot falsk IT-support är inte teknik – det är medarbetarnas medvetenhet och företagets kultur. När det är accepterat att ifrågasätta och dubbelkolla, minskar risken dramatiskt.
Uppmuntra anställda att rapportera misstänkta kontakter utan att skämmas. Skapa en öppen dialog där säkerhet diskuteras regelbundet, inte bara när något hänt. Det gör att alla känner sig trygga med att agera när något verkar fel.
Kom ihåg att bedragare ständigt anpassar sina metoder. Det som fungerar idag kanske inte fungerar imorgon. Genom att hålla kunskapen färsk och regelbundet uppdatera era rutiner, bygger du ett skydd som står sig över tid.
---
**Vill du stärka er telefoni och kommunikation mot bedrägerier?** Menodi hjälper småföretag med molnbaserad växel som filtrerar samtal och vidarekopplar till rätt person. Med evidensbaserade lösningar och tydliga rutiner minskar du risken för social engineering. Kontakta oss idag – startavgift 0 kr och 30 dagars testperiod. Pris från 795 kr/månad.
Vanliga frågor
Vad kostar Menodi?
Från 795 kr/mån för enskild firma, 0 kr startavgift, 30 dagars pengarna-tillbaka.
Måste jag byta telefonnummer?
Nej. Menodi använder vidarekoppling — du behåller ditt nummer.