Svindlere gjenoppliver virksomheten med falske cybersikkerhetsselskaper, og denne gangen bruker de langt mer avanserte metoder. De tar i bruk AI, profesjonelle markedsføringstaktikker og troverdige meritter for å lure bedrifter til å betale for tjenester som ikke finnes.
Slik fungerer svindelen
Først oppretter bedragerne selskaper som ser helt legitime ut. De registrerer virksomheten, lager profesjonelle nettsider og publiserer aktive blogger. De skaper falske LinkedIn-profiler, utgir “forskningsrapporter” og hevder å ha funnet sårbarheter hos potensielle kunder. Med hjelp av AI produserer de innhold som ligner ekte konsulentarbeid.
Deretter kontakter de bedrifter med skreddersydde “funn” om lekkede data, svake systemer eller interne sikkerhetsbrudd. Ofrene blir overbevist om å betale for tiltak, revisjoner eller overvåkningstjenester som aldri blir levert. I noen tilfeller installerer svindlerne til og med malware eller ransomware under påskudd av “sikkerhetsverktøy”.
Hvorfor trusselen vokser
Bevisstheten om cybersikkerhet er høy i næringslivet, men nettopp det gjør svindelen mer effektiv. Bedrifter forventer hjelp, ser profesjonelt materiale og senker vaktholdet. Fordi disse falske selskapene bruker AI for å etterligne eksperter, bygger de tillit svært raskt.
Eksperter advarer om at problemet øker i omfang. Svindlene utnytter hull i leverandørkontroll, forårsaker økonomisk skade og undergraver tilliten til seriøse sikkerhetsleverandører.
Hva bedrifter må gjøre
For å beskytte seg må organisasjoner granske cybersikkerhetsleverandører like nøye som alle andre leverandører. Det innebærer å kontrollere registreringer, verifisere kompetanse, be om dokumenterte resultater og hente inn referanser. Bedrifter bør også gjennomføre uavhengige revisjoner og lese kontrakter grundig.
Kontinuerlig oppfølging av leverandørens arbeid er avgjørende. Dersom en “sikkerhetsrapport” virker vag eller overfladisk, er det et klart faresignal. Leverandører som krever store forskuddsbetalinger uten tydelige bevis for funn, kan være en del av en svindel.
Konklusjon
At falske cybersikkerhetsselskaper nå bruker AI og aggressiv markedsføring, er en tydelig advarsel. Selv i en virksomhetsverden med sterkt fokus på digitale sikkerhetstiltak har svindlerne lært seg å etterligne forsvarerne. Derfor er grundig leverandørkontroll, nøye verifisering og årvåken innkjøpspraksis nødvendig for å unngå å bli neste offer.


0 responses to “Falske cybersikkerhetsselskaper er tilbake – og smartere enn noen gang”