IT Europa - Managed Services Summit Nordics 2026

Nätfiske flyttar från inkorgen till telefonen

Falska fakturor, betalningsaviseringar och kalenderinbjudningar används i nätfiskeattacker för att få mottagaren att själv ringa upp bedragaren. Barracudas säkerhetsexperter visar i fem aktuella exempel hur callback phishing används för att kringgå vanliga säkerhetskontroller och flytta attacken från inkorgen till ett telefonsamtal.
Callback phishing och nätfiske via telefon enligt Barracudas analys. Callback phishing och nätfiske via telefon enligt Barracudas analys.

Falska fakturor, betalningsaviseringar och kalenderinbjudningar används i nätfiskeattacker för att få mottagaren att själv ringa upp bedragaren. En analys av aktuella attacker från Barracudas säkerhetsexperter visar genom fem exempel hur så kallad callback phishing används för att kringgå vanliga säkerhetskontroller – och flytta attacken från inkorgen till ett telefonsamtal.

Vid traditionellt nätfiske försöker angriparen vanligtvis få mottagaren att klicka på en skadlig länk eller öppna en bilaga. I de fem attacker som Barracudas säkerhetsexperter har analyserat är målet i stället att få mottagaren att ringa ett telefonnummer.

En faktura eller betalningsavisering som uppmanar dig att snabbt ringa ett supportnummer bör också väcka misstanke

Metoden kallas callback phishing, eller Telephone-Oriented Attack Delivery (TOAD). Angriparna använder exempelvis falska fakturor, kvitton och meddelanden om oväntade betalningar eller abonnemang. Mottagaren uppmanas att ringa ett angivet supportnummer för att stoppa eller bestrida betalningen. I andra änden väntar en bedragare.

  • IT Europa - Managed Services Summit Nordics 2026
    Managed Services Summit Nordics 2026 brings together MSPs, IT service providers, technology vendors, channel leaders, and industry decision-makers to explore the latest developments shaping the managed services market across the Nordic region. IT-Branschen supports the event as a media partner, providing industry coverage, insights, interviews, and news for the Nordic B2B IT community.
    ANNONS
  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

– Många har blivit mer försiktiga med att klicka på länkar och öppna oväntade bilagor. Här använder angriparna i stället en annan väg. En oväntad debitering skapar oro och telefonnumret presenteras som den naturliga lösningen på problemet. När mottagaren ringer har bedragaren dessutom möjlighet att anpassa historien och argumenten under samtalets gång, säger Kristian Lundström, lösningsarkitekt på Barracuda Networks.

Olika metoder med samma mål – att stressa fram ett samtal

De fem exemplen på attacker använder olika varumärken och metoder men bygger på samma grundprincip: att skapa oro kring en oväntad kostnad och få mottagaren att ringa.

I ett fall såg mejlet ut att komma från PayPal och hävdade att mottagaren hade köpt ett presentkort från Amazon för 299,99 dollar. I ett annat låg nästan hela bedrägeriförsöket i en bild som efterliknade ett meddelande om förnyelse av ett abonnemang hos Geek Squad.

Ett annat exempel använde ett mer övertygande PayPal-liknande betalningsmeddelande där mottagaren påstods ha godkänt en återkommande betalning på drygt 500 dollar. För att stoppa betalningen uppmanades mottagaren att ringa ett supportnummer.

Det femte exemplet visar hur metoden även flyttar utanför den traditionella inkorgen. Där skickades en falsk betalningsvarning via en kalenderinbjudan från Google. Mottagaren varnades för att en automatisk PayPal-betalning på 599,99 dollar skulle börja dras inom tolv timmar och fick ett telefonnummer att ringa för att avbryta den.

Telefonnumret är betet

Gemensamt för attackerna är att de använder välkända varumärken, trovärdiga ekonomiska krav och tidspress. Telefonnumret presenteras sedan som lösningen på problemet.

Det gör också att attackerna skiljer sig från mycket av det nätfiske som både användare och säkerhetssystem är vana vid att upptäcka. I stället för att förlita sig på en skadlig länk eller bilaga är det telefonnumret som ska föra attacken vidare. I flera av de analyserade fallen placerades dessutom viktig information i bilder i stället för i mejlets vanliga text.

När mottagaren väl ringer kan bedragaren anpassa sig efter situationen. Offret kan exempelvis uppmanas att lämna personuppgifter, installera programvara för fjärråtkomst, logga in på ett bankkonto eller godkänna en bedräglig transaktion.

– Det här visar varför man inte bara ska vara vaksam på länkar och bilagor. En faktura eller betalningsavisering som uppmanar dig att snabbt ringa ett supportnummer bör också väcka misstanke. Kontrollera i stället uppgifterna via företagets vanliga kontaktvägar, säger Kristian Lundström.

Nätfisket söker nya vägar

De fem exemplen på attacker visar hur callback phishing utvecklas från enkla falska fakturor till en bredare form av social manipulation. Bilder, HTML-mejl och kalenderinbjudningar kan användas i samma syfte.

Även om utformningen varierar är slutmålet detsamma: att flytta kommunikationen från de digitala säkerhetskontrollerna till ett telefonsamtal där en bedragare kan påverka offret direkt.

Analysen bygger på callback phishing-attacker som identifierats och analyserats av Barracudas säkerhetsexperter. Den ursprungliga analysen, Fake invoices, real scammers: The callback phishing playbook, är skriven av Saravana Govindarajan, Manager, Threat Analysts på Barracuda Networks.

Håll dig uppdaterad med de viktigaste nyheterna

Genom att trycka på knappen Prenumerera bekräftar du att du har läst och godkänner vår integritetspolicy och användarvillkor
  • Cybertech Europe 2026 cybersecurity conference in Rome with IT-Branschen as Official Media Partner
    Cybertech Europe 2026 is one of Europe's leading cybersecurity conferences, bringing together cybersecurity leaders, government officials, technology innovators, startups, investors, and enterprise decision-makers in Rome. IT-Branschen serves as an Official Media Partner, providing event coverage, executive interviews, industry insights, and cybersecurity news for Nordic and European audiences.
    ANNONS

  • VORTIQ-X AI Governance hjälper företag att omvandla AI till styrbart och verifierbart affärsvärde.
    VORTIQ-X är en AI Governance-plattform som hjälper organisationer att styra, verifiera och skapa mätbart affärsvärde från AI. Plattformen fokuserar på transparens, regelefterlevnad, AI-styrning och effektiv användning av AI i verksamhetskritiska processer.
    ANNONS

  • Maciek Szczesniak featured on IT-Branschen Wire Channel Magic Chats podcast banner
    Maciek Szczesniak appears on IT-Branschen Wire Channel Magic Chats, discussing leadership, innovation, digital transformation, and business services.
    SPONSRAD

  • IT Europa - Managed Services Summit Nordics 2026
    Managed Services Summit Nordics 2026 brings together MSPs, IT service providers, technology vendors, channel leaders, and industry decision-makers to explore the latest developments shaping the managed services market across the Nordic region. IT-Branschen supports the event as a media partner, providing industry coverage, insights, interviews, and news for the Nordic B2B IT community.
    ANNONS