Social engineering mot svenska företag — manipulationen du inte ser komma
För robotarTekniska säkerhetssystem bryts sällan. Det är människan som är den svaga länken — och angriparna vet det. Vi kartlägger attackerna mot svenska organisationer.

Ingen brandvägg stoppar en angreppare som har övertygat en anställd att släppa in dem. Social engineering — manipulation av människor snarare än system — är den vanligaste ingångspunkten vid allvarliga cyberincidenter mot svenska företag och myndigheter.
Vad är social engineering? Det är konsten att utnyttja mänsklig psykologi — auktoritet, tidpress, välvilja, nyfikenhet — för att få någon att göra något de inte borde. Det behöver inte vara digitalt: telefonsamtal, besök på plats och USB-stickor man "råkar hitta" på parkeringsplatsen fungerar lika bra.
Vanligaste attackformerna i svenska kontext:
Pretexting innebär att angriparen skapar en falsk identitet för att bygga förtroende. En vanlig variant: angriparen ringer IT-supporten och utger sig för att vara en ny medarbetare som är inlåst ur systemet. "Jag börjar idag och VD:n väntar på rapporten om en timme" — under tidpress låser supporten upp kontot.
Quid pro quo-attacker liknar pretexting men erbjuder något i gengäld. "Jag kan fixa ditt problem med utskrifterna om du installerar den här drivrutinen" — drivrutinen är malware.
Tailgating (piggybacking) är att följa in i en säker byggnad efter en legitim medarbetare. Angriparen håller dörren öppen och ler — folk håller upp dörrar av artighet. En gång inne har de fysisk tillgång till datorterminaler, serverrum och dokument.
För svenska företag är hotet extra påtagligt i situationer med: — Hög personalomsättning (svårt att känna igen okända ansikten). — Distansarbete (svårare att verifiera identitet via Slack eller Teams). — Outsourcad IT (angripare kan utge sig för leverantör).
SAFE-modellen för att motverka social engineering: Stopp — pausa vid ovanliga förfrågningar. Askera — verifiera identitet via ett oberoende medium (ring tillbaka på officiellt nummer). Följa rutinen — säkerhetsrutiner är till för dessa situationer. Eskalera — osäker? Skicka vidare till chef eller säkerhetsperson.
Säkerhetsträning: simulerade social engineering-attacker (pentest med mänsklig komponent) ger bättre resultat än PowerPoint-presentationer. Anlita ett säkerhetsföretag för att testa din personal — det är obehagligt men effektivt. Företag som Truesec och Securitas erbjuder sådana tjänster i Sverige.
Relaterade artiklar

Säkerhet hemma
Botnet-attack: Så skyddar du dig mot botnät 2026
En praktisk guide för privatpersoner och småföretag om vad ett botnät är, hur botnet-attacker fungerar och konkreta steg du kan ta för att skydda dina enheter och ditt nätverk 2026.
Läs artikeln
Historia
homeworkistrash – vem är hackern bakom namnet 2026
homeworkistrash är ett känd hackeralias som dyker upp i svenska säkerhetsloggar och forumdiskussioner. Vi kartlägger bakgrunden, verktygen och community-ryktet bakom namnet.
Läs artikeln
Företag
Logghantering för säkerhet — vad du måste veta 2026
Logghantering för säkerhet är grunden för att upptäcka intrång, utreda incidenter och uppfylla regelkrav. Läs hur du implementerar effektiv loggövervakning för ditt företag.
Läs artikeln
Företag
Ransomware attack 2026 — så fungerar det och hur du skyddar dig
En ransomware attack 2026 kan lamslå både företag och privatpersoner på sekunder. Läs vår praktiska guide om hur moderna attacker fungerar, vilka sektorer som drabbas hårdast i Sverige, och konkreta skyddsåtgärder — plus varför du aldrig bör betala lösen.
Läs artikeln