Vara við vafasömum Excel-skjölum í umferð „bókstaflega út um allt“ Elín Margrét Böðvarsdóttir skrifar 24. október 2025 14:57 Magni Sigurðsson er forstöðumaður netöryggissveitar CERT-IS Vísir/Vilhelm Netöryggissveit CERT-IS varar við umfangsmikilli svikaherferð sem hefur herjað á íslensk fyrirtæki og einstaklinga undanfarna daga. Árásirnar hafa beinst gegn tugum, jafnvel hundruðum, íslenskra fyrirtækja undanfarin misseri, en svikahrapparnir reyna með aðferðinni að hafa bæði fé og upplýsingar af fórnarlömbum sínum. Brýnt sé að ganga úr skugga um að reikningar sem berast með tölvupósti komi frá traustum sendanda, en svikin sem hér um ræðir þykja trúverðug og sannfærandi, enda send frá netfangi raunverulegra einstaklinga sem svikarar hafa brotist inn í. Svikin sem hér um ræðir birtast jafnan í tölvupósti sem kemur frá því sem virðist vera traustur sendandi með titlinum „invoice“ eða „reikningur“ og í póstinum er að finna excel-skjal í viðhengi. Forstöðumaður CERT-IS segir að pósturinn virðist jafnvel mjög trúverðugur, enda sendandinn í mörgum tilfellum einhver sem móttakandi hefur áður átt í tölvupóstsamskiptum við og fengið raunverulega reikninga. Aðgangur sendandans hefur hins vegar verið tekinn yfir af óprúttnum aðilum sem annars vegar reyna að svíkja fé út úr fólki með því að senda falska reikninga og hins vegar að komast yfir upplýsingar um fleiri fórnarlömb sem síðan lenda í netinu. Netöryggissveitin segir tölvupósta af þessum toga hafa farið í mikla dreifingu á allra síðustu dögum. CERT-IS hefur birt upplýsingar á heimasíðu sinni um hvernig svikin virka, hvað beri að varast og hvernig sé hægt að bregðast við ef maður fellur í gildruna. Magni Sigurðsson, forstöðumaður CERT-IS, segir svikin ekki ný af nálinni. Mál af þessum toga hafi verið að koma upp síðan fyrir áramót, en virðast hafa náð nýjum hæðum á allra síðustu dögum. Stór fyrirtæki ekki undanskilin „Árásaraðilarnir brjótast inn á reikninga, Microsoft 365 reikninga, og komast þannig inn á pósthólf viðkomandi og Teams samskipti. Það sem hefur gerst núna svona síðustu tíu daga er að þetta eru fyrirtæki sem eru með gríðarlega stóran viðskiptavinahóp, kúnnalista. Árásin virkar þannig að þegar árásaraðilinn er kominn inn í pósthólfið þá leitar hann eftir ákveðnum hlutum, leitar eftir reikningum eða einhverju sem hann getur nýtt í fjárhagslegan gróða. Til dæmis reikningum þar sem hann gæti breytt reikningsnúmerum og öðru. En það sem hann gerir líka er að senda út póst á alla sem hann finnur tengda þessu pósthólfi,“ útskýrir Magni. Tölvupóstarnir kunna að virðast saklausir og koma frá traustum sendanda, en svo er ekki alltaf.Getty „Þetta eru aðilar sem eru í samskiptum við mörg þúsund Íslendinga og þess vegna hefur þetta farið mjög víða og umfangið því mun meira,“ segir Magni. Enn sem komið er hafi netöryggissveitinni ekki borist margar tilkynningar um að svikahröppum hafi tekist að hafa fé af fólki með aðferðinni, en margar tilkynningar en þónokkuð mörg mál hafi komið upp á þessu ári þar sem fyrirtæki hafi borgað falska reikninga, sem virðast koma frá raunverulegum fyrirtækjum sem þau eigi í viðskiptum við. Fór í víðtæka dreifingu í vikunni Upplýsingar sem svikahrapparnir kunna að hafa komist yfir á undanförnum dögum gætu leitt til þess að gerðar verði fleiri tilraunir til fjársvika með fölskum reikningum síðar þegar fram líða stundir. Sjá einnig: Svikarar höfðu fjórar milljónir af Aroni Can „Þetta eru orðin alla veganna tugir, ef ekki hundruð fyrirtækja á þessu ári sem við erum búin að láta vita að sé búið að brjótast inn á reikningana hjá. Og þær eru orðnar þónokkuð margar tilkynningarnar þar sem fyrirtækin hafa því miður borgað falska reikninga. En vissulega náði þetta ákveðnu hámarki núna í vikunni þegar þetta fór í svona víðtæka dreifingu og þetta fór bókstaflega út um allt,“ segir Magni. Fyrirtæki sem eiga í viðskiptum við erlend fyrirtæki ættu ekki síður að vera á varðbergi og stundum borgi sig einfaldlega að taka upp tólið og tala beint við réttan tengilið til að ganga úr skugga um að reikningar séu réttir. Fleiri ráð er að finna á heimasíðu CERT-IS en þar er einnig hægt að tilkynna um svikatilraunir og leita ráðgjafar hjá sveitinni. Netöryggi Netglæpir Efnahagsbrot Mest lesið Einmana feður snúa vörn í sókn Innlent Lögregla í Vestmannaeyjum rannsakar mál tengt 764-glæpahópnum Innlent Sífellt yngra fólk að greinast með heilabilun Innlent Gerði lítið úr morðinu á Khashoggi á blaðamannafundi með bin Salman Erlent „Getum ekki setið undir því að menn séu með ögrandi framgöngu af þessu tagi“ Innlent Íþróttafélög keyra áfengi heim að dyrum Innlent Öldungadeild samþykkir líka birtingu Epstein-skjalanna Erlent Kæra niðurstöðu lögreglu að loka rannsókn á meintu ofbeldi Innlent Sakborningar undir og yfir tvítugt: „Höfum verið að sjá þetta öðru hvoru á samfélagsmiðlum“ Innlent 100 ára yfirráðum Jafnaðarmanna í Kaupmannahöfn lokið Erlent Fleiri fréttir Rúmlega tvöhundruð skjálftar frá því í gærkvöldi Einmana feður snúa vörn í sókn Lögregla í Vestmannaeyjum rannsakar mál tengt 764-glæpahópnum „Getum ekki setið undir því að menn séu með ögrandi framgöngu af þessu tagi“ Kæra niðurstöðu lögreglu að loka rannsókn á meintu ofbeldi Sífellt yngra fólk að greinast með heilabilun Slökkvilið við hreinsun vegna áreksturs á Hringbraut Íþróttafélög keyra áfengi heim að dyrum Bilunin hjá Cloudflare óvenjulega löng Guðrún líkir Evrópusambandinu við glæpamann Sakborningar undir og yfir tvítugt: „Höfum verið að sjá þetta öðru hvoru á samfélagsmiðlum“ Evrópuólga, handtökur eftir TikTok-myndband og lögregla skoðar bjórsölu Skora á Lilju að bjóða sig fram sem formann Jana vill áfram leiða lista VG á Akureyri Fer ekki í formanninn Óttast að þurfa að loka Berginu fái þau ekki samning Blendin viðbrögð kylfinga við reglum um golfbíla Deila ekkju og stjúpdóttur tekin til skoðunar Ætla ekki að slíta samstarfinu við Anthropic Yfir hringtorg og í undirgöng gangandi vegfarenda Bein útsending: Niðurstöður Íslensku æskulýðsrannsóknarinnar Tekur eina til tvær vikur að ganga yfir Fjöldi vefsíðna lá niðri vegna bilunar Varar foreldra við að deila myndum af börnunum: „Fullt af ógeðslegu fólki sem vill misnota myndirnar“ Íslendingar strauja kortin og hverfandi líkur á vaxtalækkun Allt tiltækt lið sent vegna elds á hjúkrunarheimili Myndskeið af vopnaskaki leiddi til húsleitar og handtöku Grindvískum börnum líður verr en jafnöldrum þeirra Flugumferðarstjórar boða til yfirvinnubanns Búið að opna Hvalfjarðargöng á ný Sjá meira
Svikin sem hér um ræðir birtast jafnan í tölvupósti sem kemur frá því sem virðist vera traustur sendandi með titlinum „invoice“ eða „reikningur“ og í póstinum er að finna excel-skjal í viðhengi. Forstöðumaður CERT-IS segir að pósturinn virðist jafnvel mjög trúverðugur, enda sendandinn í mörgum tilfellum einhver sem móttakandi hefur áður átt í tölvupóstsamskiptum við og fengið raunverulega reikninga. Aðgangur sendandans hefur hins vegar verið tekinn yfir af óprúttnum aðilum sem annars vegar reyna að svíkja fé út úr fólki með því að senda falska reikninga og hins vegar að komast yfir upplýsingar um fleiri fórnarlömb sem síðan lenda í netinu. Netöryggissveitin segir tölvupósta af þessum toga hafa farið í mikla dreifingu á allra síðustu dögum. CERT-IS hefur birt upplýsingar á heimasíðu sinni um hvernig svikin virka, hvað beri að varast og hvernig sé hægt að bregðast við ef maður fellur í gildruna. Magni Sigurðsson, forstöðumaður CERT-IS, segir svikin ekki ný af nálinni. Mál af þessum toga hafi verið að koma upp síðan fyrir áramót, en virðast hafa náð nýjum hæðum á allra síðustu dögum. Stór fyrirtæki ekki undanskilin „Árásaraðilarnir brjótast inn á reikninga, Microsoft 365 reikninga, og komast þannig inn á pósthólf viðkomandi og Teams samskipti. Það sem hefur gerst núna svona síðustu tíu daga er að þetta eru fyrirtæki sem eru með gríðarlega stóran viðskiptavinahóp, kúnnalista. Árásin virkar þannig að þegar árásaraðilinn er kominn inn í pósthólfið þá leitar hann eftir ákveðnum hlutum, leitar eftir reikningum eða einhverju sem hann getur nýtt í fjárhagslegan gróða. Til dæmis reikningum þar sem hann gæti breytt reikningsnúmerum og öðru. En það sem hann gerir líka er að senda út póst á alla sem hann finnur tengda þessu pósthólfi,“ útskýrir Magni. Tölvupóstarnir kunna að virðast saklausir og koma frá traustum sendanda, en svo er ekki alltaf.Getty „Þetta eru aðilar sem eru í samskiptum við mörg þúsund Íslendinga og þess vegna hefur þetta farið mjög víða og umfangið því mun meira,“ segir Magni. Enn sem komið er hafi netöryggissveitinni ekki borist margar tilkynningar um að svikahröppum hafi tekist að hafa fé af fólki með aðferðinni, en margar tilkynningar en þónokkuð mörg mál hafi komið upp á þessu ári þar sem fyrirtæki hafi borgað falska reikninga, sem virðast koma frá raunverulegum fyrirtækjum sem þau eigi í viðskiptum við. Fór í víðtæka dreifingu í vikunni Upplýsingar sem svikahrapparnir kunna að hafa komist yfir á undanförnum dögum gætu leitt til þess að gerðar verði fleiri tilraunir til fjársvika með fölskum reikningum síðar þegar fram líða stundir. Sjá einnig: Svikarar höfðu fjórar milljónir af Aroni Can „Þetta eru orðin alla veganna tugir, ef ekki hundruð fyrirtækja á þessu ári sem við erum búin að láta vita að sé búið að brjótast inn á reikningana hjá. Og þær eru orðnar þónokkuð margar tilkynningarnar þar sem fyrirtækin hafa því miður borgað falska reikninga. En vissulega náði þetta ákveðnu hámarki núna í vikunni þegar þetta fór í svona víðtæka dreifingu og þetta fór bókstaflega út um allt,“ segir Magni. Fyrirtæki sem eiga í viðskiptum við erlend fyrirtæki ættu ekki síður að vera á varðbergi og stundum borgi sig einfaldlega að taka upp tólið og tala beint við réttan tengilið til að ganga úr skugga um að reikningar séu réttir. Fleiri ráð er að finna á heimasíðu CERT-IS en þar er einnig hægt að tilkynna um svikatilraunir og leita ráðgjafar hjá sveitinni.
Netöryggi Netglæpir Efnahagsbrot Mest lesið Einmana feður snúa vörn í sókn Innlent Lögregla í Vestmannaeyjum rannsakar mál tengt 764-glæpahópnum Innlent Sífellt yngra fólk að greinast með heilabilun Innlent Gerði lítið úr morðinu á Khashoggi á blaðamannafundi með bin Salman Erlent „Getum ekki setið undir því að menn séu með ögrandi framgöngu af þessu tagi“ Innlent Íþróttafélög keyra áfengi heim að dyrum Innlent Öldungadeild samþykkir líka birtingu Epstein-skjalanna Erlent Kæra niðurstöðu lögreglu að loka rannsókn á meintu ofbeldi Innlent Sakborningar undir og yfir tvítugt: „Höfum verið að sjá þetta öðru hvoru á samfélagsmiðlum“ Innlent 100 ára yfirráðum Jafnaðarmanna í Kaupmannahöfn lokið Erlent Fleiri fréttir Rúmlega tvöhundruð skjálftar frá því í gærkvöldi Einmana feður snúa vörn í sókn Lögregla í Vestmannaeyjum rannsakar mál tengt 764-glæpahópnum „Getum ekki setið undir því að menn séu með ögrandi framgöngu af þessu tagi“ Kæra niðurstöðu lögreglu að loka rannsókn á meintu ofbeldi Sífellt yngra fólk að greinast með heilabilun Slökkvilið við hreinsun vegna áreksturs á Hringbraut Íþróttafélög keyra áfengi heim að dyrum Bilunin hjá Cloudflare óvenjulega löng Guðrún líkir Evrópusambandinu við glæpamann Sakborningar undir og yfir tvítugt: „Höfum verið að sjá þetta öðru hvoru á samfélagsmiðlum“ Evrópuólga, handtökur eftir TikTok-myndband og lögregla skoðar bjórsölu Skora á Lilju að bjóða sig fram sem formann Jana vill áfram leiða lista VG á Akureyri Fer ekki í formanninn Óttast að þurfa að loka Berginu fái þau ekki samning Blendin viðbrögð kylfinga við reglum um golfbíla Deila ekkju og stjúpdóttur tekin til skoðunar Ætla ekki að slíta samstarfinu við Anthropic Yfir hringtorg og í undirgöng gangandi vegfarenda Bein útsending: Niðurstöður Íslensku æskulýðsrannsóknarinnar Tekur eina til tvær vikur að ganga yfir Fjöldi vefsíðna lá niðri vegna bilunar Varar foreldra við að deila myndum af börnunum: „Fullt af ógeðslegu fólki sem vill misnota myndirnar“ Íslendingar strauja kortin og hverfandi líkur á vaxtalækkun Allt tiltækt lið sent vegna elds á hjúkrunarheimili Myndskeið af vopnaskaki leiddi til húsleitar og handtöku Grindvískum börnum líður verr en jafnöldrum þeirra Flugumferðarstjórar boða til yfirvinnubanns Búið að opna Hvalfjarðargöng á ný Sjá meira
Sakborningar undir og yfir tvítugt: „Höfum verið að sjá þetta öðru hvoru á samfélagsmiðlum“ Innlent
Varar foreldra við að deila myndum af börnunum: „Fullt af ógeðslegu fólki sem vill misnota myndirnar“
Sakborningar undir og yfir tvítugt: „Höfum verið að sjá þetta öðru hvoru á samfélagsmiðlum“ Innlent