EU-rapport 2026: phishing-kits og ClickFix gør angreb lettere
ENISA's trusselsrapport for 2026 viser, at phishing stadig er den mest almindelige indgang, og at færdige phishing-pakker kan lejes af alle.
ENISA er EU’s agentur for cybersikkerhed. Hvert år udgiver den en rapport om, hvilke trusler der rammer Europa. Rapporten fra september 2026 peger på to ting, som er værd at kende.
Phishing er stadig den store indgang
Ifølge ENISA’s 2026-rapport er phishing den mest almindelige måde at komme ind på (77,8 %), efterfulgt af ondsindet spam (13 %). I rapporten fra 2025 var tallene 60 % for phishing og 21,3 % for udnyttelse af sårbarheder. Tallene er målt forskelligt fra år til år og dækker de hændelser, ENISA har kunnet registrere, så de skal ikke tolkes som en præcis udvikling.
Phishing som færdig pakke
ENISA beskriver, at phishing-kits og Phishing-as-a-Service er blevet udbredt. Det betyder, at kriminelle kan leje en færdig falsk loginside og et system til at sende beskederne ud. Man behøver ikke længere kunne programmere for at lave en overbevisende kopi af fx en Microsoft 365-loginside.
ClickFix
ENISA nævner også ClickFix, en teknik der voksede i 2025. Brugeren får vist en falsk fejlmelding eller en falsk “bekræft, at du er et menneske”-besked og bliver bedt om selv at “rette” problemet. I virkeligheden er det brugeren selv, der får startet skadelig kode på sin egen computer. Det virker, fordi ingen virusbeskyttelse reagerer på noget, man selv har bedt computeren gøre.
Risikoen
Både phishing-kits og ClickFix udnytter, at medarbejdere gerne vil hjælpe og få tingene til at virke. Det er en menneskelig svaghed, ikke en teknisk fejl, og det gør forsvaret til noget, man skal øve. Se også Stavefejl afslører ikke længere phishing.
Yagura kan hjælpe med at gøre det sværere at misbruge jeres login og mail. Kontakt Yagura.