Även om det i det här fallet är ett legitimt skäl i grunden så utgör det ju samtidigt, genom taffligheten i genomförandet, en utmärkt plattform för någon att utnyttja i dunkla syften.
- Det blir känt att en viss aktör A skall byta system
- En illvillig aktör B skaffar sig tillgång till (eller har redan tillgång till) e-postadresserna i aktör A:s medlemsbas (eller kan approximera genom att chansa med ett utskick till en viss målgrupp)
- Utskick görs i bedrägliga syften
Denna typen av mail brukar jag få när säkerhetsavdelningen på företagen jag jobbar åt gör ett test (efter att de förvarnat) för att se om medarbetarna har koll. Klickar folk på länken blir det anledning till ytterligare utbildning i säkerhetsfrågor. De flesta brukar skratta åt att det är så uppenbart, ändå är det uppenbarligen allt för många som ändå klickar på länken.
De som gjort utskicket vill antagligen väl och är inte ute i någon som helst dunkla syften, men de behöver komplettera med rätt kompetens. Den här typen av misstag gör man inte 2026. Det blir förtroendeskadligt.
Man skickar inte mail med oklar avsändare där man förväntas klicka på en länk om inte mottagaren själv begärt det i nära anslutning till utskicket (t ex vid återställning av lösenord eller för att bekräfta en e-postadress). Punkt.