Nano-lektion · tager typisk 2–3 minutter
Spot phishing-mails
Grundkurset alle bør tage først — uanset om du sidder på lageret, i regnskab eller i salg.
Det starter med en besked
“Din pakke afventer told — betal 19 kr.” Sådan starter det som regel: en besked, der ligner noget, du venter på. Phishing er falske beskeder, der vil narre dig til at klikke, logge ind eller betale — og de fleste kan du afsløre på få sekunder.
Kig efter det her
- Uventet hastværk — “din konto lukkes om 24 timer”. Pres er et klassisk trick.
- Forkert afsender — hold musen over navnet (på mobilen: tryk på det) og læs den rigtige adresse.
- Mærkelige links — hold musen over linket, eller hold fingeren på det på mobilen, til adressen vises. Passer domænet ikke, så lad være.
- Beder om kodeord eller betaling — seriøse afsendere gør ikke det på mail.
Hvem er afsenderen egentlig?
Navnet PostNord ser rigtigt ud — men afsenderadressen er i virkeligheden postnord-levering-dk.info, ikke postnord.dk. Læs altid selve adressen, ikke kun det viste navn.
Skjuler din mail den rigtige adresse?
Tryk Svar (men send ikke) — så viser feltet “Til” den ægte afsenderadresse. Et smart tjek på mobilen, hvor navnet ofte er alt du ser.
Så hvor fører linket egentlig hen?
http://
www.paypal.com.Subdomæne
Domænesikker-login.ru
/kontoSti
- Protokol
- Måden siden hentes på (http eller https).
- Subdomæne
- Den frie del foran domænet — her har svindleren sat et kendt navn på.
- Domæne
- Det egentlige sted, siden ligger. Det er dét, du skal læse.
- Sti
- Den bestemte side på domænet.
Kig kun på domænet — det står lige før den første skråstreg (/). Her er det sikker-login.ru, altså en helt anden side end PayPal. Det kendte navn foran har svindleren selv sat på for at snyde dig; det siger intet om, hvor du ender.
Hvad betyder hængelåsen?
https://www.mitid.dk
Hængelåsen betyder kun, at forbindelsen er krypteret — ikke at siden er ægte. Svindlernes kopisider har også hængelås. Mangler den helt, er det et rødt flag — men det, der afgør ægtheden, er altid domænet.
Husk
Forskningen siger
Ofre klikker i gennemsnit på et phishing-link ca. 21 sekunder efter de åbner mailen og taster data efter ~28 sek. — under et minut i alt; det menneskelige led indgår i 68 % af alle databrud. Det er ikke afsenderens stavefejl, men selve lokkemaden, der afgør, om vi falder i.
Spørgsmål 1 af 3
En mail fra “banken”: din konto lukkes om 1 time, hvis du ikke klikker og bekræfter. Du har travlt. Hvad gør du?
✓ Rigtigt!
Pres med en frist er et klassisk trick. Gå selv til kilden — klik ikke “bare for at kigge”, og svar ikke: svaret går direkte til svindleren.
Spørgsmål 2 af 3
Et link viser teksten “www.postnord.dk”, men når du holder musen (eller fingeren) på det, står der postnord.dk.pakke-gebyr.info/track. Hvor ender du, hvis du klikker?
✓ Rigtigt!
Kig altid på det, der står lige før den første skråstreg — dér lander du. Kendte navne foran er pynt, svindleren selv har sat på.
Spørgsmål 3 af 3
En mail ser næsten rigtig ud, men noget skurrer. Hvad er det bedste, du kan gøre?
✓ Rigtigt!
Sletter du den, kan kollegerne stadig falde i — og svarer du, taler du med svindleren. Én rapport advarer alle, der fik samme mail.
Godt gået!
Du har taget ét af grundkurserne — dem alle får gratis.
Med et gratis login:
- Dine point, din fremgang og dit kursusbevis bliver gemt.
- Du får kurser skræddersyet til din rolle — ikke kun grundkurserne.
- Vi sender træningen lige når du har brug for den — fx som opfølgning på en phishing-test.