weakestlink

← Alle kurser

Nano-lektion · tager typisk 2–3 minutter

Spot phishing-mails

Grundkurset alle bør tage først — uanset om du sidder på lageret, i regnskab eller i salg.

Det starter med en besked

“Din pakke afventer told — betal 19 kr.” Sådan starter det som regel: en besked, der ligner noget, du venter på. Phishing er falske beskeder, der vil narre dig til at klikke, logge ind eller betale — og de fleste kan du afsløre på få sekunder.

Kig efter det her

  • Uventet hastværk — “din konto lukkes om 24 timer”. Pres er et klassisk trick.
  • Forkert afsender — hold musen over navnet (på mobilen: tryk på det) og læs den rigtige adresse.
  • Mærkelige links — hold musen over linket, eller hold fingeren på det på mobilen, til adressen vises. Passer domænet ikke, så lad være.
  • Beder om kodeord eller betaling — seriøse afsendere gør ikke det på mail.

Hvem er afsenderen egentlig?

Navnet PostNord ser rigtigt ud — men afsenderadressen er i virkeligheden postnord-levering-dk.info, ikke postnord.dk. Læs altid selve adressen, ikke kun det viste navn.

Skjuler din mail den rigtige adresse?

Tryk Svar (men send ikke) — så viser feltet “Til” den ægte afsenderadresse. Et smart tjek på mobilen, hvor navnet ofte er alt du ser.

Så hvor fører linket egentlig hen?

Protokolhttp:// www.paypal.com.Subdomæne Domænesikker-login.ru /kontoSti
Protokol
Måden siden hentes på (http eller https).
Subdomæne
Den frie del foran domænet — her har svindleren sat et kendt navn på.
Domæne
Det egentlige sted, siden ligger. Det er dét, du skal læse.
Sti
Den bestemte side på domænet.

Kig kun på domænet — det står lige før den første skråstreg (/). Her er det sikker-login.ru, altså en helt anden side end PayPal. Det kendte navn foran har svindleren selv sat på for at snyde dig; det siger intet om, hvor du ender.

Hvad betyder hængelåsen?

https://www.mitid.dk

Hængelåsen betyder kun, at forbindelsen er krypteret — ikke at siden er ægte. Svindlernes kopisider har også hængelås. Mangler den helt, er det et rødt flag — men det, der afgør ægtheden, er altid domænet.

Husk

Tjek afsender og link før du klikker — og rapportér det, du er i tvivl om.

Forskningen siger

Ofre klikker i gennemsnit på et phishing-link ca. 21 sekunder efter de åbner mailen og taster data efter ~28 sek. — under et minut i alt; det menneskelige led indgår i 68 % af alle databrud. Det er ikke afsenderens stavefejl, men selve lokkemaden, der afgør, om vi falder i.

Verizon DBIR 2024 · Ho et al., IEEE S&P 2025.

Spørgsmål 1 af 3

En mail fra “banken”: din konto lukkes om 1 time, hvis du ikke klikker og bekræfter. Du har travlt. Hvad gør du?

Spørgsmål 2 af 3

Et link viser teksten “www.postnord.dk”, men når du holder musen (eller fingeren) på det, står der postnord.dk.pakke-gebyr.info/track. Hvor ender du, hvis du klikker?

Spørgsmål 3 af 3

En mail ser næsten rigtig ud, men noget skurrer. Hvad er det bedste, du kan gøre?

Godt gået!

Du har taget ét af grundkurserne — dem alle får gratis.

Med et gratis login:

  • Dine point, din fremgang og dit kursusbevis bliver gemt.
  • Du får kurser skræddersyet til din rolle — ikke kun grundkurserne.
  • Vi sender træningen lige når du har brug for den — fx som opfølgning på en phishing-test.