weakestlink

← Alle kurser

Nano-lektion · tager typisk 2–3 minutter

Myten om det harmløse klik

Til dig, der har set det hele før — og derfor klikker “bare for at se”. Hvorfor det trick er blevet farligt.

Til dig, der har set det hele før

Du hopper ikke i. Du læser afsenderadresser, tjekker links og har spottet flere fup-mails end de fleste. Netop derfor er det her kursus til dig — for den vane, mange erfarne har, hedder at klikke “bare for at se”. Uden at taste noget. Uden at logge ind. Helt harmløst, ikke? Det var det engang. Det er det ikke længere.

Tre grunde til, at klikket i sig selv er nok

  • Linket er mærket med dit navn. Links i svindelmails er i dag unikke pr. modtager. Ét klik fortæller svindleren: “adressen virker, og personen bag klikker”. Så ryger du øverst på listen til næste, skarpere forsøg.
  • Klikket kan indløse en engangsbillet. Nogle links bærer en kode, der udfører noget i samme sekund, de åbnes — bekræfter en tilmelding, godkender en anmodning, kvitterer for et dokument. “Jeg indtastede jo ikke noget” — nej, men klikket var handlingen.
  • Telefonen er ikke et frirum. På mobilen kan en side i sjældne tilfælde udnytte huller i browseren, uden at du gør mere end at åbne den — og skærmen er for lille til at vise dig hele adressen. “Jeg åbner den lige på telefonen, det er mere sikkert” er præcis omvendt.

Ser du koden til sidst?

Protokolhttp:// Domænefirma-dokument.info /aabn?id=DIT-NAVN-8841Sti
Protokol
Måden siden hentes på (http eller https).
Domæne
Det egentlige sted, siden ligger. Det er dét, du skal læse.
Sti
Den bestemte side på domænet.

id=DIT-NAVN-8841 er ikke pynt — den peger på dig. Klikker du, registrerer svindleren hvem der åbnede, hvornår og fra hvilken enhed. Testen “jeg kigger lige uden at gøre noget” findes ikke: klikket er registreringen.

Kopisiden, der stiller om til den ægte

Moderne fup-login-sider er ikke længere stive kopier. De virker som en gennemstilling: alt, hvad du ser, hentes live fra den ægte side — også din helt rigtige MFAMulti-faktor-godkendelse (MFA/2FA): et ekstra trin ud over kodeordet — fx en kode eller et tryk på din telefon — så en tyv ikke kan logge ind med kodeordet alene.-godkendelse. Du logger ind, alt virker, du lander det rigtige sted. Og svindleren sidder i midten og er nu logget ind som dig. MFA stopper ikke det her — den beskytter dig ikke mod selv at logge ind gennem svindlerens rør.

Sådan gør du

kom du til at klikke — eller loggede du ind via et link, og noget skurrede — så sig det til IT med det samme. Hurtighed slår flovhed, hver gang.

Den stærkeste brug af din erfaring

Du kan se dem. Så brug det, hvor det gavner: rapportér i stedet for at kigge. Din rapport advarer alle, der fik samme mail — også dem, der ikke kan se det, du kan. At klikke “for at tjekke” giver kun dig selv et svar; at rapportere beskytter hele arbejdspladsen.

Husk

Din erfaring er værdifuld — brug den på report@weakestlink.io, ikke i klikket.

Forskningen siger

Gennemstillings-angreb, der opsnapper login trods MFA, voksede 146 % på ét år. Og et studie af 19.500 ansatte viste, at hverken erfaring eller årlig træning i sig selv sænker klik-raten nævneværdigt — det gør systemet omkring dig: hurtig rapportering og fælles advarsler. Ingen er immune. Heller ikke de bedste.

Microsoft Digital Defense Report 2024 · Ho et al., IEEE S&P 2025.

Spørgsmål 1 af 3

Du har gennemskuet en fup-mail på ti sekunder. Nu er du nysgerrig: hvor fører linket egentlig hen? Hvad gør du?

Spørgsmål 2 af 3

Du klikkede på et link og loggede ind — MFA-appen spurgte helt normalt, og du landede det rigtige sted. Kan du være sikker på, at alt er OK?

Spørgsmål 3 af 3

En kollega spørger tit dig, om en mail er ægte. I dag har du selv fanget en fup-mail. Hvad er den stærkeste brug af din erfaring?

Godt gået!

Du har taget ét af grundkurserne — dem alle får gratis.

Med et gratis login:

  • Dine point, din fremgang og dit kursusbevis bliver gemt.
  • Du får kurser skræddersyet til din rolle — ikke kun grundkurserne.
  • Vi sender træningen lige når du har brug for den — fx som opfølgning på en phishing-test.