Gratis · uden login · ingen data gemmes
Kan du kende en phishing-mail fra en ægte?
Et gratis spil, der træner dig i at genkende phishing: du får ti rigtige mails, én ad gangen. Nogle er ægte, nogle er svindel. Du har 24 sekunder til hver og tre liv — og efter hvert svar får du at vide, hvad der afslørede mailen.
Hvad afslører den?
Alt det, der afslører den:
Spillet er slut
Dagens liste
| # | Spiller | Point | Fangede |
|---|---|---|---|
| Ingen på listen endnu i dag. Du kan blive den første. | |||
Listen nulstilles hver nat.
Fem ting, der afslører en phishing-mail
De fleste falske mails afslører sig selv på noget helt konkret. Det er dem, spillet træner dig i at få øje på — og de gælder også, når du står med en mail lige nu.
Afsenderadressen, ikke afsendernavnet
Navnet i en mail kan skrives af hvem som helst. Adressen bagved kan ikke. Kig efter, om domænet efter @ er virksomhedens rigtige — ikke en variant med en bindestreg, et ekstra ord eller en anden endelse.
Der er travlt
Trussel om spærring, en frist i dag, en konto der udløber. Tidspres er ikke en tilfældighed — det er der for at få dig til at handle, før du når at tænke. Ægte breve fra myndigheder og banker giver dig tid.
Du skal logge ind for at ordne noget
Et link, der fører til en login-side, er den mest almindelige måde at stjæle en adgangskode. Skal du logge ind, så gør det, som du plejer — i appen eller ved selv at taste adressen. Aldrig via linket i mailen.
Der bliver bedt om noget
Kortoplysninger, CPR-nummer, en godkendelse i MitID, en betaling til et nyt kontonummer. Ægte afsendere beder dig ikke om den slags i en mail — og slet ikke pludseligt.
Vedhæftningen skal åbnes
En faktura du ikke kender, en pakkeseddel, et dokument der kræver at du "aktiverer indhold". Var du ikke ventende på filen, så lad være med at åbne den — spørg afsenderen ad en vej, du selv finder frem til.
Sådan virker spillet
Du får ti mails, én ad gangen. Nogle er ægte, nogle er phishing. Du har 12 sekunder til hver og tre liv. Efter hvert svar får du at vide, hvad der afslørede mailen — eller hvad der gjorde den troværdig, hvis den var ægte. Det er lige så vigtigt at kunne genkende en mail, man godt kan stole på.
Mailene er ikke opdigtede eksempler. Lokkemailene kommer fra det bibliotek, vi bruger til rigtig phishing-træning på arbejdspladser, og de ægte er skrevet, så de matcher det, der faktisk lander i en dansk indbakke. Derfor er de svære — det er meningen.
Hvorfor er det gratis?
Fordi det virker bedst, hvis mange prøver det. Der er ingen konto, ingen mailadresse og ingen sporing af, hvad du svarer — kun tre bogstaver på dagens liste, hvis du selv vælger det. Skal hele arbejdspladsen trænes løbende, er det dét, vi tager penge for.
Vil I måle jer mod hinanden?
Med en konto kan hele arbejdspladsen spille — og se hvordan afdelingerne klarer sig mod hinanden. Individuelle resultater vises aldrig for kolleger.