Gratis · zonder inloggen · geen data opgeslagen
Kun jij een phishingmail van een echte onderscheiden?
Een gratis spel dat je traint om phishing te herkennen: je krijgt tien echte mails, één voor één. Sommige zijn echt, sommige zijn oplichting. Je hebt 24 seconden per mail en drie levens — en na elk antwoord zie je wat de mail verraadde.
Wat verraadt hem?
Alles wat hem verraadt:
Game over
Lijst van vandaag
| # | Speler | Punten | Gevangen |
|---|---|---|---|
| Nog niemand op de lijst vandaag. Jij kunt de eerste zijn. | |||
De lijst wordt elke nacht gewist.
Vijf dingen die een phishingmail verraden
De meeste valse mails verraden zichzelf door iets heel concreets. Dat is precies wat het spel je leert herkennen — en het geldt ook wanneer je nu een mail voor je hebt.
Het afzenderadres, niet de afzendernaam
De naam in een mail kan iedereen invullen. Het adres erachter niet. Kijk of het domein na de @ het echte domein van het bedrijf is — niet een variant met een streepje, een extra woord of een andere extensie.
Er is haast bij
Dreiging met blokkering, een deadline vandaag, een account dat verloopt. Tijdsdruk is geen toeval — die is er om je te laten handelen voordat je erover nadenkt. Echte berichten van overheden en banken geven je de tijd.
Je moet inloggen om iets te regelen
Een link die naar een inlogpagina leidt, is de meest gebruikte manier om een wachtwoord te stelen. Moet je inloggen, doe dat dan zoals je gewend bent — in de app of door zelf het adres te typen. Nooit via de link in de mail.
Er wordt om iets gevraagd
Kaartgegevens, een burgerservicenummer, een goedkeuring in je identiteitsapp, een betaling naar een nieuw rekeningnummer. Echte afzenders vragen je zoiets niet per mail — en zeker niet plotseling.
De bijlage moet geopend worden
Een factuur die je niet kent, een pakbon, een document dat vraagt of je "inhoud wilt inschakelen". Verwachtte je het bestand niet, open het dan niet — vraag de afzender via een weg die je zelf opzoekt.
Zo werkt het spel
Je krijgt tien mails, één voor één. Sommige zijn echt, sommige zijn phishing. Je hebt 12 seconden per mail en drie levens. Na elk antwoord zie je wat de mail verraadde — of wat hem geloofwaardig maakte als hij echt was. Een mail die je wél kunt vertrouwen leren herkennen is net zo belangrijk.
De mails zijn geen verzonnen voorbeelden. De lokmails komen uit de bibliotheek die we gebruiken voor echte phishingtraining op de werkvloer, en de echte zijn zo geschreven dat ze aansluiten bij wat er daadwerkelijk in een inbox belandt. Daarom zijn ze lastig — dat is de bedoeling.
Waarom is het gratis?
Omdat het het beste werkt als veel mensen het proberen. Geen account, geen e-mailadres en geen registratie van wat je antwoordt — alleen drie letters op de ranglijst van vandaag, als je dat zelf wilt. Moet de hele werkvloer doorlopend getraind worden, dan is dát waar we geld voor vragen.
Willen jullie het tegen elkaar opnemen?
Met een account kan de hele werkplek meespelen — en zien hoe de afdelingen het tegen elkaar doen. Individuele resultaten zijn nooit zichtbaar voor collega's.