Ring til Allan: 6084 6320

Gratis phishing-test: kan du spotte de falske mails?

8 realistiske scenarier — emails, SMS og QR-koder. Du vurderer hvert enkelt: phishing eller ægte? Konkret feedback efter hvert svar. Tager ca. 2 minutter, ingen tilmelding.

Privatliv: Quizzen kører 100% i din browser. Vi gemmer ingen svar. Resultatet vises kun til dig.

Hvad bør du kigge efter?

De fleste phishing-mails fejler på mindst ét af disse fem mønstre. Jo flere flag, jo mere mistænkeligt — men selv ét er nok til at stoppe op.

Kig efter dem i quizzen og i din egen indbakke.

1. Afsender-domain matcher ikke afsender-navn

"Microsoft" fra secureauth.icu. "LinkedIn" fra linkednin-careers.com. Tjek altid hele email-adressen — ikke bare det viste navn.

2. Generisk hilsen

"Dear customer", "Kære kunde", "Hej bruger". Banker, M365 og e-Boks bruger dit navn. Generisk hilsen er ofte (ikke altid) et flag.

3. Urgency / trussel om konsekvens

"Inden 24 timer", "Konto lukkes", "Sidste advarsel". Pres er designet til at omgå din refleks. Ægte virksomheder giver dig tid.

4. Anmodning der falder uden for normalen

CEO der beder om gavekort. IT der beder om dit kodeord. PostNord der opkræver gebyr på SMS. Hver gang det ikke er sådan tingene plejer at foregå — stop op.

5. Link/QR der ikke matcher afsender

Hover over linket før du klikker. Hvis "Microsoft" sender dig til m365-portal.online — så er det ikke Microsoft. QR-koder i mails er nye, men samme regel gælder.

Om phishing

Hvordan tjekker man om en mail er falsk?
Tjek tre ting: afsender-domænet (ikke kun det viste navn — det rigtige domæne efter @), om der er pres for at handle hurtigt, og om eventuelle links peger der hvor de siger. Hover over linket før du klikker. Hvis mailen kommer fra en service du bruger, så log ind direkte via dit bookmark — ikke via mailens link. Email-validator-værktøjet tjekker mailens headers (SPF/DKIM/DMARC) og kan vise om afsender-domænet er ægte.
Hvad er forskellen på phishing og smishing?
Phishing er svindel via email. Smishing er det samme, bare via SMS — typisk pakkebesked, bank-advarsel eller falsk MFA-kode. SMS føles mere troværdigt end email fordi vi er vant til korte, tekniske beskeder den vej, men det er præcis hvad angriberne udnytter. Vishing er den tredje variant: telefon-svindel hvor en "IT-supporter" eller "bank-medarbejder" ringer.
Hvordan stopper man phishing mails?
Tre lag arbejder sammen: (1) tekniske filtre — Microsoft Defender for Office 365 fanger størstedelen af phishing før det når brugeren. (2) Email-protokoller — sørg for at jeres egen DMARC-politik er på p=reject så jeres domæne ikke kan misbruges som phishing-afsender. Tjek jeres opsætning her. (3) Awareness-træning, så medarbejdere genkender det der slipper igennem filtrene. Ingen af lagene er nok alene.
Kan der ske noget ved at åbne en mail?
Ved at åbne selve mailen sker der typisk ikke meget i en moderne mail-klient — Outlook og Gmail blokerer aktivt indhold som standard. Risikoen ligger i at klikke på links, åbne vedhæftninger eller indtaste oplysninger på en falsk login-side. Hvis du har åbnet en mistænkelig mail uden at klikke, så slet den og rapporter den til jeres IT. Har du klikket: skift password, kør malware-scanning, og kontakt IT-support.

Om phishing-testen

Er quizzen baseret på rigtige phishing-angreb?
Ja. Scenarierne er rekonstrueret fra mønstre jeg ser i danske SMV — Microsoft 365-spoof, CEO-fraud (gavekort), PostNord/SKAT-smishing, LinkedIn-typosquatting, QR-phishing (quishing) og legit-mails der ofte bliver fejlmistænkt.
Sender I data om vores virksomhed nogen steder?
Nej. Quizzen kører 100% i din browser. Ingen svar gemmes på vores servere. Resultatet vises kun til dig.
Min score var lav — hvad gør jeg?
Det er normalt. Phishing er designet til at omgå reflekser — særligt når man har travlt. Det vigtigste er at få etableret hverdagsregler i virksomheden: aldrig MFA-godkendelse på baggrund af email, aldrig gavekort på SMS-anmodning, og altid tjek afsender-domain ved login-relaterede beskeder. Awareness-træning er det mest direkte tiltag — se hvordan jeg kører det.
Hvad med phishing-simulationer?
Phishing-simulation er næste skridt efter awareness-træning. Jeg sender realistiske test-mails til jeres medarbejdere, måler hvor mange der klikker, og bruger resultatet til målrettet opfølgning. Ingen public shaming — kun statistik på virksomhedsniveau.
Erstatter quizzen rigtig træning?
Nej. Quizzen er en aha-oplevelse — den viser hvor sårbar man er, og hvad man bør se efter. Reel ændring kræver løbende træning, simulationer, og klare procedurer for hvad medarbejdere skal gøre når noget ser mistænkeligt ud.
Findes der gratis phishing-test-værktøjer?
Ja — phishing-testen på denne side er gratis og kræver ingen tilmelding. Den er lavet til danske forhold: scenarierne afspejler de angreb, danske virksomheder faktisk rammes af (Microsoft 365-spoof, PostNord/SKAT-smishing, CEO-fraud og QR-phishing). Vil I teste hele virksomheden med rigtige simulerede mails, er det en phishing-simulering — en betalt ydelse med måling og opfølgning.
Hvor ofte bør man phishing-teste medarbejdere?
Et godt udgangspunkt er løbende, drypvise tests frem for én stor årlig omgang — fx en simuleret mail pr. medarbejder pr. kvartal, suppleret med kort opfølgning, når nogen klikker. Formålet er træning, ikke kontrol: målet er at holde refleksen ved lige, ikke at fange nogen.

Vil I træne medarbejderne mod phishing?

Awareness-træning bygger instinkter — ikke regler. Vi kombinerer korte sessioner med jævnlige phishing-simulationer der ligner det, jeres folk faktisk får i indbakken.

Skriv et par linjer om jeres setup.

Den første samtale er gratis og uforpligtende.

NIS2DTP-certificeret rådgiver (NIS 2 Directive Trained Professional)
Svar typisk inden for 2 timer i arbejdstiden
Personlig kontakt — Allan, ikke et call-center

Ved at sende accepterer du vores privatlivspolitik. Dine oplysninger bruges kun til at besvare din henvendelse.