Eksempler på phishing e-mail templates
Denne oversigt viser eksempler på phishing-skabeloner, som kan anvendes i forskellige typer phishing-simuleringer. Skabelonerne er designet til at teste medarbejdernes opmærksomhed og modstandsdygtighed over for forskellige typer af phishing-forsøg, fra tilbud om gaver til presserende sikkerhedsopdateringer.
Vi tilpasser altid vores skabeloner til den enkelte kundes formål, sikkerhedspolitikker og virksomhedsprofil for at sikre den mest effektive træning. I tæt samarbejde med vores kunder vælger vi relevante scenarier og justerer indholdet, så simuleringerne matcher organisationens unikke behov og udfordringer.
Phishing-simuleringer kan teste en række emner og spille på forskellige følelser for at evaluere medarbejdernes modstandsdygtighed over for cybertrusler. Emnerne kan omfatte opdatering af adgangskoder, deling af vigtige dokumenter, sikkerhedsopdateringer, eller tilbud om eksklusive gaver.
Ved at udnytte følelser som nysgerrighed, frygt for at miste adgang, ønsket om en belønning, eller følelsen af hast og ansvar, kan simuleringerne afsløre, hvordan medarbejdere reagerer under pres og i situationer, der virker troværdige. Dette giver værdifuld indsigt i, hvilke situationer medarbejderne er mest sårbare overfor, og hvor der er behov for yderligere træning.
Skabelon: “Din arbejdsgiver har delt et vigtigt dokument med dig”
Beskrivelse af indhold: Denne skabelon er udformet som en besked fra Microsoft, der informerer modtageren om, at deres arbejdsgiver har delt et vigtigt dokument med opdaterede retningslinjer og arbejdsprocedurer. E-mailen indeholder en knap med teksten “Åbn,” som opfordrer modtageren til at tilgå dokumentet. Beskeden fremstår troværdig og skaber en følelse af nødvendighed, da den angår opdaterede virksomhedspolitikker.
Hvad testen evaluerer: Når medarbejderen klikker på “Åbn,” føres de til en falsk login-formular, der ligner en Microsoft-login-side, hvor de bliver bedt om at indtaste deres login-oplysninger. Denne simulering tester medarbejdernes evne til at genkende phishing-forsøg, der udnytter behovet for at få adgang til vigtige dokumenter. E-mails, der indeholder links til “delte dokumenter” fra arbejdsgiveren, kan nemt virke legitime, hvilket kan få modtageren til at opgive deres login-oplysninger uden at overveje risikoen.
Formål: Formålet med denne skabelon er at træne medarbejderne i at forholde sig kritisk til e-mails, der beder om login-oplysninger for at få adgang til dokumenter. Ved at simulere en besked om et vigtigt, delt dokument, opnår phishing-e-mailen en høj grad af troværdighed. Denne test minder medarbejderne om vigtigheden af at bekræfte afsenderens identitet og undgå at indtaste login-oplysninger uden først at verificere e-mailens ægthed.
Skabelon: “Det store kagekup – Hvem har taget kagen?”
Beskrivelse af indhold: Denne skabelon spiller på humor og nysgerrighed ved at præsentere en “mystery”-situation omkring en forsvunden fredagskage på arbejdspladsen. E-mailen dramatiserer hændelsen som en “kagekrise” og opfordrer modtageren til at hjælpe med at løse mysteriet ved at klikke på et link, som lover adgang til “afgørende beviser.” Skabelonen inkluderer også en advarsel om, at linket kunne være farligt, hvilket tilføjer en ekstra dimension til modtagerens valg.
Hvad testen evaluerer: Denne simulering tester medarbejdernes nysgerrighed og deres evne til at modstå klik på links i e-mails, der spiller på sjov eller uformelle emner, der måske føles harmløse. Det undersøger, om medarbejderne klikker på linket af ren nysgerrighed eller underholder sig med situationen uden at overveje de potentielle risici.
Formål: Målet med denne skabelon er at træne medarbejderne i at være opmærksomme på phishing-forsøg, der bruger underholdende eller tilsyneladende ufarlige temaer. I en afslappet og uformel kontekst kan medarbejdere have en tendens til at sænke paraderne og overse mulige sikkerhedsrisici, hvilket gør dette scenarie effektivt til at teste opmærksomheden på uventede trusler.
Skabelon: “Tid til at opdatere din adgangskode”
Beskrivelse af indhold: Denne skabelon imiterer en officiel besked fra Microsoft og opfordrer modtageren til at opdatere deres adgangskode som led i en planlagt sikkerhedsopdatering. E-mailen hævder, at opdateringen er nødvendig for at beskytte systemer og brugernes data, og inkluderer en tydelig call-to-action-knap med teksten “Opdatér din adgangskode”. Beskeden virker troværdig og officiel, og den skaber en følelse af forpligtelse ved at præsentere opdateringen som en vigtig sikkerhedsprotokol.
Hvad testen evaluerer: Når medarbejderen klikker på knappen, føres de til en falsk login-side, der er designet til at efterligne en officiel Microsoft-side. Her forsøger simuleringen at lokke medarbejderne til at indtaste deres login-oplysninger. Denne tilgang tester ikke blot medarbejdernes tendens til at klikke på links, men også deres vilje til at afgive følsomme oplysninger som brugernavn og adgangskode uden først at sikre sig, at siden er ægte.
Formål: Formålet med denne skabelon er at træne medarbejderne i at være forsigtige med e-mails, der anmoder om adgangskodeopdateringer eller andre sikkerhedsændringer. Phishing-angreb udnytter ofte netop sådanne beskeder, da de skaber en følelse af ansvar og sikkerhedsbehov. Medarbejderne lærer vigtigheden af at validere sådanne anmodninger og kontrollere autenticiteten af login-sider, især når de påstås at komme fra it-afdelingen eller en pålidelig leverandør som Microsoft.
Flere 'Microsoft' skabeloner:
Skabelon: “Du er vinderen!”
Beskrivelse af indhold: Denne skabelon bruger en “vinder”-besked for at tiltrække modtagerens opmærksomhed og spiller på modtagerens ønske om en belønning. E-mailen informerer medarbejderen om, at de er blevet udvalgt som vinderen af en eksklusiv konkurrence på arbejdspladsen. Præmien er en betalt fridag, som kan indløses ved at klikke på linket og bekræfte deres identitet ved at indtaste e-mail og adgangskode.
Hvad testen evaluerer: Denne simulering tester medarbejdernes evne til at modstå fristelsen til at klikke på links i e-mails, der tilbyder belønninger eller præmier. Phishing-forsøg, der spiller på belønning og eksklusivitet, kan være særligt effektive, da de udnytter medarbejdernes ønsker om at vinde noget specielt. Testen undersøger, om medarbejderne er opmærksomme på de advarselssignaler, der kan afsløre, at beskeden er et phishing-forsøg, selv når den virker attraktiv.
Formål: Formålet med denne skabelon er at træne medarbejderne i at være kritiske over for e-mails, der lover gevinster eller belønninger. Ved at skabe en situation, der spiller på ønsket om en præmie, udfordrer denne skabelon medarbejderne til at tænke sig om, før de indtaster følsomme oplysninger. Skabelonen hjælper medarbejderne med at udvikle en vane med at verificere autentiske beskeder, selv når de ser ud til at indeholde gode nyheder.
Skabelon: “Påmindelse: Opdater din adgangskode”
Beskrivelse af indhold: Denne skabelon er designet til at ligne en påmindelse fra virksomhedens IT-afdeling, der informerer modtageren om, at de stadig mangler at opdatere deres adgangskode i overensstemmelse med de nye sikkerhedskrav. E-mailen præsenteres som en tidligere besked, som modtageren muligvis har overset, og indeholder en fremhævet påmindelse med et link, der fører til en login-side. E-mailen understreger vigtigheden af at opdatere adgangskoden for at overholde sikkerhedspolitikkerne og beskytte virksomheden.
Hvad testen evaluerer: Når modtageren klikker på linket “klik og opdatér din adgangskode her,” bliver de ført til en falsk login-side, der ligner virksomhedens autentiske login-portal. Denne simulering tester medarbejdernes opmærksomhed på phishing-forsøg, der udnytter følelsen af at have overset en vigtig besked. Det er en almindelig teknik i phishing, da mange vil føle et pres for hurtigt at rette op på en “glemt” opgave uden at kontrollere e-mailens ægthed.
Formål: Formålet med denne skabelon er at træne medarbejderne i at være forsigtige, selv når de modtager e-mails, der hævder at være gentagne påmindelser om en “overset” opgave. Ved at fremstå som en tidligere besked fra IT-afdelingen kan phishing-forsøget virke mere presserende og legitimt, hvilket kan øge sandsynligheden for, at medarbejdere indtaster deres login-oplysninger. Denne test minder medarbejderne om vigtigheden af at bekræfte autenticiteten af påmindelser og login-forespørgsler, selv når de ser ud til at komme fra en betroet kilde.
Skabelon: “Gavekort på 250 kr til Føtex”
Beskrivelse af indhold: Denne skabelon tilbyder modtageren et gavekort på 250 kr. til Føtex som tak for deres loyalitet som kunde. E-mailen ser ud til at komme fra Føtex og præsenterer modtageren for en personlig rabatkode, som kan bruges i butikken eller online. For at modtage gavekortet skal modtageren klikke på en knap med teksten “Klik her og hent dit Føtex-gavekort”.
Hvad testen evaluerer: Denne simulering tester medarbejdernes evne til at modstå tilbud om belønninger eller gavekort, der kommer uventet. E-mails, der tilbyder gaver eller rabatter, kan ofte virke uskyldige og troværdige, hvilket gør det let for modtagerne at klikke på linket uden at tænke over det. Denne test undersøger, om medarbejderne klikker på linket og eventuelt forsøger at indtaste oplysninger for at modtage “gaven”.
Formål: Formålet med denne skabelon er at træne medarbejderne i at være kritiske over for uventede tilbud, især når de lover belønninger som gavekort. Phishing-angreb udnytter ofte folks ønske om at modtage noget “gratis” eller specielt, hvilket kan føre til, at de klikker på links uden at verificere afsenderens ægthed. Medarbejderne bliver mindet om vigtigheden af at være forsigtige, når de modtager tilbud, der virker for gode til at være sande.
Skabelon: “Travel & Park App – Sammenlægning af Rejsekort, DSB, og EasyPark”
Beskrivelse af indhold: Denne skabelon præsenterer en e-mail, der angiveligt kommer fra en officiel kilde og annoncerer en sammenlægning af Rejsekort, DSB og EasyPark til én samlet app kaldet “The Travel & Park app.” E-mailen forklarer, at alle tjenester, herunder transport, parkering og Rejsekort-administration, fremover vil blive håndteret via denne nye app. Modtageren opfordres til at klikke på en knap for at “bekræfte eller afvise brugen af deres data” og downloade den nye app for at undgå afbrydelser i deres tjenester.
Hvad testen evaluerer: Denne simulering tester, om medarbejderne reagerer på en meddelelse, der ser ud til at komme fra kendte og troværdige tjenester og spiller på frygten for at miste adgang til essentielle tjenester. Phishing-forsøg, der præsenteres som vigtige opdateringer fra officielle leverandører, kan ofte være effektive, fordi de skaber en følelse af nødvendighed og pres for at handle hurtigt. Testen undersøger, om medarbejderne klikker på linket uden først at undersøge afsenderen nærmere.
Formål: Formålet med denne skabelon er at træne medarbejderne i at være forsigtige med e-mails, der påstår at kræve handling for at undgå tab af adgang til en kritisk tjeneste. Ved at bruge kendte brands som Rejsekort, DSB og EasyPark, bliver phishing-e-mailen mere troværdig og dermed sværere at gennemskue. Denne test hjælper medarbejderne med at udvikle en sund skepsis over for sådanne meddelelser og øger deres bevidsthed om behovet for at verificere afsenders ægthed.
Skabelon: “Aktiver din MitID-konto”
Beskrivelse af indhold: Denne skabelon er designet til at ligne en officiel besked fra MitID, der informerer modtageren om, at deres konto endnu ikke er fuldt aktiveret. For at få fuld adgang til tjenesterne bliver modtageren bedt om at klikke på knappen “Aktiver min konto.” E-mailen advarer om, at hvis modtageren ikke handler, vil deres konto blive begrænset, hvilket skaber en følelse af pres for at tage øjeblikkelig handling.
Hvad testen evaluerer: Når medarbejderen klikker på knappen, bliver de ført til en falsk login-side, der ligner MitID’s officielle login-side. Her bliver de bedt om at indtaste deres MitID-brugernavn. Denne test evaluerer, om medarbejderne er villige til at opgive deres MitID-oplysninger uden først at verificere ægtheden af e-mailen og login-siden. Phishing-forsøg, der beder om login-oplysninger til kritiske tjenester som MitID, kan have alvorlige konsekvenser, da det potentielt giver adgang til følsomme og personlige data.
Formål: Formålet med denne skabelon er at træne medarbejderne i at være forsigtige med at indtaste følsomme oplysninger som MitID-brugernavn. Ved at udgive sig for at være en besked fra en vigtig tjeneste som MitID, opnår phishing-e-mailen en høj grad af troværdighed. Denne test minder medarbejderne om, at de skal være ekstra opmærksomme og altid verificere afsenderen, især når de bliver bedt om at indtaste personlige eller sikkerhedsrelaterede oplysninger.
Andre MitID skabeloner:
Skabelon: “Er det din bil?”
Beskrivelse af indhold: Denne skabelon er udformet som en kort besked fra en direktionssekretær og indeholder en forespørgsel om, hvorvidt en bil med lygterne tændt på parkeringspladsen tilhører modtageren. Modtageren opfordres til at klikke på et link for at “se billedet” og finde ud af, om det er deres bil. E-mailen fremstår som en venlig påmindelse fra en kollega, hvilket skaber en følelse af relevans og presserende handling.
Hvad testen evaluerer: Denne simulering tester medarbejdernes reaktion på e-mails, der spiller på bekymring og nysgerrighed. Mange vil føle sig motiverede til hurtigt at klikke på linket for at se billedet, især hvis de tror, det kan være deres bil. Phishing-forsøg, der spiller på frygten for materiel skade eller ulejlighed, kan ofte være effektive, da de får modtageren til at handle hurtigt uden at tænke kritisk over afsenderens ægthed.
Formål: Formålet med denne skabelon er at træne medarbejderne i at være forsigtige med e-mails, der beder om øjeblikkelig handling baseret på en potentiel situation. Ved at udgive sig for at være en besked om noget så relevant som en bil på arbejdspladsen, bliver phishing-forsøget mere troværdigt og vanskeligt at afvise. Medarbejderne lærer vigtigheden af at verificere sådanne henvendelser, især når de indeholder links, der kunne lede til potentielt farlige sider.
Skabelon: “Vind en ny iPhone 16 – eksklusiv kampagne fra Humac”
Beskrivelse af indhold: Denne skabelon er designet til at ligne en kampagne fra Humac, der tilbyder et eksklusivt Apple-produkt til udvalgte modtagere som tak for deres loyalitet. Modtageren informeres om, at de har chancen for at vinde en helt ny iPhone 16 og bliver opfordret til at klikke på en knap for at “bekræfte deres oplysninger” for at deltage. E-mailen skaber en følelse af hast med beskeden om, at tilbuddet kun er gyldigt i 48 timer og har et begrænset antal produkter, som uddeles efter først til mølle-princippet.
Hvad testen evaluerer: Denne simulering tester medarbejdernes evne til at modstå fristelsen til at klikke på links i e-mails, der tilbyder eksklusive gaver eller produkter. Phishing-forsøg, der spiller på modtagerens ønske om en præmie og følelse af at være udvalgt, kan være effektive, da de skaber en følelse af eksklusivitet og pres for at handle hurtigt. Testen undersøger, om medarbejderne klikker på linket og forsøger at indtaste deres oplysninger uden at overveje, om kampagnen er legitim.
Formål: Formålet med denne skabelon er at træne medarbejderne i at være kritiske over for e-mails, der lover belønninger som eksklusive produkter eller gaver. Ved at præsentere tilbuddet som en tidsbegrænset kampagne, bliver phishing-e-mailen mere troværdig og presserende, hvilket kan få medarbejdere til at sænke paraderne. Denne test minder medarbejderne om, at de altid bør validere sådanne tilbud, især når de bliver bedt om at indtaste personlige oplysninger for at modtage en præmie.
Skabelon: “Sidste chance for at gennemgå og sikre dine filer i OneDrive”
Beskrivelse af indhold: Denne skabelon ligner en officiel meddelelse fra Microsoft, der opfordrer modtageren til at gennemgå og sikre deres filer i OneDrive som en del af en systemoprydning. E-mailen hævder, at administratoren tidligere har bedt modtageren om at sikre deres ældre filer, og at der nu er en frist, før filerne slettes permanent. Modtageren opfordres til at klikke på “Log ind på OneDrive” for at gennemgå og bevare nødvendige filer.
Hvad testen evaluerer: Når medarbejderen klikker på linket, føres de til en falsk login-side, der efterligner Microsofts login-proces. Denne simulering tester medarbejdernes evne til at genkende phishing-forsøg, der udnytter organisationens procedurer for filoprydning og truslen om datatab. Phishing-e-mails, der bruger sådanne presserende beskeder, kan få modtageren til at reagere hurtigt, uden at de overvejer, om e-mailen er ægte. Testen evaluerer, om medarbejderne forsøger at logge ind uden at bekræfte afsenderens legitimitet.
Formål: Formålet med denne skabelon er at træne medarbejderne i at være opmærksomme på e-mails, der kræver handling for at undgå tab af data. Ved at udgive sig for at være en besked fra en velkendt tjeneste som OneDrive og angive en tidsfrist, kan phishing-forsøget virke troværdigt og presserende. Medarbejderne lærer vigtigheden af at verificere afsenderens identitet og undgå at indtaste login-oplysninger uden at være sikre på e-mailens ægthed.