Afsenderen kommer ikke fra et rigtigt Microsoft-domæne. Tal eller stavemåder som micr0soft er typiske tegn på phishing.
CASE 01
Skyggespor
Undersøg en mistænkelig mail, vurdér sporene og træf de rigtige valg. Designet er mere foto-realistisk og kan udbygges med SCORM-sporing, video, speak og interaktive indholdstyper.
ikke samme domæne som Microsoft
Brugeren lokkes til at indtaste kode
Phishing
Rapportér og slet mailen
Indholdstype 2 – ren tekst
Til forklaringer, regler, baggrund eller læringsmål. Siden kan have speak, enkle indgange og diskret motion-inspireret animation.
- Se efter afsenderdomænet, ikke kun navnet.
- Hold musen over links for at kontrollere destinationen.
- Vær opmærksom på usædvanlig hast, pres eller trusler.
- Kontrollér henvendelser gennem andre kanaler ved tvivl.
Indholdstype 3 – tekst og foto/illustration
Anvend fotos eller realistiske illustrationer til at underbygge budskabet.
- Brug foto af en situation, person eller skærm
- Supplér med korte pointer
- Kan kombineres med speak og indflyvning
Indholdstype 4 – trinvis reveal / animation
Klik dig frem gennem hændelsesforløbet. Effekten minder om animate.style / motion-effekter og kan bruges til at styre fokus.
Indholdstype 5 – bokse flere steder på siden
Her kan der være tre eller flere selvstændige informationsbokse med fotos eller illustrationer.
Kontrollér mailadresse og domæne nøje.
Hold musen over linket og tjek destinationen.
Generiske formuleringer og hast kan være tegn på phishing.
Undersøg mailen på mobil
På små skærme ligger pointerne som læsbare kort under mailen i stedet for som små pop op-vinduer.
Krav om at handle inden for 30 minutter skal få modtageren til at reagere hurtigt uden at tænke sig om.
Linket ligner Office 365, men domænet verificaton.net er ikke Microsoft og indeholder endda en stavefejl.
Flere forstørrelsesglas i mailen
Her ligner det, at du læser mailen direkte i Outlook. De tre blinkende forstørrelsesglas markerer steder i mailen, du kan undersøge. Klik på dem for at få realistiske forklaringsbokse med pointer om, hvorfor mailen er mistænkelig.
- et forstørrelsesglas ved afsenderen
- et ved den presserende formulering
- et ved linket
Zoom ind forskellige steder i mailen
Hele mailen vises nu fra start i mindre skala. Brug knapperne for at zoome ind på de områder, du vil undersøge nærmere.
Hele mailen
Indholdstype 8 – tydelig foto-/illustrationskarusel
Denne side er den, der svarer til side 10 i din nummerering. Layoutet er gjort mere kompakt, så overskriftsfelt og billedfelt passer bedre sammen i et normalt desktop-browservindue uden overlap.
Flere usædvanlige beskeder kan være tegn på kampagner eller phishingbølger.
Indholdstype 9 – slider / risikovurdering
Flyt slideren for at vurdere, hvor risikabel du mener mailen er.
Vurdering: Mailen virker umiddelbart legitim.
Brug
- Aktiver deltagelse
- Indsaml refleksion
- Brug i diskussioner eller før/efter-sammenligning
Indholdstype 10 – video-side med embed fra Vimeo
Layoutet er gjort mere kompakt, så både overskriftsfelt og video passer i et normalt browservindue på desktop uden at billede eller video rammer ind over overskriften.
Indholdstype 11 – interaktiv video
Videoen pauser efter få sekunder. Klik på det rette sted for at fortsætte til korrekt eller forkert feedback.
Du identificerede det mistænkelige område i videoen. Brugeren bør stoppe og undersøge videre før der klikkes.
Det sted, du valgte, er ikke det mest mistænkelige. Prøv igen og fokusér på afsender, links eller usædvanlig adfærd.
Indholdstype 12 – HTML/CSS/JS / motion-lignende effekter
Her er et eksempel på hover, indflyvning og små bevægelsesinteraktioner inspireret af animate.style og motion.dev.
Elementer kan komme ind trinvist for at styre opmærksomhed.
Denne boks reagerer på musens bevægelse.
Klik på boksen for at aktivere en kort fokus-animation.
