Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
ai-email-threat-research — Ein Cybersicherheits-Forschungsspiel, das misst, wie Menschen KI-generierte Phishing-E-Mails erkennen. Entwickelt als Retro-Terminal-Erlebnis. | Kitploit
Tools/GitHubGitHub/scottalt/ai-email-threat-research
OSINT für Social EngineeringPhishingCTFSocial EngineeringLernen & BildungKI-SicherheitLabs & Praxis
GitHubscottalt/ai-email-threat-research

ai-email-threat-research

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Ein Cybersicherheits-Forschungsspiel, das misst, wie Menschen KI-generierte Phishing-E-Mails erkennen. Entwickelt als Retro-Terminal-Erlebnis.

Repository anzeigenWebseite
7vor 3 MonatenNoch nicht geprüft

Threat Terminal

Ein Cybersicherheits-Forschungsspiel, das misst, wie Menschen KI-generierte Phishing-E-Mails erkennen. Entwickelt als Retro-Terminal-Erlebnis.

Live-Demo: research.scottaltiparmak.com

Terminal-Startbildschirm E-Mail-Analyse-Gameplay Rundenzusammenfassung mit Punktzahl


Das Problem

KI kann heute Phishing-E-Mails mit perfekter Grammatik, fehlerfreier Rechtschreibung und überzeugendem Kontext generieren. Die alten Indikatoren (gebrochenes Englisch, umständliche Formulierungen, offensichtliche Tippfehler) sind nicht mehr anwendbar. Wie erkennen Menschen also Phishing im Jahr 2026?

Was das ist

Threat Terminal ist ein Spiel und eine Live-Forschungsplattform. Spieler lesen KI-generierte E-Mails in einer Retro-Terminal-Oberfläche, entscheiden, ob es sich um Phishing oder eine legitime Nachricht handelt, und setzen ihr Vertrauen dagegen. Jede Antwort fließt in einen Live-Datensatz ein, der misst, welche Phishing-Techniken Menschen am ehesten übersehen, wenn sprachliche Qualität kein verlässliches Signal mehr ist.

Kein Sicherheitshintergrund erforderlich. Wenn Sie E-Mail nutzen, sind Sie ein gültiger Forschungsteilnehmer.


Spielmodi

Kernspielschleife:

  • Eine E-Mail lesen und als Phishing oder legitim einstufen
  • Vertrauensstufe setzen: RATEN (1x) · WAHRSCHEINLICH (2x) · SICHER (3x)
  • EP für richtige Antworten und Serienboni verdienen
  • Forensische Signalaufschlüsselung nach jeder Antwort zeigt, was übersehen wurde

Forensische Signale während des Spiels:

  • Überprüfung der Absenderdomain (Antippen, um vollständige E-Mail-Adresse anzuzeigen)
  • SPF-/DKIM-/DMARC-Authentifizierungsheader
  • Erkennung von Antwort-an-Fehlern (Reply-To mismatch)
  • Analyse des Sendezeitstempels
  • Inspektor für URL-Ziele (jeden Link antippen)
  • Analyse von Anhangsdateinamen

DEADLOCK (Roguelike-Modus)

Ein Roguelike-Überlebenslauf durch 5 Stockwerke mit zunehmendem Schwierigkeitsgrad (Einfach → Extrem). 5 Karten pro Stockwerk, 3 Leben, Permadeath.

Stockwerk-Gimmicks fügen jedem Stockwerk Modifikatoren hinzu:

  • Stufe 1: FIRST_LOOK, TRIAGE, QUICK_SCAN
  • Stufe 2: UNDER_PRESSURE, INVESTIGATION, DECEPTION, BLACKOUT, CHAIN_MAIL, DOUBLE_AGENT, CONFIDENCE
  • Stufe 3 (Boss): BREACH, SUPPLY_CHAIN, INSIDER_THREAT, APT

Kartenmodifikatoren machen einzelne Karten schwieriger: LOOKALIKE_DOMAIN, DECOY_RED_FLAGS, AI_ENHANCED, TIMED, REDACTED_SENDER

Intel-Wirtschaft: Verdiene Intel-Punkte durch richtige Antworten, Serien und Stockwerkabschlüsse. Gib Intel im Perk-Shop zwischen den Stockwerken für Gegenstände wie EXTRA_LIFE, SHIELD, DOUBLE_INTEL, SLOW_TIME, STREAK_SAVER und INTEL_CACHE aus. Perk-Synergien schalten Kombinationseffekte frei.

Dauerhafte Verbesserungen: Verdiene Freigabe (Clearance) über mehrere Läufe, um 12 dauerhafte Verbesserungen in 3 Zweigen freizuschalten:

  • Überleben: THICK_SKIN, FIELD_MEDIC, SECOND_WIND, LAST_STAND
  • Intelligenz: ANALYST_EYE, DEEP_NETWORK, SIGNAL_INTERCEPT, OMNISCIENCE
  • Profit: HAZARD_PAY, BLACK_MARKET, HIGH_ROLLER, INSIDER_TRADING

Begleiter: SIGINT, ein KI-Assistent, liefert während der Läufe kontextbezogene Dialoge – reagiert auf Serien, knappe Entscheidungen, Stockwerkabschlüsse und Niederlagen.


H2H-Rangliste

Wettbewerbsfähige Kopf-an-Kopf-Matches gegen andere Spieler oder Bot-Gegner.

  • 5 Karten pro Match, identisches Deck für beide Spieler
  • 7-stufiges Wertungssystem: BRONZE · SILVER · GOLD · PLATINUM · DIAMOND · MASTER · ELITE
  • Echtzeit-Matchmaking mit 30-Sekunden-Wartezeit und Bot-Ausweichoption
  • Tägliche abnehmende Erträge: volle Punkte für die ersten 10 gewerteten Matches, danach halbe Rate, gedeckelt auf 20 pro Tag
  • Saisonale Bestenliste (aktuell Saison 0)

Erfolge

30+ Erfolgsabzeichen in 9 Kategorien mit 7 Seltenheitsstufen (Gewöhnlich → Einzigartig):

Erfolge sind auf der Inventarseite mit Seltenheitsfilter und Statistikverfolgung durchsuchbar.


Forschung

Studienfrage: Welche Phishing-Techniken übersehen Menschen am ehesten, wenn sprachliche Qualität kein verlässliches Erkennungssignal mehr ist?

Datensatz: Über 1.000 KI-generierte E-Mail-Karten. Phishing-Karten decken 6 Techniken ab, legitime Karten umfassen transaktionale, Marketing- und Arbeitsplatzkategorien. Alle Karten sind KI-generiert, sodass die sprachliche Qualität konstant gehalten wird. Die Technik ist die unabhängige Variable.

Sechs untersuchte Phishing-Techniken:

urgency · authority-impersonation · credential-harvest · hyper-personalization · pretexting · fluent-prose

Datenerhebung: Der Forschungsmodus erfordert ein Spielerkonto. Antworten werden mit einer pseudonymen Spieler-UUID verknüpft. E-Mail-Adressen werden nur in Supabase Auth gespeichert und niemals in Forschungstabellen abgelegt. Es erfolgt kein verhaltensorientiertes Tracking außerhalb der Spielsitzung.

Erfasst pro Antwort: Klassifikation, Vertrauensstufe, Reaktionszeit, ob Header geöffnet wurden, ob URLs inspiziert wurden, Position innerhalb der Sitzung, Kartenschwierigkeit und Technik.

Nicht erfasst: E-Mail-Adresse, IP-Adresse, Standort oder identifizierende Informationen.

Spieler können optional ihren beruflichen Hintergrund angeben: NON-TECHNICAL, TECHNICAL / NON-SECURITY oder INFOSEC / CYBERSECURITY. Dies ermöglicht den Vergleich von Durchfallquoten über verschiedene Fachkenntnisstufen hinweg.

Intel-Briefing: Nach dem Forschungsabschluss schalten Spieler das Intel-Briefing frei – ein Live-Dashboard mit aggregierten Ergebnissen aller Teilnehmer, einschließlich allgemeiner Durchfallquoten, Genauigkeit nach Hintergrund und Technikeffektivität.

  • Methodik: research.scottaltiparmak.com/methodology

Fortschritt

  • 30 Stufen mit steigenden EP-Anforderungen
  • 10 Ränge: CLICK_HAPPY · PHISH_BAIT · LINK_CHECKER · HEADER_READER · SOC_ANALYST · THREAT_HUNTER · INCIDENT_HANDLER · RED_TEAMER · APT_ANALYST · ZERO_DAY
  • Bestenlisten: EP (global), Tägliche Herausforderung (punktbasiert, tägliche Zurücksetzung), H2H-Rangliste (saisonal), DEADLOCK (Punktzahl + Freigabe)
  • Saisonale Fortschritte: Saison 0 mit exklusiven Abzeichen und Erfolgen

Stack


Kartenpools

Jeder Pool ist unabhängig. Forschungskarten werden in keinem anderen Spielmodus wiederverwendet. DEADLOCK und H2H beziehen Karten aus den Pools Täglich/Freispiel und Experte.


Sound

  • Ambient-Cyberpunk-Hintergrundmusik (loopbar, leise Lautstärke)
  • Synthetisierte Terminal-Klick- und Tastenanschlag-Soundeffekte (Tone.js)
  • Alle Sounds standardmäßig deaktiviert, umschaltbar über SFX-Button

Lizenz

MIT

Tool herunterladen
ModusBeschreibungZugang
Forschungsmodus10 Karten pro Runde aus dem Forschungsdatensatz. Jeder Spieler trägt genau 30 Antworten zur Studie bei und schaltet nach Abschluss die anderen Modi frei.Erfordert Anmeldung
Freispiel10 zufällige Karten pro Runde. Unbegrenzte Wiederholungen.Nach Forschungsabschluss freigeschaltet
Tägliche HerausforderungGleiche 10 Karten für alle Spieler pro Tag. Zurücksetzung um Mitternacht UTC. Ein Versuch pro Tag.Nach Forschungsabschluss freigeschaltet
ExpertenmodusExtrem schwieriger Modus. Doppelte EP.Nach Forschungsabschluss freigeschaltet
H2H-RanglisteDirektes PvP. 5 Karten pro Match, gleiches Deck für beide Spieler. Ranglistenwertung mit 7 Stufen (Bronze → Elite). Bot-Gegner als Ausweichoption.Nach Forschungsabschluss freigeschaltet
DEADLOCKRoguelike-Überlebensmodus. 5 Stockwerke mit zunehmendem Schwierigkeitsgrad, Permadeath, Stockwerk-Gimmicks, Kartenmodifikatoren, einem Perk-Shop und dauerhaften Verbesserungen.Nach Forschungsabschluss freigeschaltet
KategorieBeispiele
FortschrittFIRST_BLOOD, VETERAN_ANALYST, RESEARCH_GRADUATE, APEX_OPERATOR
FähigkeitZERO_MISS, DEAD_CERTAIN, HARD_TARGET, EXPERT_ACE
SerieHOT_STREAK, UNTOUCHABLE, DAILY_OPERATOR
GeschwindigkeitSPEED_DEMON, METHODICAL
UntersuchungHEADER_HUNTER, URL_INSPECTOR, FULL_RECON
EPKILOBYTE, ENCRYPTED, CLASSIFIED, HIGH_SCORE
H2HFIRST_KILL, SERIAL_WINNER, APEX_PREDATOR, FLAWLESS_VICTORY
DEADLOCKFIRST_BREACH, TOWER_CLEAR, FLAWLESS_OP, GLASS_CANNON, SURVIVOR
Saison 0FOUNDER, S0_SILVER, S0_GOLD, S0_DIAMOND, S0_ELITE
EbeneTechnologie
FrontendNext.js 16 (App Router), React 19, TypeScript, Tailwind CSS v4
AuthentifizierungSupabase Auth (E-Mail-OTP, keine Passwörter)
DatenbankSupabase (PostgreSQL)
Cache / RatenbegrenzungUpstash Redis
HostingVercel
E-MailResend (SMTP über scottaltiparmak.com)
KartengenerierungClaude (Anthropic API)
AudioTone.js (synthetisierte SFX)
AnalytikVercel Analytics
TestenPlaywright (E2E)
PWAService Worker mit automatischem Update, auf Mobilgeräten installierbar
PoolKartenSchwierigkeitsgradeVerwendet von
Täglich / Freispiel450+Einfach, Mittel, SchwerTägliche Herausforderung, Freispiel
Experte180+ExtremExpertenmodus
Forschung1.000+Einfach → ExtremForschungsmodus (eingefrorener Datensatz)