
Ein Cybersicherheits-Forschungsspiel, das misst, wie Menschen KI-generierte Phishing-E-Mails erkennen. Entwickelt als Retro-Terminal-Erlebnis.
Ein Cybersicherheits-Forschungsspiel, das misst, wie Menschen KI-generierte Phishing-E-Mails erkennen. Entwickelt als Retro-Terminal-Erlebnis.
Live-Demo: research.scottaltiparmak.com
KI kann heute Phishing-E-Mails mit perfekter Grammatik, fehlerfreier Rechtschreibung und überzeugendem Kontext generieren. Die alten Indikatoren (gebrochenes Englisch, umständliche Formulierungen, offensichtliche Tippfehler) sind nicht mehr anwendbar. Wie erkennen Menschen also Phishing im Jahr 2026?
Threat Terminal ist ein Spiel und eine Live-Forschungsplattform. Spieler lesen KI-generierte E-Mails in einer Retro-Terminal-Oberfläche, entscheiden, ob es sich um Phishing oder eine legitime Nachricht handelt, und setzen ihr Vertrauen dagegen. Jede Antwort fließt in einen Live-Datensatz ein, der misst, welche Phishing-Techniken Menschen am ehesten übersehen, wenn sprachliche Qualität kein verlässliches Signal mehr ist.
Kein Sicherheitshintergrund erforderlich. Wenn Sie E-Mail nutzen, sind Sie ein gültiger Forschungsteilnehmer.
Kernspielschleife:
Forensische Signale während des Spiels:
Ein Roguelike-Überlebenslauf durch 5 Stockwerke mit zunehmendem Schwierigkeitsgrad (Einfach → Extrem). 5 Karten pro Stockwerk, 3 Leben, Permadeath.
Stockwerk-Gimmicks fügen jedem Stockwerk Modifikatoren hinzu:
Kartenmodifikatoren machen einzelne Karten schwieriger: LOOKALIKE_DOMAIN, DECOY_RED_FLAGS, AI_ENHANCED, TIMED, REDACTED_SENDER
Intel-Wirtschaft: Verdiene Intel-Punkte durch richtige Antworten, Serien und Stockwerkabschlüsse. Gib Intel im Perk-Shop zwischen den Stockwerken für Gegenstände wie EXTRA_LIFE, SHIELD, DOUBLE_INTEL, SLOW_TIME, STREAK_SAVER und INTEL_CACHE aus. Perk-Synergien schalten Kombinationseffekte frei.
Dauerhafte Verbesserungen: Verdiene Freigabe (Clearance) über mehrere Läufe, um 12 dauerhafte Verbesserungen in 3 Zweigen freizuschalten:
Begleiter: SIGINT, ein KI-Assistent, liefert während der Läufe kontextbezogene Dialoge – reagiert auf Serien, knappe Entscheidungen, Stockwerkabschlüsse und Niederlagen.
Wettbewerbsfähige Kopf-an-Kopf-Matches gegen andere Spieler oder Bot-Gegner.
30+ Erfolgsabzeichen in 9 Kategorien mit 7 Seltenheitsstufen (Gewöhnlich → Einzigartig):
Erfolge sind auf der Inventarseite mit Seltenheitsfilter und Statistikverfolgung durchsuchbar.
Studienfrage: Welche Phishing-Techniken übersehen Menschen am ehesten, wenn sprachliche Qualität kein verlässliches Erkennungssignal mehr ist?
Datensatz: Über 1.000 KI-generierte E-Mail-Karten. Phishing-Karten decken 6 Techniken ab, legitime Karten umfassen transaktionale, Marketing- und Arbeitsplatzkategorien. Alle Karten sind KI-generiert, sodass die sprachliche Qualität konstant gehalten wird. Die Technik ist die unabhängige Variable.
Sechs untersuchte Phishing-Techniken:
urgency · authority-impersonation · credential-harvest · hyper-personalization · pretexting · fluent-prose
Datenerhebung: Der Forschungsmodus erfordert ein Spielerkonto. Antworten werden mit einer pseudonymen Spieler-UUID verknüpft. E-Mail-Adressen werden nur in Supabase Auth gespeichert und niemals in Forschungstabellen abgelegt. Es erfolgt kein verhaltensorientiertes Tracking außerhalb der Spielsitzung.
Erfasst pro Antwort: Klassifikation, Vertrauensstufe, Reaktionszeit, ob Header geöffnet wurden, ob URLs inspiziert wurden, Position innerhalb der Sitzung, Kartenschwierigkeit und Technik.
Nicht erfasst: E-Mail-Adresse, IP-Adresse, Standort oder identifizierende Informationen.
Spieler können optional ihren beruflichen Hintergrund angeben: NON-TECHNICAL, TECHNICAL / NON-SECURITY oder INFOSEC / CYBERSECURITY. Dies ermöglicht den Vergleich von Durchfallquoten über verschiedene Fachkenntnisstufen hinweg.
Intel-Briefing: Nach dem Forschungsabschluss schalten Spieler das Intel-Briefing frei – ein Live-Dashboard mit aggregierten Ergebnissen aller Teilnehmer, einschließlich allgemeiner Durchfallquoten, Genauigkeit nach Hintergrund und Technikeffektivität.
Jeder Pool ist unabhängig. Forschungskarten werden in keinem anderen Spielmodus wiederverwendet. DEADLOCK und H2H beziehen Karten aus den Pools Täglich/Freispiel und Experte.
MIT
| Modus | Beschreibung | Zugang |
|---|
| Forschungsmodus | 10 Karten pro Runde aus dem Forschungsdatensatz. Jeder Spieler trägt genau 30 Antworten zur Studie bei und schaltet nach Abschluss die anderen Modi frei. | Erfordert Anmeldung |
| Freispiel | 10 zufällige Karten pro Runde. Unbegrenzte Wiederholungen. | Nach Forschungsabschluss freigeschaltet |
| Tägliche Herausforderung | Gleiche 10 Karten für alle Spieler pro Tag. Zurücksetzung um Mitternacht UTC. Ein Versuch pro Tag. | Nach Forschungsabschluss freigeschaltet |
| Expertenmodus | Extrem schwieriger Modus. Doppelte EP. | Nach Forschungsabschluss freigeschaltet |
| H2H-Rangliste | Direktes PvP. 5 Karten pro Match, gleiches Deck für beide Spieler. Ranglistenwertung mit 7 Stufen (Bronze → Elite). Bot-Gegner als Ausweichoption. | Nach Forschungsabschluss freigeschaltet |
| DEADLOCK | Roguelike-Überlebensmodus. 5 Stockwerke mit zunehmendem Schwierigkeitsgrad, Permadeath, Stockwerk-Gimmicks, Kartenmodifikatoren, einem Perk-Shop und dauerhaften Verbesserungen. | Nach Forschungsabschluss freigeschaltet |
| Kategorie | Beispiele |
|---|
| Fortschritt | FIRST_BLOOD, VETERAN_ANALYST, RESEARCH_GRADUATE, APEX_OPERATOR |
| Fähigkeit | ZERO_MISS, DEAD_CERTAIN, HARD_TARGET, EXPERT_ACE |
| Serie | HOT_STREAK, UNTOUCHABLE, DAILY_OPERATOR |
| Geschwindigkeit | SPEED_DEMON, METHODICAL |
| Untersuchung | HEADER_HUNTER, URL_INSPECTOR, FULL_RECON |
| EP | KILOBYTE, ENCRYPTED, CLASSIFIED, HIGH_SCORE |
| H2H | FIRST_KILL, SERIAL_WINNER, APEX_PREDATOR, FLAWLESS_VICTORY |
| DEADLOCK | FIRST_BREACH, TOWER_CLEAR, FLAWLESS_OP, GLASS_CANNON, SURVIVOR |
| Saison 0 | FOUNDER, S0_SILVER, S0_GOLD, S0_DIAMOND, S0_ELITE |
| Ebene | Technologie |
|---|
| Frontend | Next.js 16 (App Router), React 19, TypeScript, Tailwind CSS v4 |
| Authentifizierung | Supabase Auth (E-Mail-OTP, keine Passwörter) |
| Datenbank | Supabase (PostgreSQL) |
| Cache / Ratenbegrenzung | Upstash Redis |
| Hosting | Vercel |
| Resend (SMTP über scottaltiparmak.com) | |
| Kartengenerierung | Claude (Anthropic API) |
| Audio | Tone.js (synthetisierte SFX) |
| Analytik | Vercel Analytics |
| Testen | Playwright (E2E) |
| PWA | Service Worker mit automatischem Update, auf Mobilgeräten installierbar |
| Pool | Karten | Schwierigkeitsgrade | Verwendet von |
|---|
| Täglich / Freispiel | 450+ | Einfach, Mittel, Schwer | Tägliche Herausforderung, Freispiel |
| Experte | 180+ | Extrem | Expertenmodus |
| Forschung | 1.000+ | Einfach → Extrem | Forschungsmodus (eingefrorener Datensatz) |