Klickt jemand in eurem Team?
Wir schicken realistische Phishing-Mails an eure Mitarbeitenden – und ihr seht, wer klickt, wer Zugangsdaten eingibt und wer meldet.
Phishing-Simulation · Awareness-Test · DSGVO-konform
⚠ Dringend: Euer Passwort läuft in 24h ab
Jetzt Passwort erneuern
Simulierte Phishing-Mail · Kein echter Angriff
Was wir messen
8 %
Melderate (Ziel > 60 %)
Buchhaltung 48 %
Höchste Risikogruppe
Beispielwerte · Branchenschnitt Klickrate ∅ 27 %
68 %
aller Datenschutzverletzungen gehen auf den menschlichen Faktor zurück
Verizon DBIR 2024
1 von 3
Mitarbeitenden klickt laut Studien auf realistische Phishing-Mails
−65 %
Klickrate nach regelmäßigen Simulationen
Ein Klick auf einen Phishing-Link erzeugt in den meisten Umgebungen keinen Alarm. Mit gültigen Zugangsdaten braucht ein Angreifer keine Exploits.
Standard-Kampagne (Einstieg/Benchmark)
Spear Phishing (Führungskräfte, Buchhaltung, IT)
CEO-/Payment-Fraud (Vier-Augen-Prinzip testen)
Credential Harvesting (M365, VPN)
Anhang & Makro
Kombinierte Kampagne bis zum simulierten Lateral Move
NIS2 Art. 21
ISO 27001 A.6.3
DORA Art. 25
TISAX VDA ISA 1.x
BSI-Grundschutz ORP.3
Ergebnisse nur auf Abteilungs- oder Gruppenebene, nie mit Klarnamen. Wer klickt, hat eine echte Schwachstelle sichtbar gemacht.
1
Briefing & Scope
Abteilungen, Szenarien, rechtlicher Rahmen.
2
Kampagne
Manuell entwickelte Mails, Domains, Landingpages – Echtzeit-Monitoring.
3
Bericht
In 48h mit Branchenvergleich, Risikogruppen, Maßnahmen.