Klickt jemand in eurem Team?

Wir schicken realistische Phishing-Mails an eure Mitarbeitenden – und ihr seht, wer klickt, wer Zugangsdaten eingibt und wer meldet.

Phishing-Simulation · Awareness-Test · DSGVO-konform
Von:it-support@euer-unternehmen-de.com

⚠ Dringend: Euer Passwort läuft in 24h ab

Jetzt Passwort erneuern
Simulierte Phishing-Mail · Kein echter Angriff

Was wir messen

31 %
Klickrate gesamt
14 %
Credential-Eingabe
8 %
Melderate (Ziel > 60 %)
Buchhaltung 48 %
Höchste Risikogruppe

Beispielwerte · Branchenschnitt Klickrate ∅ 27 %

68 %
aller Datenschutzverletzungen gehen auf den menschlichen Faktor zurück
Verizon DBIR 2024
1 von 3
Mitarbeitenden klickt laut Studien auf realistische Phishing-Mails
−65 %
Klickrate nach regelmäßigen Simulationen

Ein Klick auf einen Phishing-Link erzeugt in den meisten Umgebungen keinen Alarm. Mit gültigen Zugangsdaten braucht ein Angreifer keine Exploits.

Standard-Kampagne (Einstieg/Benchmark) Spear Phishing (Führungskräfte, Buchhaltung, IT) CEO-/Payment-Fraud (Vier-Augen-Prinzip testen) Credential Harvesting (M365, VPN) Anhang & Makro Kombinierte Kampagne bis zum simulierten Lateral Move
NIS2 Art. 21 ISO 27001 A.6.3 DORA Art. 25 TISAX VDA ISA 1.x BSI-Grundschutz ORP.3

Ergebnisse nur auf Abteilungs- oder Gruppenebene, nie mit Klarnamen. Wer klickt, hat eine echte Schwachstelle sichtbar gemacht.

1

Briefing & Scope

Abteilungen, Szenarien, rechtlicher Rahmen.

2

Kampagne

Manuell entwickelte Mails, Domains, Landingpages – Echtzeit-Monitoring.

3

Bericht

In 48h mit Branchenvergleich, Risikogruppen, Maßnahmen.