Das Problem
Die gefährlichste Schwachstelle in Ihrem Unternehmen ist nicht technischer Natur.
Phishing ist seit Jahren die häufigste Einstiegsmethode bei Cyberangriffen auf Unternehmen – und sie wird raffinierter. Gefälschte Rechnungen vom vertrauten Lieferanten, angebliche IT-Support-Anfragen, E-Mails im Namen der Geschäftsführung. Die Mails sehen heute täuschend echt aus.
Viele Unternehmen investieren in Firewalls, Virenscanner und Endpoint-Schutz – und lassen dabei die größte Schwachstelle ungetestet: den menschlichen Faktor. Kein Sicherheitssystem der Welt kann einen Mitarbeiter schützen, der freiwillig seine Zugangsdaten eingibt.
Auch externe Anforderungen spielen eine zunehmende Rolle: Cyberversicherungen fragen aktiv nach, ob Phishing-Tests durchgeführt werden. Die NIS2-Richtlinie fordert die Überprüfung der Wirksamkeit von Sicherheitsmaßnahmen – eine Phishing-Simulation ist ein direkter, belegbarer Nachweis dafür.
⚠️ Was eine einzige Phishing-Mail auslösen kann
- Kontodaten kompromittiert: Zugangsdaten zum Microsoft 365-Konto abgefischt – der Angreifer liest monatelang unbemerkt mit
- Ransomware im Netzwerk: Ein Klick auf einen infizierten Anhang genügt – Betriebsstillstand, Datenwiederherstellung über Wochen
- CEO-Fraud: Gefälschte Zahlungsanweisung im Namen der Geschäftsführung – das Geld ist weg und kaum rückholbar
Die Lösung
Realistische Simulation. Messbares Ergebnis. Echter Lerneffekt.
Wir führen eine kontrollierte Phishing-Kampagne in Ihrem Unternehmen durch – mit realistischen Mails, die auf aktuelle Themen aus Ihrem Unternehmensalltag zugeschnitten sind. Das Ergebnis ist keine Bloßstellung, sondern ein gezielter Lernmoment – und ein belastbarer Nachweis für Versicherung und Aufsichtsbehörde.
Schritt 1
Vorab-Abstimmung – Festlegung der einzubeziehenden E-Mail-Nutzer, Kampagnenart (gefälschter Link, Anhang etc.), Köderthemen aus dem Unternehmensalltag und Terminierung der Kampagne.
Schritt 2
Technische Einrichtung – Konfiguration der Simulation in Sophos Phish Threat, Einrichtung der erforderlichen Sicherheitsausnahmen im E-Mail-System.
Schritt 3
Kampagnendurchführung – Erstellung individueller Phishing-Mails mit Bezug zu aktuellen Unternehmensthemen, Testlauf, Start zum vereinbarten Termin, laufende Überwachung.
Schritt 4
Auswertung & Bericht – Detaillierter Bericht über Klickraten, betroffene Abteilungen und Handlungsempfehlungen. Durchsprache der Ergebnisse und Handlungsempfehlungen mit Ihrem Ansprechpartner.
💡 Kein Test gegen Ihre Mitarbeiter – ein Test für sie
Eine Phishing-Simulation ist keine Falle – sondern ein Lernmoment mit messbarem Effekt. Wer einmal auf eine simulierte Mail hereingefallen ist und sofort eine erklärende Rückmeldung bekommt, klickt beim nächsten Mal bewusster. Und das lässt sich belegen – gegenüber der Versicherung, der Geschäftsleitung und der Aufsichtsbehörde.
Sie wissen nach der Simulation, wer geschult werden sollte.
Die logische Folge: unsere IT-Sicherheits-Schulung – individuell vorbereitet, vor Ort oder online, mit Schulungsunterlagen für alle Teilnehmenden.
Mehr zur IT-Schulung →
Unser Angebot
Phishing-Simulation (powered by Sophos)
Durchführung einer Phishing-Simulations-Kampagne
Einmalige Pauschale je Kampagne – inkl. Vorab-Abstimmung, technischer Einrichtung, Kampagnendurchführung, Auswertung und detailliertem Bericht. Auf Anfrage.
Monatliche Lizenz (Sophos Phish Threat)
Pro Postfach – ermöglicht regelmäßige Kampagnen und kontinuierliches Awareness-Training. Auf Anfrage.