.avif)
Was wir tun
Zur Überprüfung des Benutzerverhaltens und zur Steigerung der Awareness im Bereich IT-Sicherheit führen wir für Sie eine individuell auf Ihr Unternehmen angepasste Phishing-Kampagne durch. Dazu erstellen wir für Sie echt aussehende Phishing-Emails, die einem realen Angriffsszenario entsprechen, wie sie von Hackern mit aktuellem Stand der Technik verwendet werden. Mit diesen Mails versuchen wir, den Empfänger zum Klick eines Internet-Links zu verleiten.

Durchführung
- Vorarbeiten zur Bereitstellung einer internen Ankündigungs-Mail
- Bereitstellung der technischen Infrastruktur und der Server-Software zur Durchführung und Registrierung der Angriffe
- Vorbereitung des Pishing-Systems und Import der Adressdaten
- Erstellen der Inhalte für die Phishing-Emails (die inhaltliche Abstimmung erfolgt gemeinsam mit Ihnen)
- Versand der Phishing-Mails von unserem Phishing-Server
- Durchführung und Protokollierung der Phishing-Angriffe
- Ergebnisdokumentationen mit Auswertung der Kampagne und Maßnahmenempfehlung
Was wir bieten
Awareness-Workshops zum Umgang mit Phishing-Mails
In der Nachverfolgung der Kampagne schulen wir Ihre Mitarbeiter oder bestimmte Zielgruppen (z.B. Abteilungsleiter, sensible Fachbereiche) im Umgang mit Phishing-Mails. Unsere Referenten erläutern anhand der Ergebnisse und realen Vorfällen das Thema und helfen Ihnen, Ihre Mitarbeiter über folgende Themen zu sensibilisieren:
Aktuelle Bedrohungslage
Wir zeigen auf, welche Phishing-Methoden heute eingesetzt werden und wie sich Angriffe weiterentwickeln.
Reale Vorfälle aus der Praxis
Wir erläutern typische Schadensszenarien anhand konkreter Beispiele aus vergleichbaren Unternehmen.
Methoden zur Erkennung
Wir vermitteln einfache, praxistaugliche Techniken, mit denen Mitarbeitende verdächtige Mails zuverlässig identifizieren.
Richtiger Umgang mit Phishing-Verdachtsfällen
Wir erklären, wie Mitarbeiter im Zweifel handeln sollten – klar, strukturiert und ohne Zeitverlust.
Analyse eigener Vorfälle
Wir besprechen konkrete Beobachtungen aus Ihrem Unternehmen und leiten daraus optimierte Verhaltensweisen ab.
FAQs
Auf unserem System wird ausschliesslich das Zustellen und Öffnen der Phishing-Mails und des Email-Anhangs registriert. Alle Rückmeldungen werden anonymisiert ausgewertet.

Nein. Bei unseren Phishing-Kampagnen wird zu keiner Zeit aktive Schadsoftware verbreitet! Die einzig aktive Funktion ist eine Routine zum Aufbau einer Internetverbindung (Hyperlink) zu einem Server in unserem Rechenzentrum, um die Funktionsfähigkeit des Angriffs prüfen zu können.
Sie erhalten von uns vorab eine Vertraulichkeitsvereinbarung und unsere Verpflichtung zum datenschutzkonformen Umgang mit den personenbezogenen Daten, die Sie uns für die Dauer der Kampagne zur Verfügung stellen. Darüber hinaus werden alle Rückmeldungen anonymisiert ausgewertet, sodass Mitarbeitende keine Angst haben müssen, bloßgestellt zu werden.