TRAINING · ZERTIFIZIERTER KURS

Phishing-Schulung und Simulationen

Realistische Phishing-Simulationen kombiniert mit gezielter Mitarbeiterschulung, datenschutzkonform, DSGVO-rechtssicher und messbar wirksam. Typische Reduktion der Klickraten um 60 % innerhalb von 12 Monaten.

1 von 3
Mitarbeitenden klickt ohne Training
Branchen-Schnitt
−60 %
Klickraten-Reduktion mit Training
Nach 12 Monaten
monatlich
Empfohlene Kampagnen-Frequenz
BSI + ENISA
individuell
Adaptive Schwierigkeits-Stufen
Pro Mitarbeitendem
01 / LEHRPLAN

Was wir abdecken

01

Merkmale einer Phishing-Mail

Absender, Betreff, Links, Anhänge, Dringlichkeits-Signale, Sprache.

02

CEO-Fraud und Business Email Compromise

Gezielte Angriffe gegen Führungskräfte, HR und Buchhaltung.

03

Spear-Phishing und Whaling

Personalisierte Angriffe, LinkedIn-Recherche, Zulieferer-Imitation.

04

SMS-Phishing (Smishing) und Vishing

Phishing über SMS und Telefon, zunehmend relevant.

05

Melde-Prozess

Wie und wohin melden? Technische Melde-Buttons, interne Eskalation.

06

Richtig reagieren nach Klick

Erste-Hilfe bei versehentlichem Klick oder Daten-Eingabe.

02 / ZIELGRUPPE

Zielgruppen

Phishing-Angriffe richten sich zunehmend gezielt, unser Programm reflektiert das.

  • 01
    Alle Mitarbeitenden

    Basis-Simulationen und Grundschulung.

  • 02
    Finanzbuchhaltung und HR

    Erhöhte Angriffsfläche durch CEO-Fraud und Fake-Rechnungen.

  • 03
    IT-Administration

    Gezielte Angriffe auf Privileged Accounts, Admin-Portale.

  • 04
    Vertrieb und Kundenservice

    Kontaktdaten oft öffentlich, hohe Exposition gegenüber externen Mails.

03 / REGULATORIK

Regulatorische Verankerung

Phishing-Training ist in allen aktuellen Sicherheitsregelwerken gefordert.

REQ 01
DSGVO Art. 32, technisch-organisatorische Maßnahmen
REQ 02
NIS-2-UmsuCG § 30. Schulung und Awareness als Mindestanforderung
REQ 03
ISO 27001 A.6.3, regelmäßige Awareness
REQ 04
BSI-Grundschutz ORP.3.A9. Sensibilisierung gegen Phishing
REQ 05
DORA Art. 13. Awareness-Programm

Wie hoch ist Ihre Phishing-Klickrate?

Wir starten mit einer kostenlosen Baseline-Kampagne und liefern eine Benchmark gegen Ihre Branche.

UnverbindlichAntwort innerhalb von 24 Std.Individuell zugeschnitten
FAQ

Häufige Fragen

Ist eine Phishing-Simulation datenschutzkonform?

Ja, bei richtiger Gestaltung. Individuelle Zurechnung nur bei entsprechender Rechtsgrundlage (berechtigtes Interesse, § 26 BDSG) und Abstimmung mit dem Betriebsrat. Anonyme Auswertung ohne Einschränkungen möglich.

Was passiert mit Mitarbeitenden, die klicken?

Kein Blame-and-Shame, sondern Nachbeschulung: Sofortige Aufklärung („Just-in-Time Training"), personalisierte Microlearnings, keine disziplinarischen Konsequenzen. Das ist effektiver und rechtssicher.

Wie oft simulieren wir?

Empfohlen: monatlich mit rotierendem Schwierigkeitsgrad. Eine höhere Frequenz gefährdet Akzeptanz, eine niedrigere verliert an Wirksamkeit.

Welche Templates nutzen Sie?

Paket aus 200+ realistischen Templates, laufend aktualisiert an aktuelle Kampagnen. Auch branchenspezifische und zielgerichtete Szenarien möglich.

Kosten?

Full-Service ab 12 €/Mitarbeitender/Jahr inkl. Plattform, Templates, Reporting, Auswertung. Self-Service-Plattformen ab 4 €/Mitarbeitender/Jahr.

Integrieren Sie mit unseren Security-Tools?

Ja. Integrationen mit Microsoft Defender, Google Workspace, Proofpoint, Mimecast u. a. für automatisierte Allowlisting der Simulations-IPs.

VERWANDTE KURSE

Weitere Schulungen

LOSLEGEN

Starten Sie Ihr Phishing-Programm

Kostenloses Erstgespräch, wir empfehlen Kampagnen-Strategie, Plattform und KPIs.

Alle Schulungsthemen ansehen