Phishing Kampagne
Gezielte Phishing-Kampagnen zur Überprüfung der Awareness und Sicherheitsprozesse.
Warum?
- Phishing ist eine der häufigsten Einfallstore für Angriffe
- Testet die Sensibilisierung der Mitarbeitenden gegenüber Social Engineering
- Hilft bei der Identifikation von Schulungsbedarf und Prozesslücken
- Bewertet die Effektivität technischer Schutzmaßnahmen (z. B. E-Mail-Filter, Reporting)
- Wichtig für ISO 27001 Awareness-Maßnahmen
Wann?
- Regelmäßig zur Schulung und Awareness-Steigerung
- Nach Vorfällen im Bereich Social Engineering
- Zur Wirksamkeitsprüfung interner Schulungen
- Im Rahmen von Red-Team-Aktivitäten
Ablauf?
- Kickoff & Scoping
- Kampagnendesign
- Durchführung
- Analyse & Auswertung
- Reporting
- Abschlussbesprechung
Vorbereitungen?
- Mitarbeiterlisten (z. B. Namen, E-Mail-Adressen, ggf. Abteilungen)
- Zustimmung der Unternehmensleitung
- Information der IT zur Abwehrvermeidung
- Evtl. Zugriff auf Templates und Branding-Richtlinien
Werden echte Schadcodes verwendet?
Nein, es werden nur simulierte, harmlose Payloads eingesetzt.
Sind individuelle Auswertungen möglich?
Ja, sowohl aggregierte als auch benutzerbezogene Reports sind möglich.
Wird die Kampagne angekündigt?
In der Regel nicht, um ein realistisches Verhalten zu beobachten.