Phishing Kampagne
Gezielte Phishing-Kampagnen zur Überprüfung der Awareness und Sicherheitsprozesse.
Warum sollte ich eine simulierte Phishing-Kampagne durchführen lassen?
- Phishing ist eine der häufigsten Einfallstore für Angriffe
- Testet die Sensibilisierung der Mitarbeitenden gegenüber Social Engineering
- Hilft bei der Identifikation von Schulungsbedarf und Prozesslücken
- Bewertet die Effektivität technischer Schutzmaßnahmen (z. B. E-Mail-Filter, Reporting)
- Wichtig für ISO 27001 Awareness-Maßnahmen
Wann ist eine Phishing-Kampagne sinnvoll?
- Regelmäßig zur Schulung und Awareness-Steigerung
- Nach Vorfällen im Bereich Social Engineering
- Zur Wirksamkeitsprüfung interner Schulungen
- Im Rahmen von Red-Team-Aktivitäten
Wie läuft eine Phishing-Kampagne ab?
- Kickoff & Scoping
- Kampagnendesign
- Durchführung
- Analyse & Auswertung
- Reporting
- Abschlussbesprechung
Was muss ich für die Phishing-Kampagne vorbereiten?
- Mitarbeiterlisten (z. B. Namen, E-Mail-Adressen, ggf. Abteilungen)
- Zustimmung der Unternehmensleitung
- Information der IT zur Abwehrvermeidung
- Evtl. Zugriff auf Templates und Branding-Richtlinien
Werden echte Schadcodes verwendet?
Nein, es werden nur simulierte, harmlose Payloads eingesetzt.
Sind individuelle Auswertungen möglich?
Ja, sowohl aggregierte als auch benutzerbezogene Reports sind möglich.
Wird die Kampagne angekündigt?
In der Regel nicht, um ein realistisches Verhalten zu beobachten.
Wie wird der Erfolg der Kampagne gemessen?
Wir messen Click-Rate, Credential-Submission-Rate und Meldequote. Der Bericht zeigt, welche Abteilungen oder Gruppen besonders anfällig waren, ohne dabei einzelne Mitarbeitende an den Pranger zu stellen.
Bereit? Preis in 3 Minuten. Angebot in 24 Stunden.
Wählen Sie Scope und Umfang direkt online. Sie erhalten innerhalb von 24 Stunden ein Angebot von einem Pentester, der Ihre Konfiguration persönlich geprüft hat.