Phishing Kampagne mit Nextwork

Wir sensibilisieren deine Mitarbeitenden für die Gefahren von Online-Betrug

Kostenlose Erstberatung buchen

Vorteile von Phishing Kampagnen

Icon Lupe mit orangen Haken

Live-Dashboard

Ihr habt jederzeit den Überblick über die Ergebnisse – anonym und in Echtzeit.

Icon Kreislauf mit Haken

Unbegrenzte Simulationen

Stärkt das Sicherheitsbewusstsein mit beliebig vielen Phishing-Simulationen.

Icon mit Haken

Vielfältige Templates

Wählt aus zahlreichen Vorlagen die Phishing-Szenarien, die zu eurem Unternehmen passen.

Icon Augen

Sensibilisieren und Awareness schaffen

Mitarbeitende lernen, Phishing-Angriffe frühzeitig zu erkennen.

Was ist Phishing?

Phishing ist eine weit verbreitete Form von Online-Betrug. Kriminelle versenden gefälschte E-Mails, die wie vertrauenswürdige Nachrichten von z.B. Cloud-Dienst-Anbietern oder der Geschäftsführung aussehen. Sie enthalten einen Link, der zu einer gefälschten Webseite führt, auf der der/die Empfänger:in aufgefordert wird, sich mit seinen/ihren Anmeldedaten anzumelden. Dadurch können die Kriminellen Zugriff auf vertrauliche Informationen wie Zugangsdaten oder Kreditkarteninformationen erlangen und sie für kriminelle Zwecke nutzen.

Diese Gefahren hat Phishing für Unternehmen

Illustration Achtung Nextwork

Wenn Kriminelle Zugang zu vertraulichen Daten von Mitarbeitenden, Kundinnen, Kunden oder Unternehmens-Netzwerken erlangen, können sie diese nutzen, um weitere Angriffe durchzuführen oder sogar Schadsoftware zu installieren. Phishing-Angriffe können dazu führen, dass ganze Systeme lahmgelegt werden oder Geld und Identitäten gestohlen werden. Eine Umfassende Cyber-Security Strategie kann Risiken ermitteln und Gefahren eliminieren.


Was sind Phishing Kampagnen?

Icon Good to know

Phishing Kampagnen sind eine wirksame Maßnahme der Cyber-Security vieler Unternehmen. Sie beginnen mit einer E-Mail, die aussieht wie eine Nachricht von einer vertrauenswürdigen Quelle. In Wirklichkeit ist sie eine Falle: Sie enthält einen Link, der zu einer gefälschten Webseite führt, auf der man sich unter einem Vorwand anmelden soll.

Klicken Mitarbeitende darauf, gelangen sie auf eine täuschend echt nachgebaute Website des angeblichen Absenders. Geben sie dort ihre Daten ein, öffnet sich eine Landingpage, die über die Gefahren von Phishing informiert und erklärt, wie man Phishing erkennt und richtig darauf reagiert. Bei Phishing Kampagnen hat es keine Konsequenzen, wenn Mitarbeitende auf den Link geklickt haben: die Daten sind in diesem Fall sicher. Eine anonyme Auswertung zeigt, wo das Unternehmen in Bezug auf Phishing steht.


So läuft eine Phishing-Kampagne ab

Illustration verschiedene Devices

Kick-off
Gemeinsame Besprechung des konkreten Vorgehens, Auswahl des zu euch passenden Templates und Klären offener Punkte.

Vorbereitung Phishing Kampagne
Wir bereiten den Server und das Template für die Kampagne vor. Je nach euren Anforderungen könnt ihr zwischen verschiedenen Beispieltemplates wählen oder wir gestalten die Phishing-Mails individuell nach euren Bedürfnissen, zum Beispiel passend zu bestimmten Anlässen.

Versand Phishing-Simulation
Phishing-Mail wird gestaffelt versandt und die Reaktionen geloggt.

Auswertung Kampagne
Prüfung und anonymisierte Auswertung der Kampagnen-Ergebnisse. Wir sehen eingegebene Passwörter zu keinem Zeitpunkt und können sie daher auch nicht weitergeben.

Management-Review
Vorstellung und Besprechung der Ergebnisse und des weiteren Vorgehens.

Schulung
Nach Ende der Kampagne bieten wir eine Schulung für alle Mitarbeitenden an, in der sie lernen, wie sie Phishing erkennen und sich gegen Phishing-Attacken schützen können.

Fraud Mail

Beispiel für CEO Fraud

FAQ

Welche Templates gibt es?

Bei der Gestaltung der Phishing Mails (Templates) richten wir uns nach euren Anforderungen bzw. den von euch genutzten Tools. Es stehen unterschiedlichste Optionen zur Wahl – so können die Phishing Mails wie eine dringende Bitte von eurer Geschäftsführung aussehen, wie eine Einladung zu Microsoft Teams oder eine Urlaubs-Bestätigung von Personio.


Wie oft sollte man eine Phishing-Kampagne durchführen?

Um bei deinen Mitarbeitenden anhaltende Awareness für die Gefahren von Online-Betrug zu schaffen, empfehlen wir, vier mal im Jahr eine Phishing-Kampagne durchzuführen.


Kosten Phishing

Die monatlichen Kosten für die Phishing-Simulation bestehen aus einer Grundgebühr von 30 € und einem gestaffelten Preis pro Mitarbeitenden. Die Staffelung richtet sich nach der Gesamtzahl der Mitarbeitenden im Unternehmen.

WP Data Tables