Cortina Consult

Cortina Consult

Compliance-Brief · KW 29/2026

Guten Tag,

vergangene Woche haben wir für einen Cortina-Kunden eine Phishing-Simulation durchgeführt. 38 Mitarbeitende erhielten eine täuschend echte Fake-Mail. Das Ergebnis: Acht klickten den Phishing-Link. Sieben gaben ihre Zugangsdaten ein. Sieben kompromittierte Konten. Sieben Einfallstore für Ransomware. Sieben potenzielle Datenpannen mit 72-Stunden-Meldefrist. Prävention muss vor dem Klick ansetzen, nicht danach. — Ihr Cortina-Team

Informationssicherheit

Phishing-Simulation: Ein Klick, sieben kompromittierte Konten

Mehr als jeder fünfte Mitarbeitende klickte den Phishing-Link. Fast alle davon gaben auch Zugangsdaten ein. Was Unternehmen jetzt präventiv tun sollten, bevor ein echter Angreifer es tut.


Video: Phishing Awareness Training

Von 38 versendeten Phishing-Mails klickten acht Mitarbeitende den Link. Sieben gaben Zugangsdaten auf der simulierten Anmeldeseite ein. Nur eine Person brach ab. Bei einem echten Angriff hätten sieben funktionierende Logins gereicht, um sich im Netzwerk weiterzubewegen, Ransomware zu platzieren oder personenbezogene Daten abzugreifen.

Verteidigung setzt vor dem Klick an: regelmäßige Schulungen, wiederholte Simulationen, eine Sicherheitskultur, in der Mitarbeitende verdächtige E-Mails melden statt ignorieren. Entscheidend ist nicht nur, wie viele klicken. Entscheidend ist, wie viele den Vorfall aktiv an die IT weitergeben.

Und falls doch jemand klickt: Multi-Faktor-Authentifizierung ist keine Option, sondern Pflicht. Ein zweiter Faktor verhindert, dass kompromittierte Zugangsdaten zum Kontoverlust führen.

Wie würde Ihr Unternehmen abschneiden? Wir konzipieren, versenden und werten Phishing-Simulationen aus, inklusive konkreter Handlungsempfehlungen. Für Kampagnen mit Start bis Ende September erhalten Cortina-Kunden 20 % Rabatt. Kalkulieren Sie Ihr Angebot direkt online.

Jetzt Angebot kalkulieren →

Weitere Neuigkeiten

Informationssicherheit

Security Awareness: Mehr als einmal im Jahr schulen

Eine einzelne Pflichtschulung pro Jahr senkt die Klickrate kaum messbar. Warum kontinuierliche Sensibilisierung – kurze Impulse, wechselnde Formate, regelmäßige Simulationen – den Unterschied macht.

Mehr erfahren ›

Datenschutz

Datenpanne durch Phishing: Meldepflicht in 72 Stunden

Wenn ein Mitarbeitender auf eine echte Phishing-Mail hereinfällt und Zugangsdaten preisgibt, beginnt die Uhr zu ticken. Was die DSGVO verlangt, wie der interne Meldeprozess aussehen muss – und warum sieben kompromittierte Konten auch sieben Einzelbewertungen bedeuten können.

Mehr erfahren ›

E-Learning

Phishing Awareness Schulung: Erkennen statt klicken

Interaktive Schulungen im Cortina LMS trainieren den Blick für verdächtige Absender, manipulierte URLs und Social-Engineering-Taktiken – praxisnah, in kurzen Einheiten, mit Abschlusstest.

Mehr erfahren ›

🔒

Compliance Hub

Phishing-Simulation als ISMS-Maßnahme dokumentieren

Nach der Simulation ist vor der Dokumentation. Das Compliance Hub hilft, Phishing-Kampagnen als Awareness-Maßnahme im ISMS strukturiert zu erfassen, Ergebnisse zu bewerten und Folgemaßnahmen nachzuverfolgen – alles an einem Ort.

1
Kampagne erfassen
2
Ergebnisse bewerten
3
Maßnahmen ableiten

Kennzahl der Woche

Phishing-Simulation: Was die Zahlen wirklich zeigen

21,1%

Klickrate

18,4%

Eingaberate

7 von 8

gaben Zugangsdaten

Die Klickrate zeigt, wie viele den Link öffneten. Die Eingaberate zeigt, wie viele auch Daten preisgaben. Und die sieben von acht zeigen: Wer einmal klickt, ist fast immer verloren. Prävention ist die einzige Verteidigung, die zählt.

Quelle: Cortina Consult, anonymisierte Auswertung Phishing-Simulation Q3/2026

Abstrakte Darstellung von zwei symmetrischen, halbkreisförmigen Formen, die miteinander verbunden sind und Cortina Consult Logo rot mit Schrift

Sie haben Fragen?
– Wir beraten Sie gerne

Jörg ter Beek
Jörg ter Beek
Datenschutzexperte & CEO

Unsere Lösungen