vergangene Woche haben wir für einen Cortina-Kunden eine Phishing-Simulation durchgeführt. 38 Mitarbeitende erhielten eine täuschend echte Fake-Mail. Das Ergebnis: Acht klickten den Phishing-Link. Sieben gaben ihre Zugangsdaten ein. Sieben kompromittierte Konten. Sieben Einfallstore für Ransomware. Sieben potenzielle Datenpannen mit 72-Stunden-Meldefrist. Prävention muss vor dem Klick ansetzen, nicht danach. — Ihr Cortina-Team
Informationssicherheit
Phishing-Simulation: Ein Klick, sieben kompromittierte Konten
Mehr als jeder fünfte Mitarbeitende klickte den Phishing-Link. Fast alle davon gaben auch Zugangsdaten ein. Was Unternehmen jetzt präventiv tun sollten, bevor ein echter Angreifer es tut.
Von 38 versendeten Phishing-Mails klickten acht Mitarbeitende den Link. Sieben gaben Zugangsdaten auf der simulierten Anmeldeseite ein. Nur eine Person brach ab. Bei einem echten Angriff hätten sieben funktionierende Logins gereicht, um sich im Netzwerk weiterzubewegen, Ransomware zu platzieren oder personenbezogene Daten abzugreifen.
Verteidigung setzt vor dem Klick an: regelmäßige Schulungen, wiederholte Simulationen, eine Sicherheitskultur, in der Mitarbeitende verdächtige E-Mails melden statt ignorieren. Entscheidend ist nicht nur, wie viele klicken. Entscheidend ist, wie viele den Vorfall aktiv an die IT weitergeben.
Und falls doch jemand klickt: Multi-Faktor-Authentifizierung ist keine Option, sondern Pflicht. Ein zweiter Faktor verhindert, dass kompromittierte Zugangsdaten zum Kontoverlust führen.
Wie würde Ihr Unternehmen abschneiden? Wir konzipieren, versenden und werten Phishing-Simulationen aus, inklusive konkreter Handlungsempfehlungen. Für Kampagnen mit Start bis Ende September erhalten Cortina-Kunden 20 % Rabatt. Kalkulieren Sie Ihr Angebot direkt online.
Security Awareness: Mehr als einmal im Jahr schulen
Eine einzelne Pflichtschulung pro Jahr senkt die Klickrate kaum messbar. Warum kontinuierliche Sensibilisierung – kurze Impulse, wechselnde Formate, regelmäßige Simulationen – den Unterschied macht.
Datenpanne durch Phishing: Meldepflicht in 72 Stunden
Wenn ein Mitarbeitender auf eine echte Phishing-Mail hereinfällt und Zugangsdaten preisgibt, beginnt die Uhr zu ticken. Was die DSGVO verlangt, wie der interne Meldeprozess aussehen muss – und warum sieben kompromittierte Konten auch sieben Einzelbewertungen bedeuten können.
Interaktive Schulungen im Cortina LMS trainieren den Blick für verdächtige Absender, manipulierte URLs und Social-Engineering-Taktiken – praxisnah, in kurzen Einheiten, mit Abschlusstest.
Phishing-Simulation als ISMS-Maßnahme dokumentieren
Nach der Simulation ist vor der Dokumentation. Das Compliance Hub hilft, Phishing-Kampagnen als Awareness-Maßnahme im ISMS strukturiert zu erfassen, Ergebnisse zu bewerten und Folgemaßnahmen nachzuverfolgen – alles an einem Ort.
Phishing-Simulation: Was die Zahlen wirklich zeigen
21,1%
Klickrate
18,4%
Eingaberate
7 von 8
gaben Zugangsdaten
Die Klickrate zeigt, wie viele den Link öffneten. Die Eingaberate zeigt, wie viele auch Daten preisgaben. Und die sieben von acht zeigen: Wer einmal klickt, ist fast immer verloren. Prävention ist die einzige Verteidigung, die zählt.
Sie sehen gerade einen Platzhalterinhalt von YouTube. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Sie sehen gerade einen Platzhalterinhalt von Hubspot Embedded Content. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Sie sehen gerade einen Platzhalterinhalt von HubSpot. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.
Sie sehen gerade einen Platzhalterinhalt von Hubspot Meetings. Um auf den eigentlichen Inhalt zuzugreifen, klicken Sie auf die Schaltfläche unten. Bitte beachten Sie, dass dabei Daten an Drittanbieter weitergegeben werden.