Blog

Wie man Phishing-Simulationen für ein NIS2-Audit dokumentiert
Eine praktische Beleg-Checkliste für Sicherheitsteams, die wiederkehrende Awareness-Aktivitäten nachweisen müssen, ohne zu viel in das hineinzuinterpretieren, was Phishing-Simulationen tatsächlich belegen.

Sichere Phishing-Simulations-Landingpages: Risiko messen, ohne Geheimnisse zu sammeln
Eine sichere Phishing-Simulations-Landingpage sollte den Entscheidungsmoment vermitteln, nur die für das Training notwendigen Signale erfassen und das Speichern von Passwörtern, MFA-Codes, Zahlungsdaten oder sensiblen personenbezogenen Informationen vermeiden.

Traliant für Smishing-Simulationen bewerten? Worauf Security-Teams vor dem Kauf achten sollten
Eine praktische Checkliste zur Bewertung von Traliant oder jedem anderen Awareness-Anbieter für sichere SMS-Phishing-Simulationen, individuelle Szenarien, Berichte, Datenschutz und prüfungsreife Nachweise.

Betriebsrat-Zustimmung für Phishing-Simulationen: Checkliste für IT- und Security-Teams
Praktische Vorbereitung für die Abstimmung mit Betriebsrat, Datenschutz, HR und Legal.

Skalierbare Phishing-Testlösungen: Was nach dem Pilotprojekt bricht
Wie Sicherheitsteams Phishing-Simulationsplattformen bewerten sollten, bevor aus einem kleinen Proof of Concept ein unternehmensweites Programm wird.

OpenPhish vs. Phishing-Simulationen: Bedrohungs-Feeds sind kein Awareness-Training
Wie Sicherheitsteams Phishing-Bedrohungsinformationen, E-Mail-Abwehr, Mitarbeiterschulung und Prüfnachweise vor der Auswahl eines Tools voneinander trennen sollten.

Phishing-Simulationsprogramm: Was vor der ersten Kampagne vorzubereiten ist
Eine praktische Launch-Checkliste für Sicherheitsteams, die sichere Simulationen, nützliche Trainingsdaten und stakeholder-taugliche Nachweise benötigen.

Maßgeschneiderte Smishing-Simulationsszenarien: Was Sicherheitsteams überprüfen sollten
Wie man SMS-Phishing-Sensibilisierungsmaßnahmen bewertet, ohne riskante Nachrichten, Datenschutzprobleme oder zusätzlichen manuellen Aufwand zu verursachen.

Phishing-Wahnsinn im Jahr 2026: nicht mehr gepflegt und riskant – was stattdessen verwenden?
Wenn Sie Phishing Frenzy noch evaluieren, ist die eigentliche Frage nicht, ob ein altes Open-Source-Framework eine Kampagne versenden kann. Die Frage ist, ob Ihr Sicherheitsteam 2026 die Infrastruktur, das Sicherheitsrisiko, die Lücken bei der Berichterstattung und den Governance-Aufwand selbst tragen sollte.

Phishing-Scan vs. Phishing-Simulation: Was Sicherheitsteams separat testen sollten
Nutze Scans, um technische Schwachstellen zu erkennen, Simulationen, um die Bereitschaft der Mitarbeiter zu verbessern, und Berichtsworkflows, um den Kreislauf zu schließen, ohne die Sicherheitskontrollen zu schwächen.
Starte deinen ersten Phishing-Test in 10 Minuten.
Kostenlose Anmeldung — keine Kreditkarte. Probiere Pro 7 Tage gratis, wenn du so weit bist.