Blog

Modlishka und MFA-Bypass-Phishing: Was Awareness-Teams sicher simulieren sollten
Wie man das Bewusstsein für MFA-Bypass sicher trainiert, ohne Mitarbeitersimulationen in Anmelde- oder Sitzungserfassung zu verwandeln.

Einfaches Phishing-Toolkit im Jahr 2026: archiviert, riskant, was stattdessen zu verwenden ist
Warum ein archiviertes Phishing-Framework aus der PHP-Ära die falsche Grundlage für wiederkehrende Mitarbeitersensibilisierung ist und was sicherere moderne Plattformen bieten sollten.

FiercePhish vs. moderne Phishing-Simulationsplattformen
Ein praktischer Vergleich von FiercePhish, selbst gehosteten Phishing-Frameworks und modernen Awareness-Plattformen, die für Governance und Reporting entwickelt wurden.

Sichere Alternativen zu CredSniper für das MFA-Phishing-Bewusstsein
Warum CredSniper die falsche Grundlage für die MFA-Phishing-Sensibilisierung von Mitarbeitenden ist und was sichere Simulationsplattformen stattdessen bieten sollten.

King Phisher im Jahr 2026 - gepflegter Fork oder riskantes Legacy-Tool?
Eine Bewertung von King Phisher im Jahr 2026, gepflegten Forks, Risiken durch Legacy-Abhängigkeiten und sicherere Alternativen zur Phishing-Simulation für Awareness-Teams.

DNS-Phishing-Schutz: Was er blockiert und wo Schulungen weiterhin wichtig sind
Ein praxisnaher Leitfaden für Sicherheitsteams, der Protective DNS, E-Mail-Kontrollen, Browser-Schutzmaßnahmen und Phishing-Simulationen vergleicht, ohne eine einzelne Ebene als Allheilmittel zu betrachten.

KI-Phishing-Simulation: Adaptives Training ohne das Sammeln von Geheimnissen
Ein praxisnaher Leitfaden für Sicherheitsteams, die KI-generierte Szenarien, rollenbewusstes Training und bessere Berichte wollen – ohne Anmeldedatenerfassung, unheimliche Personalisierung oder unkontrollierte Inhaltserzeugung.

Phishing-Training vs. Phishing-Simulation: Was Sicherheitsteams von beiden brauchen
Nutze Schulungen, um Urteilsvermögen zu vermitteln, Simulationen, um Verhalten zu messen, und Automatisierung, um den Kreislauf sicher zu schließen.

Phishing-Mail-Test: Eine sichere Checkliste für Sicherheitsteams
Wie man Phishing-Tests, Zustellung, Berichterstattung, Datenschutz und Nachverfolgung bewertet, ohne das Awareness-Training in eine unsichere Übung zu verwandeln.

Wie bekomme ich den Betriebsrat zur Zustimmung für eine Phishing-Simulation?
Die Zustimmung wird wahrscheinlicher, wenn die Phishing-Simulation nicht als verdeckte Kontrolle, sondern als klar begrenzte Lern- und Schutzmaßnahme geplant wird.
Starte deinen ersten Phishing-Test in 10 Minuten.
Kostenlose Anmeldung — keine Kreditkarte. Probiere Pro 7 Tage gratis, wenn du so weit bist.