Die Phishing-Simulationsplattform für Teams in der EU

Ihre Mitarbeitenden sind die Angriffsfläche. Testen Sie sie wöchentlich.

AutoPhish erstellt die Kampagnen, versendet sie über eigene Simulationsdomains und schult jede Person, die darauf hereinfällt — automatisch, jeden Monat, ganz ohne Projektplan.

  • Server in Deutschland
  • DSGVO ab Werk
  • In 10 Minuten eingerichtet
app.autophish.io — Produkttour

Sicherheitsbewusste Teams vertrauen auf AutoPhish

edeja software
Post Business Solutions
RansomLeak Security Training
Allegro Vivo
Brevius
Perfect-EDV IT Services

Schließ dich Teams an, die mit AutoPhish eine menschliche Firewall gegen Phishing aufbauen.

So funktioniert es

Ihre erste Phishing-Simulation läuft in 10 Minuten

Drei Schritte. Keine Beratenden, kein Onboarding-Projekt, keine Template-Bibliothek zu pflegen.

1

Domain verbinden

Fügen Sie Ihre eigenen Domains hinzu, damit AutoPhish sie verifiziert und SPF, DKIM und DMARC laufend prüft. Simulationen laufen über eigene AutoPhish-Versanddomains — für den Start ist keine DNS-Änderung nötig.

2

Kampagne konfigurieren

Zielgruppen und Zeitplan wählen. Die KI schreibt die Vorwände passend zu Branche, Sprache und Jahreszeit — Rechnungsbetrug, HR-Mitteilungen, MFA-Resets.

3

Auswerten und schulen

Klicks werden im Reporting erfasst. Die Eingabe von Zugangsdaten löst den Teachable Moment aus und — wenn Sie es für die Kampagne aktivieren — ein kurzes Modul zur Taktik, die funktioniert hat. Das Reporting zeigt das Risiko pro Team, pro Person, über die Zeit.

Die Plattform

Alles, was ein Phishing-Simulationsprogramm braucht

Simulation, Schulung und Monitoring der E-Mail-Authentifizierung an einem Ort — damit das Programm weiterläuft, auch wenn es stressig wird.

Realistische KI-Simulationen

Vorwände, die aktuelle Angriffe in Ihrer Branche nachbilden — keine statische Bibliothek, die alle schon kennen.

Automatisierte Kampagnen

Takt einmal festlegen. Simulationen gehen planmäßig und pro Person zeitversetzt raus, ohne monatlichen Aufwand für Sie.

Gezielte Schulungen

Die Schulung richtet sich nach der Simulation, auf die jemand tatsächlich hereingefallen ist — nicht ein Jahresvideo für alle 300 Personen. Weisen Sie den integrierten Kurs zu, leiten Sie auf Ihre eigene Schulungs-URL um oder schalten Sie es pro Kampagne ab.

Domain-Security-Monitoring

Laufende SPF-, DKIM- und DMARC-Prüfungen mit Alarm, wenn sich Einträge ändern oder Look-alike-Domains auftauchen.

Mandantenfähig für MSPs

Ein Login, viele Kundenmandanten. Getrennte Domains, Kampagnen und Reports je Unternehmen, umschaltbar in der Kopfzeile.

Reporting für Audits

Nachweise pro Kampagne und pro Person über durchgeführte Schulungen, exportierbar, wenn die Prüfung danach fragt.

Vergleich

AutoPhish vs. klassische Awareness-Suiten

Die meisten Awareness-Plattformen wurden für Großkonzerne mit eigener Programmverantwortung gebaut. AutoPhish ist für das Team gebaut, das noch andere Aufgaben hat.

Zeit bis zur ersten Kampagne

AutoPhish: Rund 10 Minuten, im Self-Service

Klassische Suiten: Onboarding-Call, danach tagelange Einrichtung

Simulationsinhalte

AutoPhish: KI-generiert je Branche und Sprache

Klassische Suiten: Gemeinsame Template-Bibliothek, die alle kennen

Schulungszuweisung

AutoPhish: Automatisch bei Eingabe, basierend auf der erfolgreichen Simulation

Klassische Suiten: Manuelle Kurszuweisung oder Jahresmodul

E-Mail-Authentifizierung

AutoPhish: Eigene Versanddomains; Ihre SPF/DKIM/DMARC-Einträge überwacht

Klassische Suiten: Ihr Problem, außerhalb des Tools zu lösen

Datenstandort

AutoPhish: Nur EU — Server in Deutschland

Klassische Suiten: Oft US-Hosting mit Übermittlungsklauseln

Mandantenverwaltung

AutoPhish: Für MSPs eingebaut, ein Login

Klassische Suiten: Eigener Vertrag oder eigene Instanz je Kunde

Einstiegshürde

AutoPhish: 7 Tage Pro testen, Registrierung ohne Kreditkarte

Klassische Suiten: Jahresvertrag und Mindestanzahl an Lizenzen

Kaufberatung

Was eine Phishing-Simulationsplattform leistet — und worauf Sie achten sollten

AutoPhish ist eine Phishing-Simulationsplattform: Sie sendet realistische, KI-generierte Phishing-E-Mails an Ihre eigenen Mitarbeitenden, misst, wer klickt, und schult automatisch alle, die darauf hereinfallen. Eine Phishing-Simulationsplattform verschickt kontrollierte, realistische Phishing-E-Mails an die eigene Belegschaft, erfasst, wer öffnet, klickt oder Zugangsdaten eingibt, und macht daraus Schulung. Einmal im Jahr durchgeführt entsteht ein Compliance-Screenshot. Kontinuierlich durchgeführt entsteht eine messbar sinkende Klickrate — die einzige Zahl, die zählt, wenn eine echte Kampagne eintrifft.

Die Unterschiede zwischen Plattformen laufen auf vier Dinge hinaus: wie glaubwürdig die E-Mails sind, wie schnell eine Kampagne startet, was in den Sekunden nach dem Klick passiert und wo die Daten Ihrer Mitarbeitenden liegen.

Realismus der Simulation

Gemeinsame Template-Bibliotheken altern schlecht — Mitarbeitende erkennen dieselbe gefälschte Paketbenachrichtigung von einem Arbeitgeber zum nächsten. Generierte, lokalisierte und auf Branche und Kalender abgestimmte Vorwände halten den Test ehrlich.

Zustellbarkeit und Domain-Setup

Wenn Simulations-E-Mails gefiltert werden, sind Ihre Ergebnisse Rauschen. AutoPhish versendet über eigene Simulationsdomains, sodass nichts von Ihrem DNS abhängt — und überwacht Ihre echten SPF-, DKIM- und DMARC-Einträge separat.

Der Teachable Moment

Schulung wirkt, solange der Fehler frisch ist. Eine Landingpage, die die übersehenen Warnsignale benennt, plus ein kurzes Modul zur Taktik, schlägt jeden Quartalskurs, den niemand beendet.

Datenstandort und Betriebsrat

Simulationsergebnisse sind Leistungsdaten von Beschäftigten. EU-Hosting, ein unterzeichneter AVV und die Möglichkeit, Einzelergebnisse zu anonymisieren, bringen ein Programm an Recht und Betriebsrat vorbei.

Automatisierung statt Einzelkampagnen

Eine Plattform, bei der jede Runde manuell gestartet werden muss, nutzt ab Monat vier niemand mehr. Takt einmal festlegen und das System planen, senden und nachfassen lassen.

Nachweise für ISO 27001 und NIS2

Prüfende fragen, wer wann worin geschult wurde. Exportierbare Nachweise pro Person machen aus einer Behauptung einen Beleg.

Compliance & Hosting

In der EU gebaut, in der EU gehostet

AutoPhish ist ein in Österreich gegründetes Unternehmen mit Servern in Deutschland. Alle Daten werden innerhalb der EU verarbeitet, AVV werden auf Anfrage unterzeichnet, und die Datenschutzerklärung ist bewusst in klarer Sprache geschrieben.

EU-Hosting

Server in Deutschland, keine Übermittlung in die USA.

DSGVO ab Werk

AVV auf Anfrage, Anonymisierungsoptionen für Ergebnisse.

Auditnachweise

Exportierbare Belege für ISO-27001- und NIS2-Prüfungen.

Von Engineers gebaut

Security-Praktiker, kein umetikettiertes LMS.

Häufige Fragen

Alles, was Security-Einkäufer vor der Anmeldung fragen.

AutoPhish auf Ihrer eigenen Domain sehen

Ein 30-minütiger Rundgang: Wir richten eine echte Simulation gegen eine Testgruppe ein und zeigen Ihnen das Reporting, das eine Prüfung akzeptieren würde.