Die Phishing-Simulationsplattform für Teams in der EU
Ihre Mitarbeitenden sind die Angriffsfläche. Testen Sie sie wöchentlich.
AutoPhish erstellt die Kampagnen, versendet sie über eigene Simulationsdomains und schult jede Person, die darauf hereinfällt — automatisch, jeden Monat, ganz ohne Projektplan.
- Server in Deutschland
- DSGVO ab Werk
- In 10 Minuten eingerichtet
Sicherheitsbewusste Teams vertrauen auf AutoPhish






Schließ dich Teams an, die mit AutoPhish eine menschliche Firewall gegen Phishing aufbauen.
So funktioniert es
Ihre erste Phishing-Simulation läuft in 10 Minuten
Drei Schritte. Keine Beratenden, kein Onboarding-Projekt, keine Template-Bibliothek zu pflegen.
Domain verbinden
Fügen Sie Ihre eigenen Domains hinzu, damit AutoPhish sie verifiziert und SPF, DKIM und DMARC laufend prüft. Simulationen laufen über eigene AutoPhish-Versanddomains — für den Start ist keine DNS-Änderung nötig.
Kampagne konfigurieren
Zielgruppen und Zeitplan wählen. Die KI schreibt die Vorwände passend zu Branche, Sprache und Jahreszeit — Rechnungsbetrug, HR-Mitteilungen, MFA-Resets.
Auswerten und schulen
Klicks werden im Reporting erfasst. Die Eingabe von Zugangsdaten löst den Teachable Moment aus und — wenn Sie es für die Kampagne aktivieren — ein kurzes Modul zur Taktik, die funktioniert hat. Das Reporting zeigt das Risiko pro Team, pro Person, über die Zeit.
Die Plattform
Alles, was ein Phishing-Simulationsprogramm braucht
Simulation, Schulung und Monitoring der E-Mail-Authentifizierung an einem Ort — damit das Programm weiterläuft, auch wenn es stressig wird.
Realistische KI-Simulationen
Vorwände, die aktuelle Angriffe in Ihrer Branche nachbilden — keine statische Bibliothek, die alle schon kennen.
Automatisierte Kampagnen
Takt einmal festlegen. Simulationen gehen planmäßig und pro Person zeitversetzt raus, ohne monatlichen Aufwand für Sie.
Gezielte Schulungen
Die Schulung richtet sich nach der Simulation, auf die jemand tatsächlich hereingefallen ist — nicht ein Jahresvideo für alle 300 Personen. Weisen Sie den integrierten Kurs zu, leiten Sie auf Ihre eigene Schulungs-URL um oder schalten Sie es pro Kampagne ab.
Domain-Security-Monitoring
Laufende SPF-, DKIM- und DMARC-Prüfungen mit Alarm, wenn sich Einträge ändern oder Look-alike-Domains auftauchen.
Mandantenfähig für MSPs
Ein Login, viele Kundenmandanten. Getrennte Domains, Kampagnen und Reports je Unternehmen, umschaltbar in der Kopfzeile.
Reporting für Audits
Nachweise pro Kampagne und pro Person über durchgeführte Schulungen, exportierbar, wenn die Prüfung danach fragt.
Vergleich
AutoPhish vs. klassische Awareness-Suiten
Die meisten Awareness-Plattformen wurden für Großkonzerne mit eigener Programmverantwortung gebaut. AutoPhish ist für das Team gebaut, das noch andere Aufgaben hat.
| Kriterium | AutoPhish | Klassische Suiten |
|---|---|---|
| Zeit bis zur ersten Kampagne | Rund 10 Minuten, im Self-Service | Onboarding-Call, danach tagelange Einrichtung |
| Simulationsinhalte | KI-generiert je Branche und Sprache | Gemeinsame Template-Bibliothek, die alle kennen |
| Schulungszuweisung | Automatisch bei Eingabe, basierend auf der erfolgreichen Simulation | Manuelle Kurszuweisung oder Jahresmodul |
| E-Mail-Authentifizierung | Eigene Versanddomains; Ihre SPF/DKIM/DMARC-Einträge überwacht | Ihr Problem, außerhalb des Tools zu lösen |
| Datenstandort | Nur EU — Server in Deutschland | Oft US-Hosting mit Übermittlungsklauseln |
| Mandantenverwaltung | Für MSPs eingebaut, ein Login | Eigener Vertrag oder eigene Instanz je Kunde |
| Einstiegshürde | 7 Tage Pro testen, Registrierung ohne Kreditkarte | Jahresvertrag und Mindestanzahl an Lizenzen |
Zeit bis zur ersten Kampagne
AutoPhish: Rund 10 Minuten, im Self-Service
Klassische Suiten: Onboarding-Call, danach tagelange Einrichtung
Simulationsinhalte
AutoPhish: KI-generiert je Branche und Sprache
Klassische Suiten: Gemeinsame Template-Bibliothek, die alle kennen
Schulungszuweisung
AutoPhish: Automatisch bei Eingabe, basierend auf der erfolgreichen Simulation
Klassische Suiten: Manuelle Kurszuweisung oder Jahresmodul
E-Mail-Authentifizierung
AutoPhish: Eigene Versanddomains; Ihre SPF/DKIM/DMARC-Einträge überwacht
Klassische Suiten: Ihr Problem, außerhalb des Tools zu lösen
Datenstandort
AutoPhish: Nur EU — Server in Deutschland
Klassische Suiten: Oft US-Hosting mit Übermittlungsklauseln
Mandantenverwaltung
AutoPhish: Für MSPs eingebaut, ein Login
Klassische Suiten: Eigener Vertrag oder eigene Instanz je Kunde
Einstiegshürde
AutoPhish: 7 Tage Pro testen, Registrierung ohne Kreditkarte
Klassische Suiten: Jahresvertrag und Mindestanzahl an Lizenzen
Kaufberatung
Was eine Phishing-Simulationsplattform leistet — und worauf Sie achten sollten
AutoPhish ist eine Phishing-Simulationsplattform: Sie sendet realistische, KI-generierte Phishing-E-Mails an Ihre eigenen Mitarbeitenden, misst, wer klickt, und schult automatisch alle, die darauf hereinfallen. Eine Phishing-Simulationsplattform verschickt kontrollierte, realistische Phishing-E-Mails an die eigene Belegschaft, erfasst, wer öffnet, klickt oder Zugangsdaten eingibt, und macht daraus Schulung. Einmal im Jahr durchgeführt entsteht ein Compliance-Screenshot. Kontinuierlich durchgeführt entsteht eine messbar sinkende Klickrate — die einzige Zahl, die zählt, wenn eine echte Kampagne eintrifft.
Die Unterschiede zwischen Plattformen laufen auf vier Dinge hinaus: wie glaubwürdig die E-Mails sind, wie schnell eine Kampagne startet, was in den Sekunden nach dem Klick passiert und wo die Daten Ihrer Mitarbeitenden liegen.
Realismus der Simulation
Gemeinsame Template-Bibliotheken altern schlecht — Mitarbeitende erkennen dieselbe gefälschte Paketbenachrichtigung von einem Arbeitgeber zum nächsten. Generierte, lokalisierte und auf Branche und Kalender abgestimmte Vorwände halten den Test ehrlich.
Zustellbarkeit und Domain-Setup
Wenn Simulations-E-Mails gefiltert werden, sind Ihre Ergebnisse Rauschen. AutoPhish versendet über eigene Simulationsdomains, sodass nichts von Ihrem DNS abhängt — und überwacht Ihre echten SPF-, DKIM- und DMARC-Einträge separat.
Der Teachable Moment
Schulung wirkt, solange der Fehler frisch ist. Eine Landingpage, die die übersehenen Warnsignale benennt, plus ein kurzes Modul zur Taktik, schlägt jeden Quartalskurs, den niemand beendet.
Datenstandort und Betriebsrat
Simulationsergebnisse sind Leistungsdaten von Beschäftigten. EU-Hosting, ein unterzeichneter AVV und die Möglichkeit, Einzelergebnisse zu anonymisieren, bringen ein Programm an Recht und Betriebsrat vorbei.
Automatisierung statt Einzelkampagnen
Eine Plattform, bei der jede Runde manuell gestartet werden muss, nutzt ab Monat vier niemand mehr. Takt einmal festlegen und das System planen, senden und nachfassen lassen.
Nachweise für ISO 27001 und NIS2
Prüfende fragen, wer wann worin geschult wurde. Exportierbare Nachweise pro Person machen aus einer Behauptung einen Beleg.
Compliance & Hosting
In der EU gebaut, in der EU gehostet
AutoPhish ist ein in Österreich gegründetes Unternehmen mit Servern in Deutschland. Alle Daten werden innerhalb der EU verarbeitet, AVV werden auf Anfrage unterzeichnet, und die Datenschutzerklärung ist bewusst in klarer Sprache geschrieben.
EU-Hosting
Server in Deutschland, keine Übermittlung in die USA.
DSGVO ab Werk
AVV auf Anfrage, Anonymisierungsoptionen für Ergebnisse.
Auditnachweise
Exportierbare Belege für ISO-27001- und NIS2-Prüfungen.
Von Engineers gebaut
Security-Praktiker, kein umetikettiertes LMS.
Häufige Fragen
Alles, was Security-Einkäufer vor der Anmeldung fragen.
Verwandte Funktionen entdecken
SMS / Smishing-Simulation
Erweitern Sie dasselbe Programm auf mobile Kanäle — mit KI-geschriebenen SMS, gebrandeten Landingpages und sofortiger Schulung.
Mehr erfahrenSecurity Awareness Trainingsplattform
So weist AutoPhish kurze Schulungsmodule genau in dem Moment zu, in dem jemand auf einen simulierten Angriff hereinfällt.
Mehr erfahrenDomain-Security-Scanning
Überwachen Sie SPF, DKIM und DMARC auf Ihren verifizierten Domains laufend — parallel zum Phishing-Programm.
Mehr erfahrenAutoPhish auf Ihrer eigenen Domain sehen
Ein 30-minütiger Rundgang: Wir richten eine echte Simulation gegen eine Testgruppe ein und zeigen Ihnen das Reporting, das eine Prüfung akzeptieren würde.