Direkt zum Inhalt

Phishing-Simulationen

Wiederholbarer Versand mit Messung und Schulung im Anschluss. Ausgewertet wird die Meldequote, nicht die Klickquote.

Phishing-Simulation und ihre Auswertung Eine Kampagne an fuenfhundert Postfaecher, aufgeteilt in gemeldet, ignoriert und geklickt. Ausgewertet wird ohne Namen. CAMPAIGN 500 MAILS REPORTED 46 % IGNORED 36 % CLICKED 18 % EVALUATION STAYS ANONYMOUS PHISHING SIMULATION · ANONYMISED
Vertraut von
Worum es geht

Die Zahl, auf die es ankommt, ist die Meldequote

Eine Simulation misst üblicherweise, wie viele geklickt haben. Diese Zahl sinkt mit jeder Runde und sie sagt wenig, weil eine gut gemachte Mail auch aufmerksame Menschen erwischt.

Die Zahl, die trägt, ist eine andere: Wie viele haben die Mail gemeldet und wie schnell. Denn ein Klick lässt sich abfangen, solange jemand meldet und jemand anderes darauf reagiert. Wir werten deshalb Meldequote und Meldezeit aus und prüfen mit, ob die Meldung im Betrieb ankommt.

Ablauf

Wie eine Kampagne läuft

Vier Schritte je Runde, üblicherweise drei bis vier Runden im Jahr.

1

Ziele und Rahmen

Welche Bereiche, welche Schwierigkeit, welche Vorwände sind ausgeschlossen. Der Betriebsrat sitzt hier mit am Tisch und die Zusage, nicht auf Personen auszuwerten, steht im Auftrag.

2

Versand

Vorlagen, die zu Ihrem Haus passen: Rechnungen von echten Lieferanten, interne Ankündigungen, Nachrichten aus Werkzeugen, die Sie tatsächlich einsetzen. Generische Vorlagen erwischen niemanden mehr.

3

Messung

Geöffnet, geklickt, Daten eingegeben, gemeldet. Dazu die Zeit bis zur ersten Meldung und die Frage, was danach im Betrieb passiert ist.

4

Schulung

Wer geklickt hat, bekommt sofort eine kurze Erklärung zu genau dieser Mail. Für alle folgt eine Auswertung, die zeigt, woran die Mail zu erkennen war.

Abgrenzung

Wann eine Simulation genügt und wann nicht

Die Simulation ist der wiederholbare Massenversand mit Quote und Lerneffekt. Sie erreicht viele Menschen zu geringen Kosten und eignet sich als wiederkehrende Maßnahme, die sich auch gegenüber einer Aufsicht belegen lässt.

Gezielte Angriffe auf einzelne Personen, Anrufe und der Weg über den Empfang gehören in ein anderes Format. Wer wissen will, ob eine bestimmte Person mit einem auf sie zugeschnittenen Vorwand erreichbar ist, braucht Social Engineering.

Häufige Fragen

Häufige Fragen zu Phishing-Simulationen

Nein. Wir werten auf Gruppen aus, nicht auf Personen und diese Zusage steht im Auftrag. Die betroffene Person selbst bekommt sofort eine Rückmeldung, weil dort der Lerneffekt liegt.

Drei bis vier Runden im Jahr mit steigender Schwierigkeit. Seltener bleibt ohne Wirkung, häufiger führt dazu, dass alle jede Mail für einen Test halten.

Genau das prüfen wir mit. Eine Simulation, bei der Meldungen in einem Postfach landen, das niemand liest, zeigt das sofort und dieser Befund ist meistens mehr wert als die Klickquote.

Nachweise

Zertifizierungen und Mitgliedschaften.

Zertifizierungen im Team
Mitgliedschaften
eco – Verband der Internetwirtschaft
networker NRW
Nächster Schritt

Sprechen Sie mit uns.

Ein erstes Gespräch dauert in der Regel 30 Minuten. Wir schauen uns Ihre Ausgangslage an und sagen offen, ob wir der passende Partner sind.

Telefon
0231 39814905
Mo–Fr · 9–17 Uhr
E-Mail
info@yekta-it.de
PGP verfügbar
Standort
Dortmund
Ruhrallee 9 · 44139