Phishing bleibt eine der häufigsten Methoden, um Zugangsdaten, Informationen oder interne Systeme anzugreifen. Deshalb testen wir regelmäßig mit realistischen Simulationen, wie gut verdächtige E-Mails erkannt werden und wo wir als Organisation noch besser werden können.
Im Juni wurden 295 simulierte Phishing-E-Mails versendet. Dabei wurden 33 Klicks und 33 erfolgreiche Angriffe registriert. Positiv: Im gesamten Monat wurden keine Logins auf simulierten Phishing-Seiten erfasst.
Das Wichtigste auf einen Blick
- 295 simulierte Angriffe wurden im letzten Monat versendet.
- 33 Klicks wurden registriert.
- 0 Logins wurden erfasst.
- Marketing, Sales erreichte mit einem ESI von 73 den besten Bereichswert.
- Die meisten Klicks entfielen auf Qualitätskontrolle.
Sicherheitsindex nach Bereich
Der Employee Security Index, kurz ESI, bewertet das Sicherheitsverhalten der Bereiche in der Phishing-Simulation. Ein hoher Wert zeigt, dass simulierte Angriffe sicherer erkannt oder vermieden wurden. Ein niedriger Wert bedeutet nicht automatisch Fehlverhalten, sondern weist darauf hin, wo zusätzliches Training besonders sinnvoll ist.

Im letzten Monat lag Marketing, Sales mit einem ESI von 73 vorne. Am unteren Ende der Bereichsauswertung steht Verwaltung mit einem ESI von 0. Gerade in Bereichen mit niedrigerem ESI sollten die aktuellen Awareness-Module gezielt genutzt werden, damit typische Angriffsmuster schneller erkannt werden.
Phishing-Klicks nach Bereich
In den ausgewerteten Bereichen wurden insgesamt 33 Klicks registriert. Die meisten Klicks entfielen auf Qualitätskontrolle mit 11 Klicks. Danach folgen Produktion und Verwaltung.

Ein Klick ist noch kein echter Sicherheitsvorfall. Er zeigt aber, dass eine Nachricht überzeugend genug war, um eine Reaktion auszulösen. Genau an dieser Stelle setzt die Simulation an: Sie macht sichtbar, welche Muster im Arbeitsalltag besonders gut funktionieren und wo mehr Aufmerksamkeit nötig ist.
Entwicklung: letzter Monat vs. Gesamttrend

Seit Beginn der Auswertung wurden insgesamt 6092 simulierte Angriffe versendet. Dabei wurden 308 Klicks, 7 Logins und 308 erfolgreiche Angriffe erfasst.
Der letzte Monat macht damit rund 10.7 Prozent aller bisher registrierten Klicks aus. Besonders wichtig ist der Blick auf die Logins: Während im Gesamttrend bisher 7 Logins registriert wurden, gab es im Juni keinen einzigen Login. Das ist ein gutes Signal, weil Zugangsdaten bei echten Angriffen besonders kritisch wären.
So erkennt Ihr Phishing
- Prüft die vollständige Absenderadresse, nicht nur den angezeigten Namen.
- Kontrolliert vor dem Klick das tatsächliche Linkziel, indem Ihr mit der Maus über den Link fahrt.
- Seid vorsichtig bei Zeitdruck, Drohungen, angeblich dringenden Freigaben oder unerwarteten Zahlungsanforderungen.
- Öffnet Dateianhänge und Dokumentfreigaben nur, wenn Absender, Kontext und Erwartung zusammenpassen.
- Gebt Passwörter niemals über einen Link aus einer E-Mail ein, sondern ruft bekannte Portale direkt im Browser auf.
So könnt Ihr Eure Sicherheit weiter verbessern
- Bearbeitet offene Lernmodule im Hornet Security Awareness Training zeitnah und nicht erst kurz vor Ablauf.
- Meldet verdächtige E-Mails über den vorgesehenen Meldeweg, statt sie nur zu löschen.
- Prüft bei ungewöhnlichen Anfragen immer einen zweiten Kanal, zum Beispiel Telefon, Teams oder eine neue E-Mail an eine bekannte Adresse.
- Nehmt Euch bei externen Links wenige Sekunden Zeit für Absender, Linkziel und Inhalt. Diese kurze Prüfung verhindert viele Risiken.
- Besprecht auffällige Beispiele im Team, damit typische Muster auch anderen schneller auffallen.
Das Hornet Security Awareness Training findet Ihr hier: https://cp.hornetsecurity.com

Be the First to Comment