Skip to main content
Sprache:

Phishing-Simulation – Ergebnisse des Monats Mai 2026


Im vergangenen Monat wurde erneut eine Phishing-Simulation durchgeführt. Ziel war es, die Aufmerksamkeit gegenüber verdächtigen E-Mails zu messen und mögliche Risiken frühzeitig zu erkennen. Die Ergebnisse zeigen sowohl positive Entwicklungen als auch Bereiche mit Verbesserungspotenzial.

Sicherheitsindex nach Bereich

Der Employee Security Index (ESI) beschreibt das Sicherheitsverhalten eines Bereichs. Höhere Werte stehen für ein geringeres Risiko und ein besseres Erkennen von Phishing-Angriffen.

Die stärksten Ergebnisse erreichten Qualitätssicherung & Regulatory Affairs (ESI 90), Produktion (ESI 79) sowie Marketing und Sales (ESI 75). Verbesserungsbedarf besteht insbesondere in Verwaltung (ESI 26) sowie Technik & Facility (ESI 28).

Phishing-Klicks nach Bereich

Die meisten Klicks wurden in der Qualitätskontrolle registriert. Auch Verwaltung, Produktion sowie Technik & Facility verzeichneten auffällige Reaktionen auf die simulierten Angriffe.

 

 Diese Bereiche sollten die Sensibilisierung für Phishing gezielt weiter stärken.

Entwicklung: letzter Monat vs Gesamttrend

 

Im Gesamttrend wurden bisher 5.567 simulierte Phishing-Angriffe versendet. Dabei wurden 263 Klicks auf enthaltene Links registriert. In sechs Fällen wurden Zugangsdaten auf einer simulierten Anmeldeseite eingegeben. Insgesamt wurden 263 erfolgreiche Angriffe verzeichnet.

Im vergangenen Monat wurden 293 simulierte Angriffe durchgeführt. Dabei kam es zu 24 Klicks auf die bereitgestellten Links. Positiv hervorzuheben ist, dass keine Logins auf den simulierten Anmeldeseiten registriert wurden. Insgesamt wurden im Berichtszeitraum 24 erfolgreiche Angriffe festgestellt.

Wie erkenne ich Phishing

  • Unerwartete Aufforderungen zur Anmeldung.
  • Druck durch angebliche Fristen oder Konsequenzen.
  • Absenderadresse passt nicht zum Unternehmen.
  • Verdächtige Links oder Dateianhänge.
  • Ungewöhnliche Sprache oder Schreibfehler.

Wie sich Mitarbeitende verbessern können

  • Vor jedem Klick den Absender prüfen.
  • Links per Mauszeiger kontrollieren.
  • Keine Zugangsdaten über E-Mail eingeben.
  • Verdächtige Nachrichten sofort melden.
  • Regelmäßig das Awareness Training nutzen: https://cp.hornetsecurity.com 

Comments:

  • user
    Hess, David, ChemCon 10/07/2026 At 13:22
    Top Artikel