Best Practice

Phishing-Simulationen mit Wirkung: Wie Sie Köder bauen, die nicht nach Phishing aussehen

Eine Mail kündigt ein neues Mitarbeiterportal an, ein KI-Assistent soll künftig die internen Informationen bündeln, eine einmalige Anmeldung mit dem gewohnten Account genügt. Wer würde da nicht klicken? Genau diese […]

Andreas Hessel

23.07.2026 · 8 Min Lesezeit

Eine Mail kündigt ein neues Mitarbeiterportal an, ein KI-Assistent soll künftig die internen Informationen bündeln, eine einmalige Anmeldung mit dem gewohnten Account genügt. Wer würde da nicht klicken? Genau diese Selbstverständlichkeit macht aus einem unauffälligen Köder die wirksamste Phishing-Simulation. Wirksame Awareness-Kampagnen entstehen nicht durch Dramatik, sondern durch alltägliche Anmutung.

Was bisher geschah

Awareness und Schulung begleiten diese Reihe regelmäßig. In früheren Ausgaben haben wir uns mit Trainingsformaten, Inhaltskonzeption und Eskalationslogik einer Kampagnen-Serie befasst. Was bisher zu kurz kam, ist die zentrale Frage jeder Phishing-Simulation: Wie gestalten Sie als Sicherheitsbeauftragte einen Köder, der nicht nur Daten produziert, sondern Mitarbeiter auch wirklich zum Nachdenken bringt?