Phishing
Simulation

Phishing ist das häufigste Einfallstor für Cyberangriffe. bugshell ist eine europäische Cybersicherheitsplattform für realistische Phishing-Simulationen per E-Mail, SMS, Telefonanruf und QR-Code. Unsere geprüften Sicherheitsexperten zeigen Ihnen, wo Ihre Mitarbeiter stehen, und trainieren sie, Angriffe zu erkennen, bevor es ein echter Angreifer tut.

Sicherheitsleistungen

Diese Angriffsarten simulieren wir

Unsere Kampagnen orientieren sich an den Maschen, die Kriminelle aktuell tatsächlich nutzen, von Massenmails bis zum Anruf, der nach Ihrem IT-Support klingt.

E-Mail-Phishing

Klassische Phishing-Mails an viele Mitarbeiter gleichzeitig, basierend auf aktuell kursierenden Maschen.

Spear-Phishing

Individuell recherchierte E-Mails, die sich an eine bestimmte Person oder Position richten.

Credential Harvesting

Wir richten eine Kopie einer Ihrer Anmeldeseiten ein und erfassen die eingegebenen Passwörter.

USB-Sticks & Anhänge

Präparierte Dokumente und USB-Sticks mit einer Berichtsfunktion zur Erfassung von Einfallstoren.

Smishing & Vishing

Phishing per SMS und Telefonanruf, die beispielsweise als IT-Support getarnt sind.

QR-Code-Phishing

QR-Codes auf Aushängen oder in Mails, die Ihre Mitarbeiter auf eine gefälschte Anmeldeseite führen.

Veranschaulichung der Erkenntnisse, die durch das Erkennen einer Phishing-E-Mail gewonnen werden
Realitätsnahe Phishing-Angriffe

Phishing für mehr Awareness

Wir alle werden ununterbrochen mit Phishing-E-Mails bombardiert. Einfache Varianten lassen sich dadurch zwar leichter erkennen, gegenüber ausgeklügelten Angriffen kann das jedoch zu trügerischer Sicherheit führen. Dagegen helfen hochwertige Phishing-Simulationen.

Eine Phishing-Simulation ist eine kontrollierte Übung, bei der Unternehmen simulierten Phishing-Angriffen ausgesetzt werden, um Mitarbeitern zu helfen, echte Nachrichten und E-Mails von gefälschten zu unterscheiden. Eine solche Simulation kann auf das gesamte Unternehmen, Abteilungen oder spezifische Personen ausgerichtet sein. Die Qualität der simulierten Angriffe variiert dabei stark abhängig von der Zielsetzung der Phishing-Kampagne.

Grundsätzlich ist es besser, dass Mitarbeiter auf eine Phishing-Simulation hereinfallen, als tatsächlich Opfer einer Phishing-Attacke zu werden. Denn erfolgreiche Phishing-Attacken können einen Großteil aller technischen Sicherheitsmaßnahmen eines Unternehmens umgehen. Phishing-Awareness-Schulungen schärfen das Bewusstsein der Mitarbeiter; Simulationen überprüfen, ob die Theorie in der Praxis umgesetzt wird.

Der Aufwand für Unternehmen, eine Phishing-Simulation durchzuführen, hängt von der Anzahl der Standorte und Abteilungen sowie von verschiedenen technischen Faktoren ab. Die meiste Zeit fließt dabei in die Sicherstellung, dass hauseigene Vorkehrungen gegen Phishing die Durchführung nicht blockieren, denn das Ziel ist es, den Faktor Mensch zu testen und nicht die technischen Sicherheitsmaßnahmen.

Ja, sofern sie entsprechend eingerichtet ist. Bugshell liefert standardmäßig Ergebnisse auf Abteilungs- oder Gruppenebene, sodass kein einzelner Mitarbeiter identifiziert werden kann. Wenn eine Phishing-Simulation auf einzelne Mitarbeiter abzielt, sollte dies mit Ihrem Datenschutzbeauftragten und dem Betriebsrat abgestimmt werden.
Kampagnenstufen

Unsere Phishing-Ansätze

Von leicht zu erkennenden Phishing-E-Mails bis hin zu ausgeklügelten Kampagnen bietet bugshell verschiedene Formen von Phishing-Angriffen an.

Basic Phishing

Testen Sie die aktuelle Anfälligkeit Ihrer Mitarbeiter auf klassische Phishing-Mails, wie Kriminelle sie massenhaft versenden.

  • Generische Massenmails
  • Unternehmensweit
  • Klick- und Eingabequote
Advanced Phishing

Eine aufwändigere Kampagne, zugeschnitten auf Ihr Unternehmen und mit sofortiger Rückmeldung für alle, die hereinfallen.

  • Eigene Szenarien
  • Feedback beim Klick
  • Ergebnisse je Abteilung
Spear-Phishing

Prüfen Sie, wie wichtige Mitarbeiter auf hochspezialisierte Mails reagieren, die eigens auf sie zugeschnitten sind.

  • OSINT-Recherche
  • Ein Szenario pro Person
  • Individuelles Debriefing
Unsere Kunden

Führende Unternehmen vertrauen unseren Cybersecurity-Experten

Bugshell lieferte konstante Qualität, pünktliche Ergebnisse und transparente Kommunikation.

Security Consultant, RTL2

Mit Bugshell erhielten wir konkrete Ergebnisse, transparente Updates und konsistenten Support.

Head of Cybersecurity, Bardusch

Mit Bugshell ist die Identifizierung von Schwachstellen zu einem nahtlosen Prozess in unserem Informationssicherheitsmanagement geworden.

Head of IT, 11880

Durch Bugshell war es möglich, unsere Cyber-Resilienz in einzelnen Projektphasen auf die Probe zu stellen.

Head of Cybersecurity, Adviqo

Jetzt Phishing-Kampagne anfragen!

Security Hub

Alle Pentests über
eine Plattform verwalten

Über die Plattform von bugshell können können Pentests zentral verwaltet, Schwachstellen verfolgt und geschlossen werden.

Wofür wir stehen

Cybersicherheitstests auf
Weltklasse-Niveau

Bei Bugshell haben wir uns zwei Ziele gesetzt: Cybersicherheitstests transparent und benutzerfreundlich zu gestalten sowie Tests von höchster Qualität zu liefern. Wir erreichen dies, indem wir eine einzigartige Cybersicherheitsplattform nutzen und mit einer Gemeinschaft europäischer IT-Sicherheitsexperten zusammenarbeiten. Diese Experten sind zertifiziert, werden sorgfältig ausgewählt, und werden nach ihren spezifischen Fähigkeiten auf die Projekte unserer Kunden gematcht.

Kundenzufriedenheit durch
geprüfte Sicherheit

Das Bugshell Cybersicherheitssiegel zeigt Engagement für Datenschutz und Anwendungssicherheit.

Echtzeit-Gültigkeitsprüfung
Individuelle Prüf-ID
Nachvollziehbarer Testnachweis

Phishing-Awareness überprüfen!

Mit bugshell haben Sie die Möglichkeit Ihr Unternehmen gegen Social-Engineering-Angriffe zu stärken! Verfolgen Sie laufende Kampagnen über die Plattform. Geben Sie Cyberkriminellen keine Chance.