# Phishing-Simulation

**Was bringt eine Phishing-Simulation?**

Bei einer Phishing-Simulation versenden Sie mit Ankündigung an die Belegschaft, aber ohne Nennung des Zeitpunkts, harmlose Testmails. Sie sehen dadurch, wie Ihr Betrieb tatsächlich reagiert.

Die wichtigste Zahl ist dabei nicht, wie viele Personen geklickt haben. Die wichtigste Zahl ist, wie viele die Nachricht gemeldet haben und wie schnell. Ein Klick ist menschlich. Eine Meldung innerhalb von Minuten gibt Ihnen die Chance, den Schaden zu begrenzen.

Eine Simulation ist ein Lernmittel. Sie eignet sich nicht dazu, einzelne Mitarbeiter vorzuführen. Wer Angst vor Konsequenzen hat, meldet einen echten Vorfall später oder gar nicht, und genau das verschlechtert Ihre Lage.

Beachten Sie den rechtlichen Rahmen. Eine Auswertung, die auf einzelne Personen zurückführt, ist eine Verhaltenskontrolle. Werten Sie in aggregierter Form aus und binden Sie eine allfällige Mitarbeitervertretung vorab ein.

## Verwandte Begriffe
- [Phishing](https://vetosec.at/it-sicherheit/phishing/)
- [Mitarbeiterschulung (Awareness)](https://vetosec.at/it-sicherheit/awareness-schulung/)
- [Social Engineering](https://vetosec.at/it-sicherheit/social-engineering/)
- [CEO-Fraud und Rechnungsbetrug](https://vetosec.at/it-sicherheit/ceo-fraud/)

## Quelle
https://vetosec.at/it-sicherheit/phishing-simulation/ (vetosec, pruefung)
