Der Mensch ist das
größte Ziel.

Technik lässt sich patchen. Menschliche Neugier, Hilfsbereitschaft und Angst nicht. Social Engineering nutzt diese psychologischen Hebel aus, um Firewalls einfach zu umgehen: indem man jemanden bittet, die Tür zu öffnen.

Phishing-Kampagne starten

Die Psychologie des Hackens

Dringlichkeit

"Handeln Sie sofort, sonst..." – Unter Zeitdruck setzt das rationale Denken aus. Wir testen, wie stressresistent Ihre Mitarbeiter sind.

Autorität

"Der Geschäftsführer braucht das." – (CEO Fraud). Wir prüfen, ob kritische Prozesse auch auf Befehl von "oben" hinterfragt werden.

Hilfsbereitschaft

"Ich habe mein Passwort vergessen, können Sie mir helfen?" – Oft der einfachste Weg zum Ziel für einen Angreifer.

Angriffsmethoden

Wir nutzen das volle Repertoire echter Cyberkrimineller – aber kontrolliert und messbar.

Spear Phishing

Maßgeschneiderte E-Mails an spezifische Personen. Keine Massenware, sondern gut recherchierte Täuschung.

Vishing (Voice Phishing)

Angriffe per Telefon. Wir geben uns als Support, Zulieferer oder neuer Kollege aus, um Informationen zu erhalten.

USB Baiting

Präparierte USB-Sticks ("Gehaltsliste 2026") werden platziert. Wer steckt sie ein? Ein Test für die physische Neugier.

Tailgating

Physisches Eindringen durch "Mitlaufen" durch Türen. Wie aufmerksam sind Ihre Empfangsmitarbeiter?

OSINT

Open Source Intelligence. Wir sammeln öffentlich verfügbare Daten über Ihr Unternehmen, um Angriffe vorzubereiten.

Ablauf einer Kampagne

1. Reconnaissance (OSINT)

Wir recherchieren im Vorfeld, um glaubwürdige Szenarien zu entwickeln (z.B. genutzte Software, Dienstleister).

2. Szenario-Design

Entwicklung der "Story" (Pretext) und der technischen Infrastruktur (Landingpages, Mailserver).

3. Durchführung

Versand der Mails, Durchführung der Anrufe oder physische Tests.

4. Analyse & Teachable Moment

Wer hat geklickt? Wer hat Daten eingegeben? Sofortige Aufklärung für betroffene Mitarbeiter (optional).

5. Reporting & Training

Anonymer Management-Bericht und Empfehlung für gezielte Awareness-Maßnahmen.

Warum testen?

95%

aller Cyber-Angriffe beginnen beim Menschen.

43%

der Phishing-Kampagnen sind erfolgreich (Klickquote).

$$$

Ein Klick kann Ransomware installieren und Millionen kosten.