Die meisten Programme optimieren auf die falsche Zahl — und ruinieren mit ein paar typischen Fehlern das Vertrauen, das sie aufbauen wollten.
30 Minuten, forschungsbasiert: Meldequote statt Klickrate, Recht & Mitbestimmung, Kampagnen-Design, 90-Tage-Playbook.
Eine interne Phishing-Kampagne heißt: Sie schicken Ihren eigenen Mitarbeitenden harmlose Test-Phishing-Mails, um den Ernstfall zu üben, bevor er passiert. Klingt einfach — ist es aber nicht. Zu Phishing-Tests gibt es zwei Geschichten, die sich zu widersprechen scheinen: Manche Studien zeigen kaum Wirkung, andere deutliche Verbesserungen. Der Unterschied liegt fast immer im Wie, nicht im Ob.
Genau hier setzt dieses Training an. Es basiert auf der Doktoratsforschung von Webguardiola-Gründer Fabian Hable zu Overconfidence Bias im Phishing-Kontext und fasst zusammen, was Studien, NIST-Empfehlungen und die Praxis aus Hunderten Kampagnen tatsächlich zeigen — kompakt, mit Quellenangaben, ohne Marketingversprechen.
Acht Kapitel, kompakt auf 30 Minuten verdichtet — von der Kennzahl bis zum fertigen 90-Tage-Plan.
Warum die Meldequote die wichtigere Kennzahl ist als die Klickrate — und wie beide richtig gewichtet werden.
Warum sich Studien zu widersprechen scheinen — und was tatsächlich über Wirksamkeit von Phishing-Tests bekannt ist.
Datenschutz und Arbeitnehmervertretung von Anfang an sauber einbinden — bevor die erste Test-Mail verschickt wird.
Welche Köder Vertrauen zerstören (Bonus-Mails, Kündigungsdrohungen) und welche Kampagnen tatsächlich lernen lassen.
Meldequote, Köder-Schwierigkeit nach der NIST Phish Scale und Management-Reporting ohne Einzelpersonen-Tracking.
Von Fundament (Recht, Meldeweg) über Baseline-Welle bis zu rollenbasiertem Rhythmus — Schritt für Schritt.
Webguardiola führt selbst keine Phishing-Kampagnen an Mitarbeitenden durch. Dieses Training richtet sich an die Menschen, die eine eigene Kampagne planen — unabhängig vom eingesetzten Simulationstool. Es zeigt, wie ein Programm Kultur statt Misstrauen schafft: eine Kampagne trainiert nur einen Angriffskanal, nachhaltige Sicherheit entsteht erst im Zusammenspiel mit kontinuierlichem Awareness-Lernen. Genau dafür ist das Webguardiola E-Learning gebaut.
Ein Ausschnitt aus dem Training — jeder dieser Punkte wird im Detail mit Quellenangaben erklärt.
Wer bestraft, erzeugt Angst und Vertuschung statt Meldungen — und zerstört genau die Kultur, die aufgebaut werden soll.
Gehalts- und Bonus-Mails als Köder zerstören das Vertrauen dauerhaft — der klassische PR-Unfall der Branche.
Lange Textwände nach dem Klick machen selbstsicher, aber nicht besser. Kurzes Feedback wirkt mehr.
Wenn nur die Lernseite nach dem Klick zeigt, lernt nur, wer klickt. Eine Nachbereitung für alle erreicht die Mehrheit.
Ohne Meldequote sehen Sie nur die halbe Wahrheit — und ohne Schwierigkeits-Einordnung sagt die Klickrate wenig aus.
Eine niedrige Klickrate bei einem leichten Köder ist keine gute Nachricht. Die NIST Phish Scale macht Wellen vergleichbar.
Fehler 07 — „Recht & Vertretung zu spät" — und alle Details, Quellen und das vollständige 90-Tage-Playbook gibt es im Training selbst.
IT-Administratoren, Security-Verantwortliche, CISOs und Datenschutzbeauftragte — auf der Webguardiola Cloud-Plattform freigeschaltet. Nicht die breite Belegschaft: Für alle Mitarbeitenden gibt es das reguläre Security Awareness Training.
Das Training wird laufend um neue Erkenntnisse erweitert — neue Studien, neue Angriffsmuster, neue Rechtsprechung. Kein SCORM-Download, sondern eine lebende Ressource auf der Plattform.
30 Minuten für Ihr Security-Team, forschungsbasiert und laufend aktualisiert. Schreiben Sie uns — wir schalten das Training für Ihre Verantwortlichen frei.
Training anfragen →Für die breite Belegschaft: Security Awareness Training kostenlos testen →