PhishTrainer - Phishing-Simulation

PhishTrainer ist die Schweizer Phishing-Simulationssoftware von Bexxo: realistische Kampagnen, Team-Berichte, Hosting in der Schweiz, in Synergie mit Bexxo Akademie. 91 % der Cyberangriffe beginnen mit einer Phishing-E-Mail (Proofpoint 2024). Regelmässiges Testen Ihrer Teams senkt dieses Risiko.

PhishTrainer: bewerten, sensibilisieren, verbessern.

icon
Angriffe simulieren

PhishTrainer ist ein sicheres Schweizer Phishing-Simulationstool. Dank einer klaren und intuitiven Benutzeroberfläche können Sie in wenigen Minuten eine gezielte Kampagne starten, um die Wachsamkeit Ihrer Mitarbeiter zu testen.

image

Warum einen
Phishing-Simulator verwenden?

icon

Menschliche Schwachstellen identifizieren

Ermitteln Sie Mitarbeiter, die am anfälligsten für Phishing-Versuche sind.

icon

Durch Erfahrung lernen

Bringen Sie Ihren Teams bei, Warnsignale durch konkrete Situationen zu erkennen.

icon

Reale Risiken reduzieren

Unternehmen, die regelmässig simulieren, halbieren bis dritteln ihr Phishing-Risiko (Proofpoint 2024), und damit auch die Kosten eines Vorfalls, die für ein KMU oft unverhältnismässig hoch sind.

icon

Kontinuierlich sensibilisieren

Halten Sie durch regelmäßige und abwechslungsreiche Kampagnen ein hohes Maß an Wachsamkeit aufrecht.

icon

Wirksamkeit messen

Analysieren Sie die Ergebnisse, um den Fortschritt zu verfolgen und Ihre Schulungsmaßnahmen anzupassen.

icon

Compliance-Anforderungen erfüllen

PhishTrainer-Berichte dienen als dokumentierter Sorgfaltsnachweis: unsere Kunden, die regelmässig simulieren, verfügen über diese Dokumentation und sind von nDSG-Bussen (bis zu 250 000 CHF) nicht betroffen.

Verzeichnis-Synchronisation

Ihre Teams immer aktuell, ohne manuellen Import

Verbinden Sie Ihr Firmenverzeichnis ein einziges Mal: Gruppen und Mitglieder bleiben automatisch synchronisiert. Schluss mit Excel-Exporten, CSV-Importen und manuellen Anpassungen.

icon

Laufende Synchronisation

Eintritte, Austritte und Teamwechsel werden automatisch aus Ihrem Verzeichnis übernommen.

icon

Automatischer Administratoren-Zugang

Jeder bestimmte Administrator erhält seine Zugangs-E-Mail zur Verwaltungsoberfläche automatisch, ohne manuelle Kontoerstellung.

icon

Konzentrieren Sie sich auf das Wesentliche

Keine Kontoverwaltung mehr: Ihre Zeit gehört den Simulationskampagnen und der Sensibilisierung.

Kompatibel mit Ihrem Verzeichnis:

Microsoft Entra ID
icon
Active Directory
icon
OpenLDAP
Google Workspace

Unabhängig von der Grösse Ihrer Organisation, von einigen Dutzend bis zu mehreren Hunderttausend Personen: Die Synchronisation erfolgt ohne Mehraufwand.

Ohne Simulation vs. mit PhishTrainer

SituationOhne Phishing-SimulationMit PhishTrainer
Menschliche SchwachstellenUnbekannt bis zum echten Angriff: 84 % der Unternehmen haben mindestens einen erfolgreichen Angriff erlitten (Proofpoint 2024)Bereits ab der 1. Kampagne nach Abteilung und Profil identifiziert
Reflexe der TeamsTheoretisch, nicht getestet: 68 % der Datenverletzungen beinhalten einen menschlichen Faktor (Verizon DBIR 2025)Gestärkt durch wiederholte realistische Simulationen: Klickrate nach 12 Monaten 2,5-mal niedriger (Proofpoint 2024)
Gezielte SchulungAllgemein, wenig einprägsamSofortige Korrekturmaßnahme für jeden Mitarbeiter, der geklickt hat
DatensouveränitätHosting im Ausland, häufige Transfers außerhalb der Schweiz100 % schweizerisch: Daten in der Schweiz gehostet, clientseitige Verschlüsselung verfügbar
Compliance-Nachweis nDSGNicht verfügbarDetaillierte Berichte für EDÖB-Kontrollen verwendbar
Kosten eines realen VorfallsHoch und für ein KMU oft unverhältnismässigReduziertes Risiko: Unternehmen, die regelmässig simulieren, halbieren bis dritteln ihre Exposition (Proofpoint 2024)
Warum PhishTrainer wählen?

Unsere wichtigsten Vorteile für eine effektive Simulation

icon

E-Mail, Seite, Absenderprofil, Auslösung: Alles ist einfach anpassbar. Starten Sie einmalige oder wiederkehrende Kampagnen, ohne einen technischen Experten zu benötigen.

icon

PhishTrainer bietet Ihnen Zugriff auf Dutzende von E-Mail- und Landing-Page-Vorlagen, die von realen Szenarien inspiriert sind: gefälschte Microsoft-Anmeldungen, Paketzustellungen, interne Kampagnen, Banken usw. Genug, um Simulationen zu variieren und Wiederholungen zu vermeiden.

icon

Sehen Sie auf einen Blick, wer geöffnet, geklickt oder seine Daten eingegeben hat. Klare Berichte, bereit für Ihre Sensibilisierungsmassnahmen oder internen Audits.

icon

PhishTrainer wird in der Schweiz entwickelt und gehostet, in unseren Infrastrukturen mit Sitz in Ins (BE). Ihre Daten (Kampagnenergebnisse, Mitarbeiterprofile, Berichte) verlassen niemals das Schweizer Territorium. Es sind keine ausländischen Subunternehmer beteiligt, und die nDSG-Konformität ist von Grund auf gewährleistet.

icon

Wenn Sie möchten, werden alle sensiblen Daten verschlüsselt, bevor sie Ihren Browser verlassen, sodass selbst bei einem Servervorfall keine vertraulichen Informationen preisgegeben werden.

Neugierig, PhishTrainer in Aktion zu sehen?

Testen Sie die Benutzeroberfläche und erkunden Sie unseren Phishing-Simulator.

PhishTrainer

Realistische Phishing-Simulationen, bewertet und ueber die Zeit geplant.

ab 1.80 CHF / Mitarbeiter / Monat

Preise ansehen & schaetzen

Lust auf eine geführte Demo?

Buchen Sie eine Videokonferenz: Ein Bexxo-Experte zeigt Ihnen das Tool live und beantwortet Ihre Fragen. Unverbindlich.

Videokonferenz buchen

Der Kalender öffnet sich in einem Fenster, Terminwahl in 30 Sekunden.

PhishTrainer in Bildern

Zurück
Weiter
PhishTrainer

Dashboard

Ein klarer Überblick über alle Ihre Kampagnen: Klickraten, Einreichungen, Fortschritt und detaillierte Echtzeitergebnisse.

PhishTrainer

Personalisierung

Erstellen Sie mit wenigen Klicks maßgeschneiderte Szenarien: E-Mail, Landing Page, Timing, Absenderprofil… alles ist einfach konfigurierbar.

PhishTrainer

Bexxo-Vorlagen

Greifen Sie auf eine große Bibliothek von Vorlagen zu, die regelmäßig von unseren bexxo-Experten aktualisiert werden und von realen und aktuellen Bedrohungen inspiriert sind.

PhishTrainer

Lokalisierung der Ziele

Visualisieren Sie die geografische Verteilung der Mitarbeiter, die reagiert haben, um Ihre Sensibilisierungsmaßnahmen besser auszurichten.

Simulieren + Schulen = ein umfassender Ansatz

PhishTrainer und Bexxo Academy: zwei komplementäre Tools

PhishTrainer zeigt die Reflexe auf, Bexxo Academy korrigiert sie und der Security Culture Score misst den zurückgelegten Weg: Die drei Module bilden eine einzige Plattform, gesteuert von einem globalen Score. Mitarbeitende, die auf eine Simulation hereingefallen sind, können zu den entsprechenden Schulungen der Academy weitergeleitet werden.

Häufig gestellte Fragen zu PhishTrainer

Ist Phishing-Simulation für die nDSG-Konformität nützlich?

Ja. Das nDSG (neues Datenschutzgesetz, in Kraft seit September 2023) schreibt organisatorische Sicherheitsmaßnahmen vor, darunter die Sensibilisierung der Mitarbeiter für Risiken. Im Falle einer Datenverletzung riskiert ein Unternehmen, das nicht nachweisen kann, dass es seine Teams geschult hat, Bußgelder von bis zu 250 000 CHF. Die Kampagnenberichte von PhishTrainer dienen als Sorgfaltsnachweis: Sie dokumentieren die durchgeführten Simulationen, die Klickraten im Zeitverlauf und die eingeleiteten Korrekturmaßnahmen.

Ist PhishTrainer in der Schweiz gehostet?

Ja. PhishTrainer ist 100 % schweizerisch: von Bexxo (Ins, Kanton Bern) entwickelt und auf Servern in der Schweiz gehostet. Kein Datentransfer ins Ausland. Die Daten Ihrer Mitarbeiter und die Kampagnenergebnisse verbleiben auf Schweizer Territorium, gemäß den Anforderungen des nDSG. PhishTrainer bietet optional eine clientseitige Verschlüsselung (client-side encryption): Die Daten werden im Browser des Benutzers verschlüsselt, bevor sie an unsere Server übertragen werden. Konkret bedeutet dies, dass selbst unsere Infrastruktur nicht auf die Klardaten zugreifen kann — eine maximale Vertraulichkeitsgarantie, die nur wenige Simulationstools bieten können.

Was ist der Unterschied zwischen PhishTrainer und Bexxo Academy?

PhishTrainer und Bexxo Academy sind zwei komplementäre Tools: PhishTrainer testet (Angriffssimulation, Identifizierung von Schwachstellen, Messung der Klickrate), Bexxo Academy schult (E-Learning-Module, Quiz, Videos, Präsenzveranstaltungen). Sie funktionieren in Synergie: Die Ergebnisse von PhishTrainer identifizieren die gefährdeten Teams oder Profile, Bexxo Academy liefert die angepassten Schulungsverläufe. Für einen wirksamen Schutz empfiehlt Bexxo, beide Tools gemeinsam nach der Methode Simulieren → Schulen → Messen einzusetzen.

Was ist PhishTrainer?

PhishTrainer ist eine schweizerische Phishing-Simulationssoftware, die von Bexxo entwickelt wurde. Sie sendet echte simulierte betrügerische E-Mail-Kampagnen an die Mitarbeiter eines Unternehmens — ohne echtes Risiko — um ihre Wachsamkeit zu testen, vulnerable Profile zu identifizieren und die Wirksamkeit von Schulungen zu messen. Die Daten bleiben in der Schweiz gehostet, gemäß dem nDSG. PhishTrainer funktioniert in Synergie mit Bexxo Academy, der E-Learning-Plattform von Bexxo.

Wie funktioniert eine Simulationskampagne mit PhishTrainer?

Mit wenigen Klicks konfigurieren Sie eine Kampagne: Auswahl der Empfänger, Wahl einer betrügerischen E-Mail-Vorlage (gefälschte Microsoft-Anmeldung, Paketzustellung, HR-Anfrage…), Festlegung des Timings. Die E-Mails werden an die Mitarbeiter gesendet. Jede Aktion wird aufgezeichnet: Öffnung, Klick auf einen Link, Dateneingabe. Mitarbeiter, die interagiert haben, erhalten sofort eine Schulungsnachricht. Ein detailliertes Dashboard präsentiert die Ergebnisse nach Team, Abteilung oder Bereich.

Wie misst man die Wirksamkeit der Simulationen im Zeitverlauf?

PhishTrainer generiert nach jeder Kampagne detaillierte Berichte: Öffnungsrate, Klickrate, Dateneingaberate — nach Team, Abteilung und Mitarbeiter. Durch mehrere Kampagnen über 6 bis 12 Monate lässt sich die Progression beobachten: Unternehmen, die regelmäßig simulieren, reduzieren ihre durchschnittliche Klickrate um 60 bis 70 % (Proofpoint 2024). Diese Berichte dokumentieren die Entwicklung der Cybersicherheitsreife Ihrer Organisation und können bei internen Audits oder EDÖB-Kontrollen vorgelegt werden.
Ja. Das nDSG (neues Datenschutzgesetz, in Kraft seit September 2023) schreibt organisatorische Sicherheitsmaßnahmen vor, darunter die Sensibilisierung der Mitarbeiter für Risiken. Im Falle einer Datenverletzung riskiert ein Unternehmen, das nicht nachweisen kann, dass es seine Teams geschult hat, Bußgelder von bis zu 250 000 CHF. Die Kampagnenberichte von PhishTrainer dienen als Sorgfaltsnachweis: Sie dokumentieren die durchgeführten Simulationen, die Klickraten im Zeitverlauf und die eingeleiteten Korrekturmaßnahmen.
Ja. PhishTrainer ist 100 % schweizerisch: von Bexxo (Ins, Kanton Bern) entwickelt und auf Servern in der Schweiz gehostet. Kein Datentransfer ins Ausland. Die Daten Ihrer Mitarbeiter und die Kampagnenergebnisse verbleiben auf Schweizer Territorium, gemäß den Anforderungen des nDSG. PhishTrainer bietet optional eine clientseitige Verschlüsselung (client-side encryption): Die Daten werden im Browser des Benutzers verschlüsselt, bevor sie an unsere Server übertragen werden. Konkret bedeutet dies, dass selbst unsere Infrastruktur nicht auf die Klardaten zugreifen kann — eine maximale Vertraulichkeitsgarantie, die nur wenige Simulationstools bieten können.
PhishTrainer und Bexxo Academy sind zwei komplementäre Tools: PhishTrainer testet (Angriffssimulation, Identifizierung von Schwachstellen, Messung der Klickrate), Bexxo Academy schult (E-Learning-Module, Quiz, Videos, Präsenzveranstaltungen). Sie funktionieren in Synergie: Die Ergebnisse von PhishTrainer identifizieren die gefährdeten Teams oder Profile, Bexxo Academy liefert die angepassten Schulungsverläufe. Für einen wirksamen Schutz empfiehlt Bexxo, beide Tools gemeinsam nach der Methode Simulieren → Schulen → Messen einzusetzen.
PhishTrainer ist eine schweizerische Phishing-Simulationssoftware, die von Bexxo entwickelt wurde. Sie sendet echte simulierte betrügerische E-Mail-Kampagnen an die Mitarbeiter eines Unternehmens — ohne echtes Risiko — um ihre Wachsamkeit zu testen, vulnerable Profile zu identifizieren und die Wirksamkeit von Schulungen zu messen. Die Daten bleiben in der Schweiz gehostet, gemäß dem nDSG. PhishTrainer funktioniert in Synergie mit Bexxo Academy, der E-Learning-Plattform von Bexxo.
Mit wenigen Klicks konfigurieren Sie eine Kampagne: Auswahl der Empfänger, Wahl einer betrügerischen E-Mail-Vorlage (gefälschte Microsoft-Anmeldung, Paketzustellung, HR-Anfrage…), Festlegung des Timings. Die E-Mails werden an die Mitarbeiter gesendet. Jede Aktion wird aufgezeichnet: Öffnung, Klick auf einen Link, Dateneingabe. Mitarbeiter, die interagiert haben, erhalten sofort eine Schulungsnachricht. Ein detailliertes Dashboard präsentiert die Ergebnisse nach Team, Abteilung oder Bereich.
PhishTrainer generiert nach jeder Kampagne detaillierte Berichte: Öffnungsrate, Klickrate, Dateneingaberate — nach Team, Abteilung und Mitarbeiter. Durch mehrere Kampagnen über 6 bis 12 Monate lässt sich die Progression beobachten: Unternehmen, die regelmäßig simulieren, reduzieren ihre durchschnittliche Klickrate um 60 bis 70 % (Proofpoint 2024). Diese Berichte dokumentieren die Entwicklung der Cybersicherheitsreife Ihrer Organisation und können bei internen Audits oder EDÖB-Kontrollen vorgelegt werden.
Informationsanfrage

Kontaktieren Sie uns bezüglich PhishTrainer

Informationsanfrage

Haben Sie eine Frage zu unserer PhishTrainer-Software?
Vielen Dank! Ein Kollege wird Sie in Kürze kontaktieren.
Fehler! Beim Absenden des Formulars ist ein Fehler aufgetreten.

PhishTrainer Hilfe und Dokumentation