29.April 2026 | Robert | Thema: IT-Sicherheit

Wenn selbst die Bundestagspräsidentin auf Phishing reinfällt – was bedeutet das für euer Unternehmen?

Phishing Angriff Signal Julia Klöckner - procado IT-Security Berlin

Letzte Woche hat uns eine Meldung wirklich aufhorchen lassen. Bundestagspräsidentin Julia Klöckner – die zweithöchste Amtsträgerin Deutschlands – ist offenbar Opfer eines gezielten Phishing-Angriffs auf Signal geworden (u.a. heise.de berichtet). BfV und BSI haben ihre Warnung daraufhin erneut öffentlich bekräftigt. Und wir fragen uns: Wenn es selbst dort funktioniert – was bedeutet das für unsere Kund*innen?

 

Was genau ist da passiert?

Die Masche ist so simpel wie effektiv: Die Angreifenden geben sich als Signal-Support aus, schicken eine täuschend echte Nachricht – und fordern die Eingabe von Zugangsdaten. Wer darauf hereinfällt, gibt den Angreifenden entweder Lesezugriff auf alle Konversationen oder verliert den Account komplett. Mindestens 300 Betroffene in Deutschland sind bisher bekannt. Mutmaßlich stecken russisch-staatliche Akteur*innen dahinter.

Das klingt nach einem Problem für Politiker*innen und Diplomat*innen? Weit gefehlt! Die Methode dahinter ist universell. Sie funktioniert in jedem Unternehmen, in jedem Team und wird täglich eingesetzt.

 

Das eigentliche Problem sitzt nicht im Server-Rack

Wir reden bei procado täglich mit Unternehmen über IT-Sicherheit. Und fast immer dreht sich die Diskussion um Technik: Firewall, VPN, Endpoint-Security. Das ist alles wichtig und richtig. Aber keines dieser Tools hilft, wenn eine Mitarbeiterin oder ein Mitarbeiter selbst auf einen Link klickt und die eigenen Zugangsdaten eingibt.

Die ehrliche Wahrheit ist: Die schwächste Stelle in fast jeder IT-Infrastruktur sind die Menschen. Das sagen wir nicht als Kritik – das sagen wir als Aufgabe. Eine, die wir gemeinsam angehen können.

 

Warum eine Phishing Simulation für Unternehmen der konkreteste Schritt ist

Genau für diese Aufgabe haben wir unsere Security Awareness Kampagnen entwickelt. Keine einmalige Pflichtveranstaltung, nach der alle auf „Abgeschlossen“ klicken und bis zum nächsten Jahr vergessen. Sondern ein strukturierter Prozess über 12 Monate – mit drei Bausteinen, die zusammenspielen:

  • Phishing-Simulationen: Wir schicken täuschend echte Testmails an euer Team – bis zu vier pro Jahr, inklusive CEO-Fraud-Szenarien. Nicht um zu bestrafen, sondern um vorzubereiten.
  • E-Learning mit Zertifikat: Wer auf eine Simulation hereinfällt, bekommt sofort verständliche Erklärungen und gezielte Lernmodule – mit rechtsgültigem Schulungsnachweis für NIS2 und ISO 27001.
  • AQ Detector Plug-in: Ein Browser-Plug-in, das euer Team aktiv warnt, wenn es auf eine gefälschte Website landet – genau die Art von Seite, auf die Signal-Phishing-Opfer gelenkt werden.

 

Häufige Fragen zur Phishing Simulation für Unternehmen

Was ist eine Phishing Simulation für Unternehmen?
Eine Phishing Simulation ist ein kontrollierter Test: Mitarbeiter*innen erhalten realistische Phishing-Mails und lernen direkt im Moment des Fehlers, wie ein Angriff aussieht und wie sie ihn beim nächsten Mal erkennen. Nicht um zu bestrafen – sondern um vorzubereiten.
Wie oft sollte eine Phishing Simulation durchgeführt werden?
Mindestens zwei bis vier Mal pro Jahr. Nur durch Wiederholung entsteht nachhaltige Sensibilisierung. Die procado-Kampagnen sind deshalb als 12-Monats-Prozess konzipiert – kein einmaliges Webinar, das nach 45 Minuten vergessen ist.
Ist eine Phishing Simulation NIS2-konform?
Ja. Security Awareness Training ist eine der zentralen Anforderungen der NIS2-Richtlinie. Die procado-Kampagnen liefern dokumentierte, rechtsgültige Schulungsnachweise – relevant auch für ISO 27001.
Was kostet eine Phishing Simulation bei procado?
Die Kosten hängen vom gewählten Paket (Basic, Plus oder Premium) und der Teamgröße ab. Wir beraten euch gerne individuell – einfach das Kontaktformular nutzen oder direkt anrufen.

Wir sind überzeugt: Wer nach dieser Nachrichtenlage noch auf eine einmalige IT-Schulung pro Jahr setzt, unterschätzt das Risiko. Sensibilisierung ist kein Event – sie ist ein Prozess. Und den begleiten wir gerne mit euch.

Jetzt Kampagne anfragenoder direkt anrufen: +49 (0)30 293 98 300