Phishing-Simulationen,
die Ihr Risiko sichtbar machen
Kampagne aufsetzen, realistische Phishing-Mail versenden, Klick- und Melderaten in Echtzeit messen, Report an die Geschäftsführung. WePhish macht den ganzen Ablauf sichtbar — betreut durch welabs oder im Self-Service.
In vier Schritten zur
messbaren Awareness
Awareness entsteht durch Wiederholung. So sieht ein WePhish-Zyklus von innen aus — Schritt für Schritt, jeweils mit dem echten Bildschirm dazu.
Kampagne in wenigen Minuten konfigurieren
Zielgruppe wählen, ein realistisches Szenario und den Schwierigkeitsgrad festlegen — vom offensichtlichen Fake bis zum personalisierten Spear-Phishing. Auf Wunsch übernimmt welabs das komplett.
- Szenarien auf Ihre Branche zugeschnitten
- Abteilungsspezifischer Versand
Realistisch, wie ein echter Angriff
Mit passendem Absender, Ihrem Branding und glaubwürdigem Kontext landet die Simulation im Posteingang — täuschend echt, aber klar als Simulation nachvollziehbar. Komplett standalone per E-Mail, ohne Add-in.
- KI-realistische Texte in perfektem Deutsch
- Kein Outlook-Add-in, keine IT-Änderung
Klick-, Öffnungs- und Melderaten in Echtzeit
Sobald die Kampagne läuft, sehen Sie live, wer klickt, wer öffnet und wer meldet — pro Kampagne und über die Zeit. So wird Fortschritt sichtbar, statt nur eine Teilnahmequote zu erzeugen.
- Trendentwicklung über alle Kampagnen
- Aggregiert, nicht personenbezogen
Fertige Reports für die Geschäftsführung
Keine Rohdaten, sondern vorzeigbare Management-Reports mit Einordnung und konkreten Handlungsempfehlungen — je Abteilung, mit Benchmarks und Trend. Direkt fürs nächste Audit und die nächste Budgetrunde.
- Priorisierte Handlungsempfehlungen
- Begleitung für Geschäftsführung & Betriebsrat
Kein anonymer SaaS-Login
Die großen Plattformen geben Ihnen einen Zugang — und danach sind Sie allein. Bei WePhish steht der betreute Service im Vordergrund.
Planung & Durchführung
Wir übernehmen den kompletten Kampagnenbetrieb — von der Terminierung über den Versand bis zum Monitoring.
Beratung zu Szenarien
Wir wählen mit Ihnen die passenden Szenarien und steigern den Schwierigkeitsgrad über die Zeit — abgestimmt auf Reifegrad und Abteilung.
Reports mit Empfehlungen
Fertige Management-Reports mit Einordnung und nächsten Schritten — plus Unterstützung bei der internen Kommunikation.
Stimmen aus 10+ Jahren Security-Praxis
Empfehlungen von Kund:innen und Kolleg:innen aus DAX-Konzernen, Mittelstand und Beratung — öffentlich auf LinkedIn.
Was Jens auszeichnet, ist die seltene Kombination aus tiefem technischem Know-how und dem Gespür dafür, komplexe Sicherheitsthemen verständlich und praxisnah zu vermitteln. Ob ISMS-Aufbau, ISO 27001, KRITIS-Compliance oder NIS2 — Jens bringt nicht nur das fachliche Fundament mit, sondern auch die Erfahrung, regulatorische Anforderungen wirklich in der Organisation zu verankern.
Wir haben zusammen in drei Jahren mehrere globale IT-Security-Projekte in einem DAX-Konzern überaus erfolgreich umgesetzt. Jens ist nicht nur ein hervorragender Security Consultant mit exzellentem, technischen Know-how, sondern er schaut auch immer über den Tellerrand, geht die Extra Meile, ist äußerst zuverlässig — und dann einfach noch so ein herzensguter Mensch mit tollem Charakter.
Jens ist ein sehr kompetenter Berater, der ein breites Spektrum von Tätigkeiten im Bereich Informationssicherheit abdecken kann. Dort beschränkt er sich nicht nur auf reine Beratung, sondern packt bei Bedarf auch bei der Umsetzung mit an. Als Projektleiter oder Verantwortlicher für Arbeitspakete agiert er dezent, aber dennoch wirkungsvoll — und erreicht so bei Kunden und Kollegen eine hohe Wertschätzung.
Ich empfehle Jens Thekkeveettil als äußerst kompetenten und zuverlässigen Experten im Bereich Data Loss Prevention (DLP), Microsoft Purview und Data Labeling. Er verbindet tiefes fachliches Know-how mit einer strukturierten, lösungsorientierten Arbeitsweise und überzeugt durch Professionalität sowie eine sehr angenehme Zusammenarbeit.
Häufige Fragen zu WePhish
Die Preise sind individuell und richten sich nach Unternehmensgröße und Umfang — ab etwa 50 Mitarbeitenden ist WePhish wirtschaftlich sinnvoll. Sie zahlen keine Open-End-Tagessätze und es gibt keine Mindestlaufzeit. Im kostenlosen Demo-Gespräch nennen wir Ihnen einen konkreten Preis für Ihre Organisation.
So realistisch, wie ein echter Angriff aussehen würde. Kampagnen werden auf Ihr Unternehmen zugeschnitten — mit passenden Absendern, Ihrem Logo und Szenarien aus Ihrem Branchen- und Arbeitsalltag. Der Schwierigkeitsgrad lässt sich Stück für Stück steigern, von der offensichtlichen Fake-Mail bis zum personalisierten Spear-Phishing.
Ja. WePhish wird in Deutschland gehostet und ist DSGVO-konform aufgesetzt. Die Auswertung erfolgt aggregiert und nicht personenbezogen — es geht darum, die Awareness der Organisation zu messen, nicht einzelne Mitarbeitende bloßzustellen. Die Betriebsrats-Abstimmung begleiten wir auf Wunsch.
Beides ist möglich. Sie können WePhish als Self-Service durch Ihr eigenes Team betreiben — oder die Kampagnen und das Reporting als Managed Service vollständig an welabs übergeben. Viele Kunden starten betreut und übernehmen den Betrieb später selbst.
Nein. WePhish funktioniert komplett standalone per E-Mail — es muss nichts in Outlook oder Microsoft 365 installiert werden, kein Add-in und kein Melde-Button. Das hält den Rollout schlank: Sie können starten, ohne Ihre IT-Umgebung anzufassen.
Sehen Sie WePhish live
30 Minuten, unverbindlich: Wir zeigen Ihnen WePhish, klären Zielgruppen und Betriebsrats-Fragen und skizzieren einen Kampagnenplan für Ihre Organisation.
30 Minuten, unverbindlich. Wenn es nicht passt, sagen wir das ehrlich.
Oder direkt: hello@welabs.de | +49 6134 5079570