Produkt · WePhish

Wissen, wer klickt —
bevor Angreifer es tun

Realistische Phishing-Simulationen für den Mittelstand: in Minuten aufgesetzt oder komplett automatisiert, DSGVO-konform ausgewertet — mit Reports, die Ihre Geschäftsführung versteht. Betreut durch welabs oder im Self-Service.

Managed Service DSGVO-konform Hosting in Deutschland Made in Mainz
WePhish-Dashboard mit sinkender Klickrate über sechs Kampagnen, Meldequote und geplanten Kampagnen
1 Mail
genügt für den erfolgreichen Angriff
−60 %
Klickrate nach mehreren Kampagnen
27
fertige Vorlagen — von leicht bis Spear-Phishing
0
Add-ins nötig — läuft komplett per E-Mail
Der Ablauf

In vier Schritten zur
messbaren Awareness

Awareness entsteht durch Wiederholung. So sieht ein WePhish-Zyklus von innen aus — Schritt für Schritt, jeweils mit dem echten Bildschirm dazu.

Kampagnen-Builder von WePhish mit Auswahl von Zielgruppe, Vorlagen und Zeitplan
01
Aufsetzen

Kampagne in wenigen Minuten konfigurieren

Zielgruppe wählen, Szenario und Schwierigkeitsgrad festlegen — vom offensichtlichen Fake bis zum personalisierten Spear-Phishing. Sofort starten oder terminieren, mit Versand verteilt über ein Zeitfenster. Auf Wunsch übernimmt welabs das komplett.

  • Szenarien auf Ihre Branche zugeschnitten
  • Testversand ans eigene Postfach vor dem Start
Vorlagen-Bibliothek von WePhish mit markenneutralen Szenarien wie Gehaltsabrechnung, Urlaubsregelung und Mitarbeiterbefragung
02
Versenden

Realistisch, wie ein echter Angriff

27 fertige Vorlagen über sieben Kategorien und alle Schwierigkeitsstufen — Paket-Zustellung, Konto-Sperrung, E-Signatur, CEO-Fraud. Jede Vorlage lässt sich im Editor mit Live-Vorschau anpassen oder als eigene Version weiterentwickeln. Komplett standalone per E-Mail, ohne Add-in.

  • Glaubwürdige Texte in perfektem Deutsch
  • Kein Outlook-Add-in, keine IT-Änderung
Programm-Auswertung von WePhish: sinkende Klickrate und steigende Meldequote über zwölf Monate
03
Messen

Klick-, Melde- und Öffnungsrate in Echtzeit

Sobald die Kampagne läuft, sehen Sie live, wer öffnet, klickt und meldet — pro Kampagne und über das ganze Programm. Sinkende Klickrate bei steigender Meldequote: So wird Fortschritt sichtbar, statt nur einer Teilnahmequote.

  • Scanner-Klicks von Mail-Gateways werden herausgefiltert
  • Meldungen über den eingebauten Phishing-Button — ohne Zusatzsoftware
Kampagnen-Auswertung von WePhish mit Klickrate je Abteilung und PDF-Report-Export
04
Auswerten

Fertige Reports für die Geschäftsführung

Keine Rohdaten, sondern vorzeigbare Management-Reports: Klickrate je Abteilung, Trend über die Zeit, als PDF oder CSV. Mit Einordnung und konkreten Handlungsempfehlungen — direkt fürs nächste Audit und die nächste Budgetrunde.

  • Bounces werden erkannt — Quoten beziehen sich auf zugestellte Mails
  • Begleitung für Geschäftsführung & Betriebsrat

Sehen Sie WePhish mit Ihren eigenen Szenarien

30 Minuten, unverbindlich — danach wissen Sie, wie WePhish in Ihre Organisation passt und was es kostet.

Demo anfragen
Automatisierung in WePhish: Kampagnen pro Monat, rotierende Gruppen und Versandfenster an Werktagen
Automatisierung

Einmal einrichten,
dauerhaft trainieren

Awareness ist kein Projekt, sondern eine Routine. WePhish plant auf Wunsch automatisch eine einstellbare Anzahl Kampagnen pro Monat — mit zufällig gewählten Vorlagen, rotierenden Gruppen und Versand im Werktags-Zeitfenster. Niemand kann sich auf „die Phishing-Woche" einstellen.

  • Zufällige Vorlagen aus Ihrem Schwierigkeitsbereich
  • Ausschlussliste: Betriebsrat, Geschäftsführung & Elternzeit bleiben außen vor
  • Läuft weiter, auch wenn intern gerade niemand Zeit hat
Handgezeichnete Illustration: Eine Beraterin präsentiert zwei Personen ein Flipchart mit sinkender Klickrate
Beratung + Tool

Kein anonymer SaaS-Login

Die großen Plattformen geben Ihnen einen Zugang — und danach sind Sie allein. Bei WePhish steht der betreute Service im Vordergrund: Wir planen die Kampagnen, wählen die Szenarien und liefern Reports mit Einordnung. Viele Kunden starten betreut und übernehmen später selbst.

Planung & Durchführung

Wir übernehmen den kompletten Kampagnenbetrieb — von der Terminierung über den Versand bis zum Monitoring.

Beratung zu Szenarien

Wir wählen mit Ihnen die passenden Szenarien und steigern den Schwierigkeitsgrad über die Zeit — abgestimmt auf Reifegrad und Abteilung.

Reports mit Empfehlungen

Fertige Management-Reports mit Einordnung und nächsten Schritten — plus Unterstützung bei der internen Kommunikation.

Komplett abgeben

Sie wollen die Kampagne gar nicht selbst fahren?

Dann übernehmen wir sie als Projekt: Scoping, Begleitung beim IP-Whitelisting, gemeinsame Konzeption der Szenarien, Durchführung, Auswertung und Abschlussbericht. WePhish läuft dabei im Hintergrund — Sie bekommen ein Ergebnis statt eines Zugangs.

Phishing-Simulation als Service
Datenschutz & Mitbestimmung

Gebaut für deutsche Unternehmen — nicht nur übersetzt

Phishing-Simulationen berühren Mitarbeiterdaten. WePhish ist deshalb von Grund auf so gebaut, dass Datenschutzbeauftragte und Betriebsrat mitgehen können.

  • DSGVO-konform, Hosting in Deutschland
  • Auswertung standardmäßig anonymisiert — niemand wird bloßgestellt
  • Formulareingaben werden nie gespeichert
  • Revisionssicheres Audit-Log aller relevanten Aktionen
  • Vier-Augen-Prinzip & Zwei-Faktor-Authentifizierung
  • Betriebsrats-Abstimmung begleiten wir auf Wunsch
Handgezeichnete Illustration: Aggregierte, anonyme Auswertung — Schild mit Haken und Schloss schützen eine Gruppe anonymer Personen
Referenzen

Stimmen aus 10+ Jahren Security-Praxis

Empfehlungen für unseren Inhaber von Kund:innen und Kolleg:innen aus DAX-Konzernen, Mittelstand und Beratung — öffentlich auf LinkedIn.

Wir haben zusammen in drei Jahren mehrere globale IT-Security-Projekte in einem DAX-Konzern überaus erfolgreich umgesetzt. Er ist nicht nur ein hervorragender Security Consultant mit exzellentem, technischen Know-how, sondern er schaut auch immer über den Tellerrand, geht die Extra Meile, ist äußerst zuverlässig — und dann einfach noch so ein herzensguter Mensch mit tollem Charakter.

IT Security Architect eines DAX-Konzerns LinkedIn-Empfehlung ansehen

Ein äußerst kompetenter und zuverlässiger Experte im Bereich Data Loss Prevention (DLP), Microsoft Purview und Data Labeling. Er verbindet tiefes fachliches Know-how mit einer strukturierten, lösungsorientierten Arbeitsweise und überzeugt durch Professionalität sowie eine sehr angenehme Zusammenarbeit.

Head of Collaboration Platforms eines Industrieunternehmens LinkedIn-Empfehlung ansehen

Was ihn auszeichnet, ist die seltene Kombination aus tiefem technischem Know-how und dem Gespür dafür, komplexe Sicherheitsthemen verständlich und praxisnah zu vermitteln. Ob ISMS-Aufbau, ISO 27001, KRITIS-Compliance oder NIS2 — er bringt nicht nur das fachliche Fundament mit, sondern auch die Erfahrung, regulatorische Anforderungen wirklich in der Organisation zu verankern.

CISO eines Telekommunikationsunternehmens LinkedIn-Empfehlung ansehen

Ein sehr kompetenter Berater, der ein breites Spektrum von Tätigkeiten im Bereich Informationssicherheit abdecken kann. Dort beschränkt er sich nicht nur auf reine Beratung, sondern packt bei Bedarf auch bei der Umsetzung mit an. Als Projektleiter oder Verantwortlicher für Arbeitspakete agiert er dezent, aber dennoch wirkungsvoll — und erreicht so bei Kunden und Kollegen eine hohe Wertschätzung.

Ehemaliger CISO eines DAX-Konzerns LinkedIn-Empfehlung ansehen
FAQ

Häufige Fragen zu WePhish

Die Preise sind individuell und richten sich nach Unternehmensgröße und Umfang — ab etwa 50 Mitarbeitenden ist WePhish wirtschaftlich sinnvoll. Sie zahlen keine Open-End-Tagessätze und es gibt keine Mindestlaufzeit. Im kostenlosen Demo-Gespräch nennen wir Ihnen einen konkreten Preis für Ihre Organisation.

So wenig, wie Sie wollen. Mit der Automatisierung plant WePhish Kampagnen selbstständig — mit zufälligen Vorlagen, rotierenden Gruppen und festem Versandfenster. Als Managed Service übernimmt welabs zusätzlich Planung, Betrieb und Reporting; intern bleibt dann nur die Entscheidung, wie es weitergeht.

So realistisch, wie ein echter Angriff aussehen würde. Kampagnen werden auf Ihr Unternehmen zugeschnitten — mit passenden Absendern, Ihrem Logo und Szenarien aus Ihrem Branchen- und Arbeitsalltag. Der Schwierigkeitsgrad lässt sich Stück für Stück steigern, von der offensichtlichen Fake-Mail bis zum personalisierten Spear-Phishing.

Ja. WePhish wird in Deutschland gehostet und ist DSGVO-konform aufgesetzt. Die Auswertung erfolgt standardmäßig aggregiert und nicht personenbezogen — es geht darum, die Awareness der Organisation zu messen, nicht einzelne Mitarbeitende bloßzustellen. Formulareingaben werden nie gespeichert, und die Betriebsrats-Abstimmung begleiten wir auf Wunsch.

Beides ist möglich. Sie können WePhish als Self-Service durch Ihr eigenes Team betreiben — oder die Kampagnen und das Reporting als Managed Service vollständig an welabs übergeben. Viele Kunden starten betreut und übernehmen den Betrieb später selbst.

Nein. WePhish funktioniert komplett standalone per E-Mail — es muss nichts in Outlook oder Microsoft 365 installiert werden. Zum Melden nutzen Mitarbeitende den bereits eingebauten „Phishing melden"-Button ihres Mailprogramms. Das hält den Rollout schlank: Sie können starten, ohne Ihre IT-Umgebung anzufassen.

Demo anfragen

Sehen Sie WePhish live

Sagen Sie uns in einer Minute, wie Ihre Organisation aussieht — wir melden uns mit einem Vorschlag, der dazu passt. Kein Vertrieb, kein Rückrufkarussell.

  • Antwort innerhalb von 24 Stunden
  • 30 Minuten, unverbindlich — wenn es nicht passt, sagen wir das ehrlich
  • Demo-Zugang ohne Zahlungsdaten, DSGVO-konform aus Deutschland
Jens Thekkeveettil
Ihr Ansprechpartner
Jens Thekkeveettil
Gründer · 15+ Jahre Informationssicherheit
Antwort innerhalb von 24 Stunden
1 Was möchten Sie? *
2 Ihre Organisation
Mitarbeitende *
Betrieb
Betreuung
Zeitrahmen
Was ist Ihnen wichtig? optional, mehrfach
3 Wie erreichen wir Sie?

Oder direkt: hello@welabs.de | +49 6134 5079570