Das Problem

Eine Mail genügt

Phishing ist nach wie vor das Einfallstor Nummer 1 für erfolgreiche Angriffe — und die Bedrohung wächst schneller, als jährliche Pflichtschulungen mithalten können.

Einfallstor Nr. 1

Der Großteil erfolgreicher Cyberangriffe beginnt mit einer Phishing-Mail. Firewalls und Virenscanner greifen nicht, wenn ein Mensch freiwillig auf den Link klickt oder seine Zugangsdaten eingibt.

KI macht Phishing besser

KI-generierte Mails kommen ohne Rechtschreibfehler, in perfektem Deutsch und mit täuschend echtem Kontext. Die alten Erkennungsmerkmale, auf die viele Schulungen setzen, funktionieren nicht mehr.

Einmal im Jahr reicht nicht

Ein E-Learning einmal jährlich durchzuklicken erzeugt eine Teilnahmequote — aber keine Verhaltensänderung im Posteingang. Was fehlt, ist regelmäßiges, messbares Training am echten Reiz.

Was WePhish kann

Simulieren, messen,
Fortschritt nachweisen

WePhish konzentriert sich auf genau eine Aufgabe und macht sie richtig: realistische Phishing-Kampagnen versenden und ihre Wirkung präzise auswerten. Kein Schnickschnack, kein Office-Add-in — nur die Zahlen, die zählen.

Kampagnen erstellen & versenden

Phishing-Kampagnen in wenigen Schritten aufsetzen, planen und an einzelne Abteilungen oder die gesamte Organisation ausspielen.

Realistische, zugeschnittene Szenarien

Kampagnen auf Ihr Unternehmen gemünzt — mit Ihrem Logo, passenden Absendern und Szenarien vom gefälschten Lieferanten bis zur CEO-Fraud-Mail.

Auswertung & Reporting

Klick-, Öffnungs- und Melderaten je Kampagne und Abteilung — als Management-Report mit Trendentwicklung über alle Kampagnen hinweg.

Schwierigkeitsgrad steigern

Von der offensichtlichen Fake-Mail bis zum hochgradig personalisierten Spear-Phishing — der Anspruch wächst mit der Awareness Ihres Teams.

Was WePhish liefert

  • Phishing-Kampagnen, auf Ihre Organisation zugeschnitten (Logo, Absender, Szenarien)
  • Klick-, Öffnungs- und Melderaten pro Kampagne und Abteilung
  • Management-Reporting mit Trendentwicklung über die Zeit
  • Mehrere Schwierigkeitsgrade — vom Einstieg bis Spear-Phishing
  • DSGVO-konform, Hosting in Deutschland, keine personenbezogene Bloßstellung
  • Betrieb durch welabs oder als Self-Service durch Ihr Team
Demo anfragen
Managed Service

Beratung + Tool aus einer Hand

Die großen Plattformen geben Ihnen einen Login — und danach sind Sie allein. Bei welabs ist WePhish vor allem ein betreuter Service: Wir übernehmen den kompletten Kampagnenbetrieb, Sie behalten den Kopf frei fürs Kerngeschäft. Genau das, was ein Mittelständler ohne eigene Security-Abteilung braucht.

Planung, Durchführung & Auswertung

Wir übernehmen den kompletten Kampagnenbetrieb — von der Planung über den Versand bis zur Auswertung. Sie müssen sich um nichts kümmern.

  • Kampagnenplanung & Terminierung
  • Durchführung und laufendes Monitoring
  • Auswertung der Quoten je Kampagne und Abteilung

Beratung bei Szenarien & Schwierigkeitsgrad

Wir wählen mit Ihnen die passenden Szenarien aus und steigern den Anspruch über die Zeit — abgestimmt auf Reifegrad und Abteilung.

  • Szenario-Auswahl nach Branche und Risiko
  • Schrittweise Steigerung des Schwierigkeitsgrads
  • Abteilungsspezifische Kampagnen

Management-Reports mit Handlungsempfehlungen

Sie bekommen keine Rohdaten, sondern fertige Reports mit Einordnung und konkreten nächsten Schritten — direkt vorzeigbar in der Geschäftsführung.

  • Quoten und Trendentwicklung je Abteilung
  • Einordnung und Benchmarks
  • Konkrete, priorisierte Handlungsempfehlungen

Unterstützung bei der Kommunikation

Awareness ist auch Kommunikation. Wir liefern Vorschläge und Vorlagen für genau die Gespräche, die intern oft am heikelsten sind.

  • Interne Kommunikation der Ergebnisse
  • Information der Geschäftsführung
  • Einbindung des Betriebsrats

Beratung + Tool aus einer Hand. Kein anonymer SaaS-Login, bei dem Sie nach dem Kauf allein gelassen werden — sondern persönliche Begleitung durch Security-Berater, die wissen, was sie tun. Wer den Betrieb lieber selbst steuert, nutzt WePhish jederzeit auch im Self-Service.

Plattform vs. Service

Eine Plattform allein
macht noch keine Awareness

Ein Tool zu lizenzieren ist einfach. Es Woche für Woche sinnvoll zu betreiben, sauber auszuwerten und intern zu kommunizieren, ist die eigentliche Arbeit — und genau die übernimmt welabs für Sie.

Tool von der Stange

  • Ein Login — und ab dann sind Sie auf sich gestellt
  • Kampagnen und Szenarien selbst zusammenstellen
  • Rohdaten, die Sie selbst interpretieren müssen
  • Kommunikation an Geschäftsführung und Betriebsrat: Ihre Aufgabe
  • Häufig Jahresvertrag — ob genutzt oder nicht
WePhish mit welabs

Betreuter Managed Service

  • Persönliche Security-Berater an Ihrer Seite
  • Wir planen, versenden und steigern den Schwierigkeitsgrad
  • Fertige Management-Reports mit konkreten Handlungsempfehlungen
  • Beratung für die Kommunikation an Führung und Betriebsrat
  • Keine Mindestlaufzeit — Sie bleiben jederzeit flexibel
Demo anfragen
So läuft es ab

In vier Schritten zur messbaren Awareness

Awareness entsteht durch Wiederholung — nicht durch ein einmaliges Projekt. WePhish begleitet diesen Kreislauf von der ersten Messung an.

Kostenlos
01

Demo & Beratung

30 Minuten: WePhish live sehen, Zielgruppen und Betriebsrats-Fragen klären, einen Kampagnenplan skizzieren.

02

Baseline-Kampagne

Erste Simulation ohne Vorwarnung — die ehrliche Ausgangsmessung, wie anfällig Ihre Organisation heute wirklich ist.

03

Regelmäßige Kampagnen

Wiederkehrende Simulationen mit wachsendem Schwierigkeitsgrad und abteilungsspezifischen Szenarien.

04

Reporting & Trend

Quartalsreport mit Quoten und Trendentwicklung — fürs Management, fürs Audit und für die nächste Budgetrunde.

Referenzen

Stimmen aus 10+ Jahren Security-Praxis

Empfehlungen von Kund:innen und Kolleg:innen aus DAX-Konzernen, Mittelstand und Beratung — öffentlich auf LinkedIn.

Was Jens auszeichnet, ist die seltene Kombination aus tiefem technischem Know-how und dem Gespür dafür, komplexe Sicherheitsthemen verständlich und praxisnah zu vermitteln. Ob ISMS-Aufbau, ISO 27001, KRITIS-Compliance oder NIS2 — Jens bringt nicht nur das fachliche Fundament mit, sondern auch die Erfahrung, regulatorische Anforderungen wirklich in der Organisation zu verankern.

Jörg Steffans CISO · Deutsche Glasfaser LinkedIn-Empfehlung

Wir haben zusammen in drei Jahren mehrere globale IT-Security-Projekte in einem DAX-Konzern überaus erfolgreich umgesetzt. Jens ist nicht nur ein hervorragender Security Consultant mit exzellentem, technischen Know-how, sondern er schaut auch immer über den Tellerrand, geht die Extra Meile, ist äußerst zuverlässig — und dann einfach noch so ein herzensguter Mensch mit tollem Charakter.

Mike Alsleben Ehemaliger IT Security Architect · Bayer AG LinkedIn-Empfehlung

Jens ist ein sehr kompetenter Berater, der ein breites Spektrum von Tätigkeiten im Bereich Informationssicherheit abdecken kann. Dort beschränkt er sich nicht nur auf reine Beratung, sondern packt bei Bedarf auch bei der Umsetzung mit an. Als Projektleiter oder Verantwortlicher für Arbeitspakete agiert er dezent, aber dennoch wirkungsvoll — und erreicht so bei Kunden und Kollegen eine hohe Wertschätzung.

Dr. Hermann Leucker Ehemaliger CISO · Bayer AG LinkedIn-Empfehlung

Ich empfehle Jens Thekkeveettil als äußerst kompetenten und zuverlässigen Experten im Bereich Data Loss Prevention (DLP), Microsoft Purview und Data Labeling. Er verbindet tiefes fachliches Know-how mit einer strukturierten, lösungsorientierten Arbeitsweise und überzeugt durch Professionalität sowie eine sehr angenehme Zusammenarbeit.

Sandra Schädle Head of IM Collaboration & LowCode Platform · Festo LinkedIn-Empfehlung
FAQ

Häufige Fragen zu WePhish

Die Preise sind individuell und richten sich nach Unternehmensgröße und Umfang — ab etwa 50 Mitarbeitenden ist WePhish wirtschaftlich sinnvoll. Sie zahlen keine Open-End-Tagessätze und es gibt keine Mindestlaufzeit. Im kostenlosen Demo-Gespräch nennen wir Ihnen einen konkreten Preis für Ihre Organisation.

So realistisch, wie ein echter Angriff aussehen würde. Kampagnen werden auf Ihr Unternehmen zugeschnitten — mit passenden Absendern, Ihrem Logo und Szenarien aus Ihrem Branchen- und Arbeitsalltag. Der Schwierigkeitsgrad lässt sich Stück für Stück steigern, von der offensichtlichen Fake-Mail bis zum personalisierten Spear-Phishing.

Ja. WePhish wird in Deutschland gehostet und ist DSGVO-konform aufgesetzt. Die Auswertung erfolgt aggregiert und nicht personenbezogen — es geht darum, die Awareness der Organisation zu messen, nicht einzelne Mitarbeitende bloßzustellen. Die Betriebsrats-Abstimmung begleiten wir auf Wunsch.

Beides ist möglich. Sie können WePhish als Self-Service durch Ihr eigenes Team betreiben — oder die Kampagnen und das Reporting als Managed Service vollständig an welabs übergeben. Viele Kunden starten betreut und übernehmen den Betrieb später selbst.

Nein. WePhish funktioniert komplett standalone per E-Mail — es muss nichts in Outlook oder Microsoft 365 installiert werden, kein Add-in und kein Melde-Button. Das hält den Rollout schlank: Sie können starten, ohne Ihre IT-Umgebung anzufassen.

Kostenloser Security-Check

Wo stehen Sie? Finden wir es heraus.

Erzählen Sie uns kurz Ihre Situation — idealerweise mit Infos zu anstehenden Audits, Ihrer M365-Lizenzierung und dem, was Sie nachts wach hält. Wir melden uns innerhalb von 24 Stunden mit einer ehrlichen ersten Einschätzung.

30 Minuten, unverbindlich. Wenn sich ein Projekt mit uns nicht lohnt, sagen wir das.

Mit dem Absenden stimmen Sie unserer Datenschutzerklärung zu.

Oder direkt: hello@welabs.de | +49 6134 5079570