KnowBe4, der weltweit führende Anbieter im Bereich digitale Belegschaftssicherheit, der sowohl Menschen als auch KI-Agenten schützt, hat heute seine neue Vishing-Simulationsfähigkeit angekündigt, die Unternehmen dabei helfen soll, die mittlerweile am schnellsten wachsende Lücke im Sicherheitsbewusstsein zu schließen: die Kommunikation über das Telefon.
Vishing hat sich von einer Nischentaktik zu einem gängigen Angriffsvektor entwickelt. Der Global Threat Report 2025 von CrowdStrike verzeichnete zwischen der ersten und zweiten Jahreshälfte 2024 einen Anstieg der Vishing-Aktivitäten um 442 Prozent. Der M-Trends-Report 2026 von Mandiant stuft Voice-Phishing mittlerweile als einen der wichtigsten Erstinfektionsvektoren ein, dem Unternehmen ausgesetzt sind. Der Verizon Data Breach Investigations Report 2026 ergab, dass Mitarbeiter mit einer um 40 Prozent höheren Wahrscheinlichkeit auf telefonbasierte Simulationstests hereinfallen als auf herkömmliches E-Mail-Phishing.
„Ein dringender Anruf von jemandem, der vorgibt, aus Ihrer IT-Abteilung oder der Geschäftsführung zu stammen, erzeugt augenblicklich Druck. Cyberkriminelle nutzen KI-Stimmklone, um solche Anrufe unglaublich überzeugend klingen zu lassen“, so Greg Kras, Chief Product Officer bei KnowBe4. „Um eine echte Widerstandsfähigkeit im Unternehmen aufzubauen, können sich Sicherheitsteams nicht mehr ausschließlich auf den E-Mail-Posteingang konzentrieren. Mit unserer neuen Vishing-Simulationsfähigkeit statten wir Sicherheitsverantwortliche mit den erforderlichen Tools aus, um Mitarbeiter im Hinblick auf alle relevanten Social-Engineering-Vektoren zu schulen und so diese Art von Angriffen zu verhindern.“
Ab sofort ist simuliertes Vishing im Bereich ‚Angriffe und Simulationen‘ der KnowBe4-Plattform verfügbar. Das Ziel ist, sowohl Menschen als auch KI-Agenten zu schützen. Die Ergebnisse der Vishing-Simulation fließen in dieselben Berichte und in dieselbe Risikotransparenz ein, auf die sich Unternehmen bereits bei ihren Phishing- und Schulungsdaten verlassen. Sie beeinflussen den Risk ScoreTM, der kanalübergreifend eine einheitliche Übersicht über menschliche und KI-Risiken bereitstellt. Zu den Highlights der neuen Fähigkeit zählen:
- Schulungen für sich weiterentwickelnde Bedrohungen: Erweitert die Schulungen zur Sicherheitssensibilisierung um die Telefonkommunikation, einen der am schnellsten wachsenden und am wenigsten getesteten Vektoren für Social Engineering.
- Praxisnahe Widerstandsfähigkeit: Mitarbeiter üben in einer sicheren Umgebung echte, unter hohem Druck ausgeübte Telefon-Taktiken zu erkennen, anstatt ihnen erst bei einem Angriff durch einen echten Angreifer zum ersten Mal zu begegnen.
- Transparenz für Sicherheitsverantwortliche: Berichte zur Anfälligkeit für Vishing bieten Sicherheitsverantwortlichen einen datengestützten Überblick über sprachbasierte Risiken, der zum gesamten Risk Score beiträgt.
- Echte Angriffstaktiken: Lokale Anrufer-ID, realistische Rollen und anpassbare, mehrstufige Szenarien spiegeln wider, wie moderne Vishing-Angriffe tatsächlich durchgeführt werden.
„Die Unternehmen, bei denen es in diesem Jahr zu Sicherheitsverletzungen kam, wurden nicht durch ein generisches Telefonbetrugsskript getäuscht, sondern durch ein geduldiges, anpassungsfähiges Gespräch, das in jedem Schritt legitim wirkte“, führt Kras aus. „Mitarbeiter gegen etwas Geringeres als das zu schulen, bedeutet, sie nicht auf die Bedrohung vorzubereiten, der sie tatsächlich ausgesetzt sein werden.“
Besuchen Sie den KnowBe4-Stand auf der Black Hat-Konferenz (Nr. 2439), um simuliertes Vishing in Aktion zu erleben. Weitere Informationen finden Sie unter https://www.knowbe4.com/products/security-awareness-training/features.



