# E-Mail-Sicherheit / HornetSecurity / Security Awareness Service / Ablauf und Reaktionen

**Kurzbeschreibung:** Was passiert beim aktivierten Security Awareness Service, wenn eine simulierte Phishing-E-Mail zugestellt wird? Dieser Artikel erklärt den Ablauf, die verschiedenen Reaktionsmöglichkeiten und wie sich das persönliche Level dadurch verändert.

#### Für wen relevant?

- Alle Mitarbeiter, deren Postfach über den HornetSecurity Security Awareness Service abgesichert wird und die simulierte Phishing-Mails erhalten.

#### Kurze Erklärung – Wie funktioniert der Security Awareness Service?

- Der Security Awareness Service arbeitet mit verschiedenen **Leveln**. Jeder Benutzer beginnt in Level 1, dem niedrigsten Level, und steigt oder fällt je nach Reaktion auf simulierte Phishing-E-Mails.
- Ein Aufstieg ist möglich, wenn verdächtige E-Mails erkannt und über das HornetSecurity-Add-in in Outlook gemeldet werden. Je höher das Level, desto anspruchsvoller werden die simulierten Phishing-Mails.
- Grundlage dafür ist der **Employee Security Index (ESI®)** von HornetSecurity, ein Benchmark, der das Sicherheitsverhalten fortlaufend misst und daraus steuert, welche Trainingsinhalte und wie anspruchsvolle Phishing-Simulationen als Nächstes zugestellt werden.

> [![image.png](https://hilfe.branchx.de/uploads/images/gallery/2026-07/scaled-1680-/tGG3tBCcGeqfH44x-image.png)](https://hilfe.branchx.de/uploads/images/gallery/2026-07/tGG3tBCcGeqfH44x-image.png)

#### Wie wirken sich verschiedene Reaktionen aus?

Der Benutzer kann mit der Phishing-E-Mail wie mit jeder E-Mail interagieren – beispielsweise den Anhang öffnen oder auf enthaltene Links klicken.

1. **Interaktion mit der Mail (Anhang öffnen, Link klicken):** Es wird ein Hinweisfenster eingeblendet, das informiert, dass es sich um eine Phishing-Mail handelt.

> [![image.png](https://hilfe.branchx.de/uploads/images/gallery/2026-07/scaled-1680-/KqcL8RVBrd3fV0aQ-image.png)](https://hilfe.branchx.de/uploads/images/gallery/2026-07/KqcL8RVBrd3fV0aQ-image.png)

2. Nach einer solchen Interaktion kann direkt ein sogenannter **Teachable Moment** angezeigt werden. Diese E-Trainings beziehen sich unmittelbar auf die zuvor ausgelöste Phishing-Mail und unterstützen den Lernprozess.

> [![image.png](https://hilfe.branchx.de/uploads/images/gallery/2026-07/scaled-1680-/QcAOSQ7xqCXoYfW5-image.png)](https://hilfe.branchx.de/uploads/images/gallery/2026-07/QcAOSQ7xqCXoYfW5-image.png)

3. **Korrektes Melden:** Alternativ kann die E-Mail über das HornetSecurity-Outlook-Add-in gemeldet werden. Wird eine E-Mail korrekt gemeldet, erhält der Benutzer umgehend eine Rückmeldung.

> [![image.png](https://hilfe.branchx.de/uploads/images/gallery/2026-07/scaled-1680-/XRY2iHLlcX9cO0Nd-image.png)](https://hilfe.branchx.de/uploads/images/gallery/2026-07/XRY2iHLlcX9cO0Nd-image.png)

> [![image.png](https://hilfe.branchx.de/uploads/images/gallery/2026-07/scaled-1680-/rqN1EiXLNdAwLZxS-image.png)](https://hilfe.branchx.de/uploads/images/gallery/2026-07/rqN1EiXLNdAwLZxS-image.png)

4. **Ignorieren:** Eine weitere Möglichkeit besteht darin, die E-Mail zu ignorieren.

**Hinweis** Sowohl durch korrektes Melden als auch durch Ignorieren steigt der Benutzer schrittweise im Level auf. Das Ignorieren der Mails hat jedoch nicht den gewünschten Effekt – erst das aktive Erkennen und Melden trainiert den sicheren Umgang mit echten Phishing-Angriffen nachhaltig.

**Achtung** Nicht jede Interaktion wird gleich bewertet: Das Öffnen potenziell gefährlicher Inhalte (z. B. eine Makrodatei im Anhang) wird deutlich negativer gewertet als das bloße Öffnen einer E-Mail. Bei schwächerem Sicherheitsverhalten kann das Level daher auch wieder sinken und die Simulationen werden vorübergehend wieder einfacher, bis sich das Verhalten verbessert.

**Tipp** Verdächtige E-Mails können nicht nur über das Outlook-Add-in gemeldet werden, sondern in vielen Konfigurationen zusätzlich per Weiterleitung an die Adresse `reportto@hornetsecurity.com`. Welcher Weg für Ihr Unternehmen zur Verfügung steht, teilt Ihnen bei Bedarf Ihr IT-Team mit.

#### Kurze Checkliste

- Wissen, dass alle Benutzer in Level 1 starten und sich das Level durch das eigene Verhalten verändert?
- Bei einer verdächtigen (simulierten) Phishing-Mail: nicht interagieren, sondern über das HornetSecurity-Add-in melden?
- Teachable Moments/E-Trainings nach Interaktion mit einer simulierten Phishing-Mail bewusst durcharbeiten?
- Bewusst, dass reines Ignorieren zwar zum Levelaufstieg beiträgt, aber weniger effektiv trainiert als aktives Melden?

#### FAQ – kurz &amp; knapp

- Was passiert, wenn ich auf eine simulierte Phishing-Mail hereinfalle? 
    - Es erscheint ein Hinweisfenster, das über die Simulation aufklärt, häufig gefolgt von einem kurzen, auf den Vorfall zugeschnittenen E-Training (Teachable Moment).
- Wie steige ich im Level auf? 
    - Durch korrektes Erkennen und Melden simulierter Phishing-Mails über das HornetSecurity-Add-in – aber auch durch bloßes Ignorieren steigt das Level, wenn auch mit geringerem Lerneffekt.
- Kann mein Level auch wieder sinken? 
    - Ja, insbesondere bei riskanteren Interaktionen wie dem Öffnen potenziell gefährlicher Anhänge wird das Sicherheitsverhalten negativer bewertet, was sich auch auf das Level auswirken kann.
- Was ist der Employee Security Index (ESI®)? 
    - Ein von HornetSecurity entwickelter Benchmark, der das Sicherheitsverhalten von Mitarbeitenden fortlaufend misst und daraus ableitet, welche Trainingsinhalte und Phishing-Simulationen als Nächstes sinnvoll sind.

**Fußzeile** Bei der Erstellung von BranchXStack-Inhalten kann auch KI zum Einsatz kommen. Alle Inhalte werden jedoch redaktionell von Menschen geprüft und bei Bedarf überarbeitet.

Short🔗: https://csg.gmbh/faq-hornetsecurity-awareness-ablauf