Baited erstellt jede Simulation aus dem realen öffentlichen Fussabdruck Ihres Unternehmens statt aus einer Vorlagenbibliothek. E-Mail, Slack, Teams, LinkedIn, SMS, Voice. Sie erkennen die Lücke, bevor ein Angreifer sie ausnutzt.

Das Baited-Dashboard zeigt aktive Kampagnen, menschliche Risikotrends, verwaltete Ziele und Gruppenrisikostufen.

Zehn Sekunden. Das ist die ganze Entscheidung.

So lange dauert es, bis jemand eine Nachricht liest, ihr glaubt und klickt. Keine Trainingslücke, sondern ein Reflex. Baited wirkt innerhalb dieser zehn Sekunden: Wir machen das Warnsignal sichtbar, solange die Nachricht noch auf dem Bildschirm ist, damit die nächste intuitiv erkannt wird und nicht erst aufgrund einer Richtlinie.

E-MailSlackLinkedInSMSVoice
SPOT THE BAIT · LIVE-SIMULATION

Genau so eine Nachricht könnte Ihr Team morgen erhalten. Lesen Sie sie. Entscheiden Sie. Analysieren Sie anschliessend jede Taktik, jedes Warnsignal und jede Manipulationstechnik – so, wie es Ihr Sicherheitsteam tun würde.

Verbleibende Zeit10S
Paketunterstützung
Heute 11:32Textnachricht · +44 7700 900182

Paketdienst: Wir konnten Ihr Paket nicht zustellen, da die Hausnummer fehlt. Aktualisieren Sie Ihre Adresse innerhalb von 30 Minuten, um eine Rücksendung zu vermeiden: packet-redelivery-support.com/update

Wie es funktioniert

Die OSINT-Engine von Baited bildet ab, was ein Angreifer allein aus öffentlichen Quellen über Ihr Unternehmen erfahren könnte, und schreibt daraus dann die Simulation. Gleicher Ausgangspunkt wie bei einer echten Kampagne. Anderes Ende.

  1. Aufklärung

    Wir kartieren Ihren öffentlichen Fussabdruck: Domänen, Anbieter, Tools, Stellenausschreibungen, offengelegte Mitarbeiterdaten, den Ton Ihrer internen Kommunikation, wenn diese in öffentliche Kanäle gelangt. Kein Zugriff auf Ihre Systeme erforderlich.

  2. Szenariogenerierung

    Die Engine schreibt ein Szenario, das zu Ihrem realen Kontext passt – den Namen Ihrer Lieferanten, Ihren Genehmigungsabläufen, Ihren Zeitzonen. Dann passt es sich jeder Person an: Rolle, Dienstalter und wie sie beim letzten Mal reagiert hat.

  3. Multichannel-Ausspielung

    E-Mail, Slack, Teams, LinkedIn, SMS, Voice. Derselbe Vorwand wird über zwei Kanäle fortgeführt – genau wie in einer realen Kampagne.

  4. Coaching im entscheidenden Moment

    Sobald jemand klickt, wird sichtbar, welches Warnsignal übersehen wurde. Kein Video drei Wochen später, sondern direktes Coaching zur Nachricht, die gerade überzeugt hat.

  5. Human Risk Intelligence

    Risiko pro Person, Team und Technik im Zeitverlauf. Sie sehen, welcher Vorwand in welcher Abteilung wirkt, welcher Name die schnellste Reaktion auslöst und welches Szenario als Nächstes sinnvoll ist.

Innerhalb der Plattform

Drei Bildschirme. Auf keinem von ihnen ist etwas Generisches.

Was Ihre operativen Teams, Ihre Mitarbeitenden und Ihr Sicherheitsteam tatsächlich sehen.

Kampagnenersteller

Erstellen Sie in wenigen Minuten eine Kampagne

Baited entwirft das Szenario anhand von OSINT und der Sprache Ihres Unternehmens. Sie genehmigen oder bearbeiten es, bevor etwas versendet wird.

  • E-Mail, Slack, Teams, LinkedIn, SMS, Voice
  • Voreingestellte Techniken: Dringlichkeit, Autorität, Neugier, Belohnung, Angst, etwas zu verpassen
  • Jedes Szenario kann vor der Veröffentlichung überprüft werden – nichts bleibt ungesehen
Mitarbeitendenerlebnis

Was Ihre Mitarbeitenden tatsächlich sehen

Eine Nachricht, die wie ihr Dienstag aussieht. Dann, wenn sie darauf hereinfallen, dreissig Sekunden Coaching über genau das, was sie verpasst haben. Keine Bestenlisten. Keine Weiterleitung an ihren Vorgesetzten.

  • Coaching im Moment, in ihrer Sprache
  • Melden-Button, der den Fang belohnt
  • Keine Weitergabe an Führungskräfte, sofern Ihre Richtlinie dies nicht vorsieht
Risikoanalyse

Der Bericht für die Geschäftsleitung

Risiko pro Person, pro Team, pro Technik – und die Trendlinie, die zeigt, ob etwas davon funktioniert.

  • Zeit bis zur Berichterstattung, die wichtiger ist als die Klickrate
  • Repeat-Clicker-Kohorten und wo sie sich befinden
  • Export in PDF und CSV, zugeordnet zu NIS2- und ISO 27001-Steuerelementen
Die Zahlen

Zahlen im Kontext.

Jeder sagt, was er bedeutet, woher er kommt und was Baited dagegen unternimmt.

90%
Bei Verstössen handelt es sich um eine menschliche Komponente

Die Steuerung, die am häufigsten ausfällt, ist diejenige, die Sie nicht patchen können. Baited wirkt direkt auf dieser Ebene: dem Klick, der Antwort, dem Upload, der einem Fremden in Eile gewährten Ausnahme.

82er
mittlere Zeit bis zum ersten Klick

Das Bewusstsein, das Tage später eintrifft, kommt erst nach der Entscheidung. Baited setzt die Korrektur innerhalb derselben Minute.

67%
Anstieg des Phishing-Volumens im Jahresvergleich

Angriffsmaterial wird wöchentlich aktualisiert. Das statische Training wird jährlich aktualisiert. Diese Lücke ist das ganze Problem.

50%
geringeres Risiko durch konsequente Simulation

Wiederholtes, adaptives Üben verändert das Verhalten. Ein Video pro Jahr reicht nicht aus.

4,88 Mio. $
durchschnittliche Kosten einer Datenschutzverletzung

Die Nummer, die Ihr CFO bereits kennt. Die Frage ist, welche Werbebuchung dies verhindern soll.

Warum Baited

Die Plattform wird in der Schweiz entwickelt, gehostet und betrieben und schützt Ihre Daten innerhalb Ihrer Umgebung – ohne Tracking oder Weitergabe. AI erstellt adaptive Szenarien aus echten OSINT-Daten und bietet unterstützendes Coaching über Slack, Teams, LinkedIn, SMS und Sprachanrufe. Kampagnen entwickeln sich kontinuierlich weiter, um neue Angriffe und die heutige Bedrohungslage abzubilden.

Pläne

Preis pro Nutzer und Monat. Keine überraschenden Zusatzmodule.

Jeder Plan umfasst alle Kanäle – E-Mail, Chat, LinkedIn und SMS. Für die Angriffe, die tatsächlich funktionieren, berechnen wir keinen Aufpreis.

Starter

Eine schnelle, mehrkanalige Baseline für Teams, die einen klaren Ausgangspunkt benötigen.

Enthalten
  • Vorlagenbasierte und AI-generierte Phishing-Kampagnen
  • OSINT-basierte Personalisierung
  • E-Mail- und SMS-Phishing-Simulationen
  • Automatisierte Kampagnenerstellung
  • Tracking von Öffnungen, Klicks, Landingpage-Interaktionen und Meldungen
  • Risiko-Dashboard

Enterprise

Individueller Leistungsumfang und Infrastruktur für MSSPs und komplexe Organisationen.

Alles in Standard und:
  • White-Label-Plattform
  • Mandantenfähige Kundenverwaltung
  • Dedizierte Arbeitsbereiche für Kunden
  • Zentralisierte MSSP-Administrationskonsole
  • Rollen und Berechtigungen auf Mandantenebene
  • Kundenspezifische Kampagnen und Reports
  • Dedizierte Infrastrukturoptionen
  • Vorrangiger Support und Onboarding in beiden Sprachen

Sie sind unsicher, welcher Plan passt? Ermitteln Sie zuerst Ihre Baseline. So finden Sie kosteneffizient heraus, wo Ihr Risiko liegt.

Nächster Schritt

Zwei Wege zum Einstieg: Absolvieren Sie selbst den 10-Sekunden-Test oder lassen Sie uns aus dem realen öffentlichen Fussabdruck Ihres Unternehmens ein Szenario erstellen und das Ergebnis präsentieren. Die zweite Option dauert 30 Minuten; die Erkenntnisse behalten Sie in jedem Fall.

Antworten für Entscheidungsträger.

Datenschutz, Einführung, Vertrauen der Mitarbeitenden, rechtliche Fragen und Anforderungen der Beschaffung.

01.Wie schützen Sie die Daten und die Privatsphäre Ihrer Mitarbeitenden?

Simulationen verwenden pseudonymisierte Ziele. Einzelergebnisse sind nur für autorisierte Sicherheitsverantwortliche sichtbar und können auf Teamebene aggregiert werden. Personenbezogene Daten werden bei Speicherung und Übertragung verschlüsselt und auf dedizierter Schweizer Infrastruktur gehostet. Rohe OSINT-Daten zu Mitarbeitenden erscheinen nie in Berichten.

02.Welche Sprachen unterstützen Simulationen?

Kampagnen können standardmässig in Englisch, Italienisch, Französisch, Deutsch und Spanisch generiert werden, weitere Sprachen auf Anfrage. Die Benutzeroberfläche der Plattform ist pro Benutzer lokalisiert.

03.Fühlen sich Mitarbeitende ausgetrickst oder bestraft?

Nein. Jeder Fehler löst eine konstruktive 60-sekündige Auswertung aus: Szenario, Technik und richtige Reaktion. Wir berücksichtigen Fehlalarme, damit legitime Nachrichten nicht als Fehler gelten. Einzelbewertungen bleiben autorisierten Sicherheitsverantwortlichen vorbehalten.

04.Wie ist Ihre Compliance- und Rechtslage?

GDPR und Swiss FADP ausgerichtet, ISO 27001 und SOC 2 in Bearbeitung. Wir bieten eine DPA, Arbeitsumfangsvorlagen für die rechtmässige Simulation und klare Einsatzregeln, damit Kampagnen innerhalb Ihrer gesetzlichen und betriebsratsrechtlichen Grenzen bleiben.