Report statt Raten.

Verdächtige E-Mail? Report in Minuten.

Ihre Mitarbeitenden leiten die Mail weiter, PhishPilot untersucht sie und schickt eine verständliche Einschätzung zurück — mit Handlungsempfehlung und den technischen Details für Ihre IT.

Antwort
in Minuten
Einrichtung
keine
Betrieb
in Deutschland

PhishPilot

Analyse-Report

Aktenzeichen
PP-2026-0847
Eingang
Eingang 14:32:06
Prüfdauer
geprüft in 3 min 12 s

Einstufung

Gefährlich

Der Absender gibt sich als DHL aus, versendet aber über eine Domain, die nicht zu DHL gehört. Alle drei Verfahren zur Absenderprüfung schlagen fehl.

Geprüft2 Links1 Anhang3 Header-Verfahren4 Quellen abgefragt

Absenderprüfung

SPF
fail (auffällig)
DKIM
none (auffällig)
DMARC
fail (auffällig)
Return-Path
bounce@mx-04.dhl-versand.top (auffällig)

Aussagekraft dieses Reports

voll bewertbar

Alle Links und der Anhang konnten geprüft werden. Es blieb nichts unbewertet.

PhishPilot · Analyse und Datenhaltung in Deutschland

Einschätzung, keine Garantie

Funktioniert mit

Microsoft 365Google WorkspaceExchangeIMAPjedem Mailclient

Was geprüft wird

Vier Ebenen, die zusammen ein Bild ergeben.

Ein einzelnes Merkmal beweist selten etwas. Gefährlich wird es dort, wo mehrere zusammenkommen — ein junger Absender, ein getarnter Link, ein passwortgeschütztes Archiv im selben Vorgang.

  1. 01

    Weiterleiten

    Ihre Mitarbeitenden leiten die verdächtige E-Mail an Ihre PhishPilot-Adresse weiter. Kein Programm, kein Login, kein Formular.

  2. 02

    Prüfen

    PhishPilot untersucht Links, Anhänge, Absender-Header und IP-Reputation — ausschließlich technische Merkmale, nie den Text der Nachricht.

  3. 03

    Report erhalten

    Innerhalb von Minuten kommt die Antwort zurück: Einstufung, Fundstellen, Handlungsempfehlung und die Angabe, wie weit die Prüfung getragen hat.

Links

  • Abgleich mit Threat-Intelligence-Quellen
  • Erkennung getarnter Weiterleitungen
  • Alter und Ruf der Zieldomain

Anhänge

  • Prüfsumme gegen bekannte Schadsoftware
  • Dateityp gegen vorgetäuschte Endung
  • Kein Öffnen des Inhalts nötig

Absender

  • SPF, DKIM und DMARC im Original
  • Reply-To und Return-Path im Abgleich
  • Hinweise auf Chefmasche und Markenimitation

Archive und Fileshares

  • Erkennung verschachtelter Archive
  • Passwortschutz als Risikoverstärker
  • Freigabelinks mit Loginzwang

Der Report

Ein Dokument, das beide lesen können.

Oben steht in Klartext, wie gefährlich die Mail ist und was zu tun ist. Darunter stehen die Messwerte, mit denen Ihre IT das nachprüfen kann. Kein zweites Produkt, kein zweiter Zugang — dasselbe Dokument.

Ausgeliefert als

PhishPilot

Analyse-Report

Aktenzeichen
PP-2026-0847
Eingang
Eingang 14:32:06
Prüfdauer
geprüft in 3 min 12 s

Einstufung

Gefährlich

Der Absender gibt sich als DHL aus, versendet aber über eine Domain, die nicht zu DHL gehört. Alle drei Verfahren zur Absenderprüfung schlagen fehl.

Was jetzt zu tun ist

  1. 01Öffnen Sie den Link nicht und laden Sie den Anhang nicht herunter.
  2. 02Falls Sie den Link bereits geöffnet haben: Passwort ändern, IT informieren.
  3. 03Die Nachricht kann anschließend gelöscht werden.
Geprüft2 Links1 Anhang3 Header-Verfahren4 Quellen abgefragt

Absenderprüfung

SPF
fail (auffällig)
DKIM
none (auffällig)
DMARC
fail (auffällig)
Return-Path
bounce@mx-04.dhl-versand.top (auffällig)

Fundstellen

Link
dhl-versand.top/tracking/2f9c1 (auffällig)
Link
cdn.dhl-versand.top/img/logo.png
Absender-IP
185.230.122.99 (auffällig)
Anhang
SHA256 4b91…c7e2

Aussagekraft dieses Reports

voll bewertbar

Alle Links und der Anhang konnten geprüft werden. Es blieb nichts unbewertet.

PhishPilot · Analyse und Datenhaltung in Deutschland

Einschätzung, keine Garantie

Gründe für PhishPilot

Zahlen, die das Produkt beschreiben — nicht die Werbung.

3Verfahren

Absenderprüfung im Original

SPF, DKIM und DMARC werden lokal per DNS geprüft — ohne externen Dienst und ohne dass die Mail dafür das Haus verlässt.

4Quellen

Threat Intelligence im Abgleich

URLhaus, AlienVault OTX, AbuseIPDB und URLScan.io. Fällt eine Quelle aus, läuft die Analyse weiter und der Report sagt es.

6Fälle

Jede Art der Weiterleitung

Ob inline weitergeleitet, als .eml angehängt oder direkt eingegangen — jeder Fall hat einen definierten Prüfweg.

4Stufen

Ausgewiesene Aussagekraft

Von voll bewertbar bis nicht tief prüfbar. Was nicht geprüft werden konnte, steht im Report statt im Kleingedruckten.

0Inhalte

Nichts vom Text bleibt liegen

Verarbeitet werden Links, IP-Adressen, Domains und Prüfsummen. Absender, Betreff und Text existieren nur als Hash.

Und eine Zahl, die wir nicht nennen: eine Erkennungsquote.

PhishPilot liefert eine Einschätzung, keine Garantie. Wer Ihnen hundert Prozent verspricht, hat entweder nicht nachgesehen oder sagt nicht die Wahrheit.

Datenschutz

Gerade verdächtige Mails enthalten Dinge, die niemanden etwas angehen.

Eine gefälschte Rechnung trägt echte Vorgangsnummern. Eine angebliche Bewerbung trägt echte Namen. Deshalb wird der Text der Nachricht nicht verarbeitet — nur die technischen Merkmale, die für die Prüfung nötig sind.

DSGVO-konformEntwickelt in DeutschlandGehostet in Deutschland
Was gespeichert wird
Links, IP-Adressen, Domains, Datei-Prüfsummen
Was gehasht wird
Absender, Betreff, Nachrichtentext
Was nie gespeichert wird
Der Inhalt der Nachricht im Klartext
Was an Dritte geht
Ausschließlich technische Merkmale, nie der Text
Was auf Anfrage passiert
Vollständige Löschung aller Daten Ihrer Organisation

Für IT-Dienstleister

Unter Ihrem Namen, mit unserer Analyse.

Wenn Sie mehrere Kunden betreuen, kennen Sie die Rückfrage: „Können Sie mal kurz schauen, ob die Mail echt ist?" Jedes Mal dieselbe Handarbeit, jedes Mal unbezahlt.

PhishPilot übernimmt die Ersteinschätzung und liefert im selben Report die Messwerte, die Sie ohnehin prüfen würden. Der Report trägt Ihr Logo, Ihre Farbe, Ihre Fußzeile — probieren Sie den Umschalter darüber aus.

Über Partnerkonditionen sprechen

Ein Report, zwei Lesarten

Oben steht in Klartext, wie gefährlich die Mail ist und was zu tun ist. Darunter stehen die Messwerte: Absenderprüfung, Fundstellen in URLs und Anhängen, IP-Reputation. Ein Dokument für das Backoffice und für die IT.

Wir sagen auch, was wir nicht sehen konnten

Jeder Report weist aus, wie weit die Analyse getragen hat — von voll bewertbar bis nicht tief prüfbar. Ein passwortgeschütztes Archiv bleibt ein passwortgeschütztes Archiv, und genau das steht dann da.

Nur technische Merkmale, nie der Inhalt

Untersucht werden Links, IP-Adressen, Domains und Datei-Prüfsummen. Der Text der Nachricht wird nicht gespeichert und nicht an Dritte übermittelt. Absender und Betreff liegen ausschließlich als Hash in der Datenbank.

Kein Rollout, keine Schulung

Es gibt nichts zu installieren und nichts zu konfigurieren. Wer eine E-Mail weiterleiten kann, kann PhishPilot benutzen — vom ersten Tag an, ohne Einführung.

Preise

Kontrollierte Nutzung statt Unlimited.

Monatlich kündbar, keine Mindestlaufzeit. Alle Preise zuzüglich Umsatzsteuer.

Starter

19 €

15 Analysen im Monat

Für kleine Teams und Selbstständige.

  • Vollständiger Report
  • Einstufung und Handlungsempfehlung
  • E-Mail-Support
Zugang anfragen

Professional

79 €

100 Analysen im Monat

Für wachsende Unternehmen mit regelmäßigem Bedarf.

  • Vollständiger Report
  • Absenderprüfung (SPF, DKIM, DMARC)
  • Prioritäts-Support
Zugang anfragen

Business

149 €

300 Analysen im Monat

Für größere Teams und IT-Dienstleister.

  • Vollständiger Report
  • Absenderprüfung (SPF, DKIM, DMARC)
  • Fester Ansprechpartner
Zugang anfragen

Enterprise

Auf Anfrage

Individuelles Volumen

Für größere Organisationen und Dienstleister.

  • Individuelles Volumen
  • Vollständiger Report
  • Service-Vereinbarung
Zugang anfragen

Fragen

Was zuerst gefragt wird.

Lest ihr unsere E-Mails?
Nein. PhishPilot verarbeitet ausschließlich technische Merkmale: enthaltene Links, IP-Adressen, Domains und Prüfsummen von Anhängen. Der Text der Nachricht wird nicht gespeichert und nicht an Dritte übermittelt. Absender und Betreff liegen nur als kryptografischer Hash vor.
Erkennt PhishPilot jede gefährliche Mail?
Nein, und wir behaupten es auch nicht. PhishPilot liefert eine fachliche Einschätzung, keine Garantie. Deshalb steht in jedem Report, wie weit die Prüfung getragen hat — wenn etwas nicht bewertbar war, sagen wir das.
Ersetzt das unseren Spamfilter?
Nein. Ihr Mail-Gateway filtert vorab, PhishPilot kümmert sich um die Nachricht, die trotzdem durchgekommen ist und bei der jemand unsicher ist.
Ist das ein Awareness-Training?
Nein. Schulungen bereiten auf den Ernstfall vor. PhishPilot hilft im Ernstfall selbst — wenn die Mail bereits im Postfach liegt und jemand entscheiden muss.
Was müssen wir installieren?
Nichts. Sie erhalten eine Analyse-Adresse, an die Ihre Mitarbeitenden weiterleiten. Das funktioniert mit Microsoft 365, Google Workspace und jedem anderen Mailsystem.
Wie kommen wir an einen Zugang?
Über eine Anfrage. Wir richten Zugänge einzeln ein und sprechen vorher mit Ihnen — schon deshalb, weil wir wissen müssen, welche Absender für Ihr Unternehmen freigegeben werden.

Zugang gibt es nach einem Gespräch, nicht per Knopfdruck.

PhishPilot nimmt E-Mails Ihrer Mitarbeitenden entgegen. Deshalb richten wir jeden Zugang einzeln ein und klären vorher, welche Absender für Ihr Unternehmen freigegeben werden. Eine Anmeldung im Selbstbedienungsverfahren gibt es bewusst nicht.

Zugang anfragen

Antwort in der Regel am selben Werktag

  1. 01

    Anfrage

    Sie schreiben uns, wir melden uns.

  2. 02

    Gespräch

    Wir klären Volumen, Postfach und freigegebene Absender.

  3. 03

    Einrichtung

    Sie bekommen Ihre Analyse-Adresse. Ab da wird weitergeleitet.