Zurück zum Blog
Leitfäden

Top 10 Phishing-Simulation-Lösungen in Frankreich (2026)

NAIT-YOUCEF KaciNAIT-YOUCEF Kaci
5. September 202611 Min. Lesezeit
Top 10 Phishing-Simulation-Lösungen in Frankreich (2026)

Von Kaci, Gründer von NovaShield, Master in Cybersecurity & Cloud an der IPSSI. NovaShield ist als Anbieter auf der Plattform Cybermalveillance.gouv.fr registriert.

Lesezeit: ca. 12 Min. · Veröffentlicht am 5. September 2026 · Aktualisiert am 5. September 2026

Transparenzhinweis: NovaShield (Rang 2 dieser Liste) ist der Herausgeber dieses Artikels. Alle zitierten Daten stammen aus öffentlich verifizierbaren Quellen. Wir geben ausdrücklich an, wo andere Lösungen besser geeignet sind als NovaShield.

Das Wichtigste auf einen Blick

  • Die 10 Lösungen decken vier Profile ab: amerikanische Konzerne (KnowBe4, Proofpoint, Cofense, Barracuda), französische Spezialisten (NovaShield, Mailinblack, Mantra), europäische Anbieter (Hoxhunt, SoSafe) und Open Source (GoPhish)
  • Keine Lösung ist universell überlegen: die richtige Wahl hängt von Unternehmensgröße, Budget und Security-Reifegrad ab
  • Für ein französisches KMU ohne CISO: NovaShield oder Mailinblack — schnelles Deployment, planbare Preise, Daten-Hosting in Frankreich
  • Für ein Großunternehmen mit SOC: Cofense oder Proofpoint — integrierte Threat Intelligence, erweitertes Reporting
  • Für Nullbudget mit technischen Kenntnissen: GoPhish — kostenlos, Open Source, aber kein Post-Klick-Training
  • KnowBe4s Trustpilot-Endnutzerbewertung (1,8/5) zeigt: eine Lösung kann von Analysten anerkannt und gleichzeitig von den Mitarbeitenden abgelehnt werden, die sie schulen soll
  • Hauptkriterium: Wird dieses Tool langfristig tatsächlich genutzt und akzeptiert?

Im April 2026 konkurrieren mehr als 40 Plattformen auf dem französischen Markt für Phishing-Simulation. Auf der Nachfrageseite steigt der Druck: Die EU-Richtlinie NIS2 erfordert Nachweise zur Mitarbeitersensibilisierung, Cyberversicherer knüpfen ihren Schutz an bestehende Schulungsprogramme, und Phishing bleibt der häufigste Angriffsvektor, an rund 60 % der Vorfälle in Frankreich beteiligt (CESIN, Unternehmens-Cybersicherheitsbarometer, 2025).

Auf der Angebotsseite ist die Wahl selbst zum Problem geworden. Amerikanische Konzerne mit Enterprise-Lizenzierung, französische Startups mit 15-Minuten-Deployment, ein kostenloses Open-Source-Tool, E-Mail-Security-Suiten mit Simulationsmodul: Jede Kategorie hat ihre eigene Logik, Stärken und blinde Flecken.

Dieses Ranking bewertet die 10 relevantesten Lösungen für ein französisches KMU im Jahr 2026. Das Ziel ist nicht, einen universellen Sieger zu küren, sondern die Daten für eine an Ihre Größe, Ihr Budget und Ihre regulatorischen Anforderungen angepasste Entscheidung bereitzustellen.

Auswahlmethodik

Bevor wir jede Lösung im Detail betrachten, hier die Kriterien, die Auswahl und Analyse geleitet haben:

  1. Abdeckung des französischen Marktes. Jede ausgewählte Lösung hat eine dokumentierte Präsenz in Frankreich: identifizierbare französische Kunden, französischsprachige Inhalte oder eine aktive französischsprachige Community.
  2. Relevanz für KMU (25 bis 250 Mitarbeitende). Der französische Markt besteht zu 99 % aus KMU. Dieses Ranking bewertet jede Lösung aus der Perspektive von KMU-Einschränkungen: begrenztes Budget, kleines IT-Team, Autonomiebedarf, DSGVO-Anforderungen.
  3. Faktische und prüfbare Daten. Jede Aussage basiert auf öffentlichen Daten: offizielle Preisseiten, Nutzerbewertungen auf G2, Gartner Peer Insights und Trustpilot, Analystenberichte, technische Dokumentation und Pressemitteilungen der Anbieter.
  4. Vielfalt der Ansätze. Das Ranking umfasst bewusst verschiedene Profile: französische Spezialisten, amerikanische Marktführer, europäische Anbieter, Open-Source-Tools und E-Mail-Suite-Add-ons.

1. KnowBe4 — Der globale Marktführer für Großunternehmen

Anbieter: KnowBe4 Inc. (Clearwater, Florida, USA). Gegründet 2010 von Stu Sjouwerman. 2023 von Vista Equity Partners für 4,6 Milliarden US-Dollar übernommen. Neuer CEO Bryan Palma (ex-Trellix) seit Mai 2025. Ca. 2.400 Mitarbeitende. Über 70.000 Kundenorganisationen weltweit.

Wesentliche Funktionen. Die größte Template-Bibliothek am Markt: über 25.000 Phishing-Szenarien und 1.300 Trainingsmodule in 35 Sprachen. PhishER für die Triage gemeldeter E-Mails. SmartRisk Agent für individuelles Risikoscoring (316 Indikatoren). AIDA, ein KI-Kampagnenorchestrierungsagent (nur Diamond-Stufe).

Preise. Öffentliche Preisstruktur, vier Stufen: Silver (~1,90 $/Sitz/Monat), Gold (2,23 $), Platinum (2,60 $), Diamond (3,25 $). Minimum 25 Sitze. Der Unterschied zwischen den Stufen ist erheblich: Bei Silver kein Micro-Learning, kein SmartRisk, kein AIDA. Add-ons fügen 0,17 bis 1,50 $/Sitz/Monat hinzu. Mehrere Quellen dokumentieren Preissteigerungen von 20–40 % bei der Verlängerung.

Stärken. Unübertroffene Katalogtiefe. Einhellige Analystenakzeptanz (Gartner Magic Quadrant Leader 2025). G2-Bewertung von 4,6/5 bei fast 3.000 Admin-Bewertungen.

Grenzen für KMU. Trustpilot-Bewertung von 1,8/5 (85 % Ein-Stern-Bewertungen): Endnutzer lehnen die Lösung massiv ab. Französischer Inhalt macht nur ca. 2 % des Gesamtkatalogs aus. Setup als "overwhelming" in 26 negativen G2-Erwähnungen beschrieben.

Geeignet für: Großunternehmen und internationale ETI mit erheblichem Budget und einem vollständigen Sicherheitsteam. → NovaShield vs KnowBe4 Vergleich

2. NovaShield — Phishing-Simulation für französische KMU

Anbieter: NovaShield (Frankreich). Französische SaaS-Lösung spezialisiert auf Phishing-Simulation und Sensibilisierung für KMU mit 50 bis 500 Mitarbeitenden sowie für MSPs, die Cybersicherheit für mehrere KMU-Kunden verwalten.

Wesentliche Funktionen. Szenarien, die auf tatsächlich in Frankreich beobachteten Angriffen basieren: gefälschtes Chronopost, gefälschtes Ameli, Banküberweisung-Betrug, gefälschte URSSAF-Mahnungen, gefälschte DGFiP-Schreiben. Post-Fehler-Micro-Learning (3 bis 5 Minuten), automatisch ausgelöst nach jedem Klick. KI-E-Mail-Überprüfung: Mitarbeitende leiten eine verdächtige E-Mail weiter und erhalten ein Urteil mit Header-Analyse und SPF/DKIM/DMARC-Authentifizierungsprüfung. Dashboard mit Risikoscore nach Abteilung. Exportierbare NIS2-Compliance-Berichte. Multi-Tenant-Dashboard für MSPs.

Preise. Freemium kostenlos bis 50 Nutzer, ohne Zeitlimit. Pro-Plan ab 79 €/Monat für 1 bis 50 Nutzer, bis zu 599 €/Monat für 501 bis 1.000 Nutzer. Monatliche Abrechnung ohne Bindung, Jahresoption mit 13 % Rabatt. Kostenloses Freemium-Konto erstellen

Stärken. 15-Minuten-Deployment ohne Anbieterintervention. Inhalte für den französischen Kontext konzipiert, nicht nur übersetzt. Hosting in Frankreich (Ziel). KI-E-Mail-Überprüfung deckt eine Lücke ab, die die meisten Mitbewerber nicht schließen. Multi-Tenant-MSP-Dashboard differenziert von Mailinblack und Mantra.

Grenzen. Kleinerer Szenariokatalog als KnowBe4 oder Proofpoint. Weniger geeignet für Organisationen über 500 Mitarbeitende oder multinationale mehrsprachige Deployments. Kein E-Mail-Filterungsmodul. Jüngere Plattform als die meisten anderen in diesem Ranking.

Geeignet für: Französische KMU mit 50 bis 500 Mitarbeitenden, die schnell ein Phishing-Simulationsprogramm mit französischem Kontext, planbaren Preisen und dokumentierter NIS2-Konformität aufbauen wollen. → NovaShield Funktionen · NovaShield Preise

3. Mailinblack Cyber Coach — Die französische All-in-One-Lösung

Anbieter: Mailinblack (Marseille, Frankreich). Gegründet 2003. Historischer französischer E-Mail-Filteranbieter mit der Lösung Protect. Über 20.000 Kunden, hauptsächlich KMU, Kommunen und Gesundheitseinrichtungen.

Wesentliche Funktionen. Das Angebot umfasst Protect (eingehende E-Mail-Filterung) und Cyber Coach (Phishing-Simulation). Cyber Academy ergänzt das Angebot mit E-Learning-Schulungspfaden.

Preise. Nicht öffentlich. Mailinblack arbeitet auf Angebotsbasis über ein Partner-/Resellernetz.

Stärken. Etablierter französischer Anbieter. Daten-Hosting in Frankreich auf OVHcloud. All-in-One-Ansatz vereinfacht Lieferantenbeziehungen.

Grenzen. Cyber Coach ist ein Ergänzungsmodul zu Protect, kein eigenständiges Produkt. Weniger anpassbare Simulationsszenarien als spezialisierte Plattformen.

Geeignet für: Französische KMU und öffentliche Einrichtungen ohne E-Mail-Filter, die eine All-in-One-Lösung suchen. → NovaShield vs Mailinblack Vergleich

4. Cofense — Phishing-Meldespzialist für SOC-Teams

Anbieter: Cofense (Leesburg, Virginia, USA). Ehemals PhishMe, 2018 umbenannt. Spezialisiert auf Phishing-Erkennung und -Meldung.

Wesentliche Funktionen. Cofense zeichnet sich durch seinen meldezentrierten Ansatz aus: Cofense Reporter (Outlook/Gmail-Button), Cofense Triage (automatische Analyse gemeldeter E-Mails), Cofense Intelligence (Threat Intelligence aus über 35 Millionen analysierten E-Mails).

Preise. Nicht öffentlich. Enterprise-Angebot. Jahresbudgets beginnen im Bereich Zehntausende Euro.

Stärken. Die Simulation-Meldung-Threat-Intelligence-Schleife ist die vollständigste am Markt. Native SIEM/SOAR-Integration für SOC-Umgebungen.

Grenzen für KMU. Erfordert ein strukturiertes Sicherheitsteam. Ohne SOC ist die Hälfte des Cofense-Wertes unzugänglich. Überwiegend englischsprachige Inhalte. US-Hosting.

Geeignet für: Mid-Market- und Großunternehmen mit SOC. → NovaShield vs Cofense Vergleich

5. Proofpoint Security Awareness Training — Die Enterprise-Suite

Anbieter: Proofpoint (Sunnyvale, Kalifornien, USA). Gegründet 2002. 2021 von Thoma Bravo für 12,3 Milliarden US-Dollar übernommen.

Wesentliche Funktionen. Massive mehrsprachige Phishing-Template-Bibliothek, professionell produzierte Video-Schulungsmodule, Nutzer-Risikoscoring aus Threat-Intelligence-Daten des E-Mail-Gateways.

Preise. Nicht öffentlich. Enterprise-Angebot nach kommerzieller Qualifizierung. Laut Marktfeedback (Gartner Peer Insights, G2) beginnen die Jahresbudgets für ein KMU im hohen fünfstelligen Bereich.

Stärken. Korrelation zwischen Threat Intelligence und Sensibilisierungssimulationen. Professionell produzierte Video-Schulungsinhalte.

Grenzen für KMU. Enterprise-Preise überschreiten die Budgets der meisten französischen KMU. Deployment dauert Wochen. Der Threat-Intel/Simulations-Korrelationswert existiert nur bei Verwendung des Proofpoint-E-Mail-Gateways.

Geeignet für: Großunternehmen, die bereits die Proofpoint-E-Mail-Suite nutzen. → NovaShield vs Proofpoint Vergleich

6. Hoxhunt — KI-gesteuerte Gamifizierung

Anbieter: Hoxhunt (Helsinki, Finnland). Gegründet 2016, über 40 Millionen US-Dollar aufgenommen (Series B 2022). Ca. 200 Mitarbeitende.

Wesentliche Funktionen. Adaptives KI-System: Schwierigkeitsgrad passt sich automatisch an individuelle Leistungen an. Gamification: Mitarbeitende sammeln Sterne für korrekte Meldungen. Hoxhunt Respond für E-Mail-Meldungen.

Preise. Nicht öffentlich. Enterprise-Angebot. Zielt auf Unternehmen ab 1.000 Mitarbeitenden.

Stärken. Adaptiver Ansatz passt Schwierigkeit pro Person an. Gamification erzeugt messbares Engagement. G2-Bewertung von 4,6/5.

Grenzen für KMU. Preismodell für Großunternehmen ausgelegt. Deployment erfordert SCIM/SSO-Integration.

Geeignet für: Europäische ETI und Großunternehmen mit Sensibilisierungsbudget über 10.000 €/Jahr. → NovaShield vs Hoxhunt Vergleich

7. SoSafe — Der deutsche Verhaltensansatz

Anbieter: SoSafe (Köln, Deutschland). Gegründet 2018. Über 100 Millionen Euro aufgenommen (Series B 73 Millionen 2023). Ca. 500 Mitarbeitende. Über 4.000 europäische Kundenorganisationen.

Wesentliche Funktionen. Verhaltens­wissenschaftlicher Ansatz: KI-personalisierte Phishing-Simulationen, gamifizierte E-Learning-Pfade, Phish Assist-Button, Compliance-Modul für ISO 27001, NIS2 und DORA in über 30 Sprachen.

Preise. Nicht öffentlich. Angebot nach Demonstration. Zielgruppe ETI und Großunternehmen (500+ Mitarbeitende).

Stärken. Methodologisch solider Verhaltensansatz. Breite europäische Abdeckung. Multi-Regulierungs-Compliance-Modul.

Grenzen für KMU. Kommerzielles Modell für 500+ Personen ausgelegt. Daten-Hosting in Europa (Deutschland), nicht in Frankreich.

Geeignet für: Europäische ETI in mehreren Ländern mit wissenschaftlichem Sensibilisierungsansatz. → NovaShield vs SoSafe Vergleich

8. Mantra (Cyber-Guru-Gruppe) — Echtzeit-Coaching auf Französisch

Anbieter: Mantra (Frankreich), 2020 in Paris gegründet. Im März 2025 von Cyber Guru (Rom, Italien) übernommen. Mantra ist keine unabhängige französische Startup mehr, sondern eine in eine italienische Gruppe integrierte Marke.

Wesentliche Funktionen. Browser-Erweiterung, die E-Mails in Echtzeit in der Inbox analysiert (Gmail, Outlook). Warnung erscheint vor dem Klick. Phishing-Simulationen in die Erkennungs-Engine integriert.

Preise. Nicht öffentlich. Nach Demonstration.

Stärken. Echtzeit-Eingriff vor dem Klick als differenzierender Ansatz. Team in Frankreich. Moderne UX.

Grenzen. Erfordert Browser-Erweiterung auf jedem Arbeitsplatz. Daten-Hosting-Status nach Integration in die Cyber-Guru-Gruppe (Italien) zu prüfen.

Geeignet für: Französische KMU und ETI, die komplementären Echtzeitschutz suchen. → NovaShield vs Mantra Vergleich

9. GoPhish — Open Source für Pentester und Nullbudgets

Anbieter: Open-Source-Projekt (MIT-Lizenz) von Jordan Wright. Community-gepflegt auf GitHub.

Wesentliche Funktionen. Selbst-gehostete Phishing-Kampagnen über ein Web-Interface. Leichtgewichtig, in Go geschrieben, einfach auf einem Linux-VPS deploybar.

Preise. Kostenlos. Der reale Aufwand: 2 bis 5 IT-Tage für ein funktionales Deployment.

Stärken. Kostenlos und transparent (auditierbarer Quellcode). Vollständige Infrastrukturkontrolle. Kein Anbieterabhängigkeit.

Grenzen. Kein integriertes Post-Fehler-Training. Keine Compliance-Berichte. Kein Risikoscoring. Templates müssen manuell in HTML erstellt werden.

Geeignet für: Pentester, Red Teams und technisch versierte Organisationen. → NovaShield vs GoPhish Vergleich

10. Barracuda Security Awareness Training — Das E-Mail-Suite-Add-on

Anbieter: Barracuda Networks (Campbell, Kalifornien, USA). Gegründet 2003. 2022 von KKR für 4 Milliarden US-Dollar übernommen.

Wesentliche Funktionen. Phishing-Simulationen (E-Mail, SMS, Voicemail, gefundener USB), kurze Video-Module, Reporting-Portal, E-Mail-Melde-Button. Integriert in die Barracuda-Suite.

Preise. Nicht öffentlich als Standalone. Typischerweise gebündelt mit Barracuda Email Protection. Hauptsächlich über MSPs und Reseller.

Stärken. Natürliche Erweiterung für bestehende Barracuda-Kunden. MSP-Partnernetz für lokalen Support.

Grenzen. Templates hauptsächlich für den nordamerikanischen Markt. Englischsprachiges Interface. Hosting außerhalb Frankreichs.

Geeignet für: Bestehende Barracuda-Kunden. → NovaShield vs Barracuda Vergleich

Vergleichstabelle

Lösung Land Spezialität Einstiegspreis (öffentlich) Hosting Nativer FR-Inhalt Hauptzielgruppe
KnowBe4 USA Simulation + Training ~1.140 $/Jahr (50 User, Silver) AWS Irland/Frankfurt Nein (übersetzt) Großunternehmen
NovaShield Frankreich Simulation + Micro-Learning Freemium kostenlos + Pro ab 79 €/Monat Frankreich (Ziel) Ja KMU 50–500 + MSP
Mailinblack Frankreich E-Mail-Filter + Simulation Auf Anfrage Frankreich (OVHcloud) Ja KMU, öffentl. Sektor
Cofense USA Meldung + Threat Intel Auf Anfrage (Enterprise) USA Nein SOC / Großunternehmen
Proofpoint SAT USA E-Mail-Suite + Simulation Auf Anfrage (Enterprise) USA / international Nein (übersetzt) Großunternehmen
Hoxhunt Finnland Gamification + adaptives KI Auf Anfrage (Enterprise) EU (Finnland) Nein (übersetzt) ETI / Großunternehmen
SoSafe Deutschland Verhaltenswissenschaften Auf Anfrage (Enterprise) EU (Deutschland) Teilweise Europäische ETI
Mantra (Cyber Guru) Frankreich / Italien Echtzeit-Coaching Auf Anfrage Frankreich (zu prüfen) Ja KMU / ETI
GoPhish Open Source Reine Simulation Kostenlos Selbst-gehostet Nein Pentester / Red Team
Barracuda SAT USA E-Mail-Suite + Simulation Auf Anfrage (gebündelt) USA / international Nein Barracuda-Kunden

Welche Fragen vor der Entscheidung stellen?

Stellen Sie diesen sieben Fragen jedem Anbieter, bevor Sie sich verpflichten:

  1. Wo werden meine Daten gehostet? Frankreich, EU oder USA? Bieten Sie einen DSGVO-konformen DPA an?
  2. Was sind die Gesamtkosten im ersten Jahr und bei Verlängerung? Einschließlich Add-ons und Setup-Gebühren.
  3. Wie lange dauert Deployment und Start der ersten Kampagne? 15 Minuten oder 4 Wochen?
  4. Sind Ihre Phishing-Szenarien an den französischen Kontext angepasst? Nicht übersetzt, angepasst.
  5. Was passiert, wenn ein Mitarbeitender auf einen Simulationslink klickt? Statische Seite? 3-Minuten-Micro-Learning? Nichts?
  6. Welche Compliance-Berichte können Sie automatisch generieren? NIS2, ISO 27001, SOC 2?
  7. Kann ich die Plattform kostenlos testen? Ein echtes Trial (keine geführte kommerzielle Demo) ist der beste Weg.

Das beste Tool ist das, das Ihre Teams tatsächlich nutzen

Der Wert einer Phishing-Simulation-Lösung misst sich nicht an der Anzahl der Templates im Katalog, sondern am tatsächlichen Verhaltensänderung der Mitarbeitenden.

KnowBe4 hat 25.000 Templates, aber eine Trustpilot-Bewertung von 1,8/5 bei Endnutzern. GoPhish ist kostenlos, aber ohne Post-Klick-Training ändert es keine Gewohnheiten. Proofpoint hat die beste Threat Intelligence, aber ein 80-Personen-KMU wird sie nie ausschöpfen.

Testen Sie vor der Verpflichtung. Starten Sie eine erste Simulationskampagne. Messen Sie die anfängliche Klickrate. Das ist der einzige Weg, um zu validieren, dass das Tool zu Ihrer Realität passt.

Quellen

  • G2 und Gartner Peer Insights für unabhängige Nutzerbewertungen zu jeder Lösung.
  • CESIN, Unternehmens-Cybersicherheitsbarometer, Ausgabe 2025.
  • Offizielle KnowBe4-Preisseiten für Silver/Gold/Platinum/Diamond-Stufen.
  • Offizielle Pressemitteilungen für Finanzierungsrunden und Übernahmen.
  • Informationen gesammelt und verifiziert im April 2026.

Dieses Ranking stellt keine vertragliche Verpflichtung dar.

Über den Autor

Kaci ist Gründer von NovaShield mit einem Master in Cybersecurity & Cloud an der IPSSI. NovaShield ist als Anbieter auf der Plattform Cybermalveillance.gouv.fr registriert.

Kaci auf LinkedIn finden

Verfügbar inFRENESDEITAR

Toujours pas sûr que Novashield soit fait pour vous ?

Laissez ChatGPT, Mistral ou Perplexity réfléchir pour vous. Cliquez sur un bouton et découvrez ce que votre IA préférée dit à propos de Novashield.

Découvrir la plateformeSans créer de compte