Phishing Simulatie & Testen
Vind de juiste specialist voor een phishing simulatie. Vertel één keer wat je nodig hebt, ontvang passende offertes en kies zelf met wie je verder gaat.
- aanbieders
- 15
DeepCalls
Afier
Normityen nog 12 aanbieders
Vergelijk 16 aanbieders
Wat is Phishing Simulatie & Testen?
Meet en verbeter de phishing-weerbaarheid van je medewerkers met realistische simulaties. Van email en QR-codes tot vishing -- test hoe je organisatie reageert.
Bij een phishing-simulatie stuur je zelf nepphishingmails naar je eigen medewerkers om te meten wie klikt, wie inlogt en wie de mail meldt. Je koppelt daar meestal korte training aan voor de mensen die erin trappen.

Aanbieders van phishing simulaties
15 aanbieders
| Aanbieder | Plaats | IBgids-score | Details |
|---|---|---|---|
| Premium partners | |||
| DeepCalls | Zwitserland | Premium partner | |
DeepCalls voert social engineering audits en mystery calls uit om organisaties te helpen telefonische cyberaanvallen te voorkomen en AVG-naleving te waarborgen.DeepCalls voert social engineering audits en mystery calls uit om organisaties te helpen telefonische cyberaanvallen te voorkomen en AVG-naleving te waarborgen. Klein bedrijfSinds 2025 Oplossingen
CertificeringenNiet opgegeven | |||
| Afier | Tynaarlo | Premium partner | |
Afier biedt IT-audits door gecertificeerde Register IT-auditors.Afier biedt IT-audits door gecertificeerde Register IT-auditors. Groot bedrijfSinds 2004 Oplossingen
Certificeringen
| |||
| Normity | Rhenen | Premium partner | |
Normity biedt gespecialiseerde software en diensten voor kwaliteitsmanagement, informatiebeveiliging en compliance.Normity biedt gespecialiseerde software en diensten voor kwaliteitsmanagement, informatiebeveiliging en compliance. Klein bedrijfSinds 2020 Oplossingen
Certificeringen
| |||
| Overige aanbieders | |||
| Awaretrain | Nijmegen | Nog niet beoordeeld | |
Awaretrain helpt organisaties om security awareness om te zetten in blijvend cyberveilig gedrag en een sterke veiligheidscultuur.Awaretrain helpt organisaties om security awareness om te zetten in blijvend cyberveilig gedrag en een sterke veiligheidscultuur. Middelgroot bedrijfSinds 2014 Oplossingen
Certificeringen
| |||
| BeveiligMij.nl | Elst | Nog niet beoordeeld | |
BeveiligMij.nl is gespecialiseerd in security awareness en informatiebeveiliging en ondersteunt organisaties bij bewustwording, AVG-compliance en het voorkomen van phishing en datalekken.BeveiligMij.nl is gespecialiseerd in security awareness en informatiebeveiliging en ondersteunt organisaties bij bewustwording, AVG-compliance en het voorkomen van phishing en datalekken. Klein bedrijfSinds 2011 Oplossingen
CertificeringenNiet opgegeven | |||
| BOEM Cybersecurity | Rotterdam | Nog niet beoordeeld | |
BOEM Cybersecurity versterkt digitale weerbaarheid met NIS2, ISO 27001 en NEN7510 compliance, risicomanagement en praktische informatiebeveiliging voor diverse organisaties.BOEM Cybersecurity versterkt digitale weerbaarheid met NIS2, ISO 27001 en NEN7510 compliance, risicomanagement en praktische informatiebeveiliging voor diverse organisaties. Middelgroot bedrijfSinds 2022 Oplossingen
CertificeringenNiet opgegeven | |||
| Cybernext | Hardenberg | Nog niet beoordeeld | |
Cybernext helpt organisaties en hun mensen digitaal weerbaar te worden met inzicht, bewustwording en grip op cyberrisico's.Cybernext helpt organisaties en hun mensen digitaal weerbaar te worden met inzicht, bewustwording en grip op cyberrisico's. Klein bedrijfSinds 2015 Oplossingen
Certificeringen
| |||
| Junglemap | Arkel | Nog niet beoordeeld | |
Junglemap biedt innovatieve cybersecurity- en privacytrainingen met korte NanoLearning-lessen, gericht op het versterken van beveiligingsbewustzijn binnen diverse organisaties.Junglemap biedt innovatieve cybersecurity- en privacytrainingen met korte NanoLearning-lessen, gericht op het versterken van beveiligingsbewustzijn binnen diverse organisaties. Middelgroot bedrijfSinds 2002 Oplossingen
Certificeringen
| |||
| MySecurityOffice | Roermond | Nog niet beoordeeld | |
MySecurityOffice biedt flexibele informatiebeveiligingsdiensten, waaronder security scans en CISO as a Service, gericht op het versterken van digitale veiligheid en privacy compliance.MySecurityOffice biedt flexibele informatiebeveiligingsdiensten, waaronder security scans en CISO as a Service, gericht op het versterken van digitale veiligheid en privacy compliance. Klein bedrijfSinds 2022 Oplossingen
CertificeringenNiet opgegeven | |||
| Pentrox B.V. | Amsterdam | Nog niet beoordeeld | |
Penetratietesten, red teaming, phishingsimulaties en fysieke beveiligingstests voor applicaties, infrastructuur en cloudomgevingen.Penetratietesten, red teaming, phishingsimulaties en fysieke beveiligingstests voor applicaties, infrastructuur en cloudomgevingen. Klein bedrijfSinds 2026 Oplossingen
CertificeringenNiet opgegeven | |||
| Perfect Day B.V. | Bussum | Nog niet beoordeeld | |
Perfect Day B.V. biedt betaalbare cyber security oplossingen voor het MKB, met een integrale aanpak gericht op medewerkers, techniek, AVG, toeleveringsketen en noodprocessen.Perfect Day B.V. biedt betaalbare cyber security oplossingen voor het MKB, met een integrale aanpak gericht op medewerkers, techniek, AVG, toeleveringsketen en noodprocessen. Klein bedrijfSinds 2019 Oplossingen
CertificeringenNiet opgegeven | |||
| Phantom'sLab | Erp | Nog niet beoordeeld | |
Phantom'sLab biedt interactieve cybersecurity awareness oplossingen met gamification en storytelling.Phantom'sLab biedt interactieve cybersecurity awareness oplossingen met gamification en storytelling. Middelgroot bedrijfSinds 2024 Oplossingen
Certificeringen
| |||
| Rootsec | Almere | Nog niet beoordeeld | |
Rootsec biedt geavanceerde cybersecuritydiensten zoals penetratietesten en incidentbeheer, gericht op het versterken van digitale beveiliging voor diverse organisaties in Nederland.Rootsec biedt geavanceerde cybersecuritydiensten zoals penetratietesten en incidentbeheer, gericht op het versterken van digitale beveiliging voor diverse organisaties in Nederland. Middelgroot bedrijfSinds 2016 Oplossingen
CertificeringenNiet opgegeven | |||
| Surelock B.V. | Woerden | Nog niet beoordeeld | |
Surelock ondersteunt organisaties met security awareness, phishing simulaties, pentests en consultancy om digitale weerbaarheid en informatiebeveiliging te versterken.Surelock ondersteunt organisaties met security awareness, phishing simulaties, pentests en consultancy om digitale weerbaarheid en informatiebeveiliging te versterken. Middelgroot bedrijfSinds 2016 Oplossingen
Certificeringen
| |||
| The Trusted Third Party | Rotterdam | Nog niet beoordeeld | |
The Trusted Third Party versterkt digitale weerbaarheid met flexibele cybersecurityspecialisten en praktische oplossingen, gericht op compliance en risicobeheersing voor diverse organisaties.The Trusted Third Party versterkt digitale weerbaarheid met flexibele cybersecurityspecialisten en praktische oplossingen, gericht op compliance en risicobeheersing voor diverse organisaties. Klein bedrijfSinds 2018 Oplossingen
CertificeringenNiet opgegeven | |||
Geen aanbieders gevonden met deze filters.
Volledige aankoopgids volgt binnenkort
De gids zet op een rij wat een phishing simulatie kost, wie wat doet en waar je op let; intussen kun je gewoon offertes aanvragen.
Vertel wat je zoekt
Je laat je gegevens achter en vertelt in het kort waar je naar op zoek bent.
Wij vinden passende aanbieders
Wij leggen je aanvraag voor aan alle 16 aanbieders, je hoeft zelf geen partijen te benaderen.
Vergelijk en kies
Jij vergelijkt de offertes naast elkaar en kiest zelf met wie je verder gaat.
Veelgestelde vragen
Over phishing simulaties. Staat je vraag er niet bij? Stel hem gerust in je aanvraag.
Wat kost een phishing-simulatie per gebruiker?
Voor een doorlopend programma betaal je grofweg €1,35 tot €4 per gebruiker per maand (ruim €16 tot €48 per jaar), dezelfde prijsklasse als een awarenessplatform met simulaties, afhankelijk van of je alleen simulaties wilt of ook een volledige trainingsbibliotheek, SSO en compliance-rapportage. Bij grotere aantallen zakt de prijs per gebruiker fors. Reken erop dat begeleiding, implementatie en managed service apart geoffreerd worden en bij kleine organisaties zwaarder wegen dan de licentie zelf.
Hoe lang duurt het en hoe vaak moet je testen?
Een eenmalige nulmeting is in enkele weken klaar, inclusief rapport. Voor gedragsverandering is een enkele test te weinig; aanbieders werken met maandelijkse of kwartaalcampagnes over minimaal twaalf maanden. In benchmarkcijfers zit de grootste verbetering juist tussen maand drie en maand twaalf, dus een programma korter dan een jaar meet vooral je startpunt.
Wat heb je zelf nodig om te starten?
Een actuele lijst met medewerkers en e-mailadressen, iemand die eigenaar is van het programma, en toestemming van je IT-beheer om de simulatiedomeinen door je mailfilter te laten. Microsoft publiceert bijvoorbeeld de volledige lijst met simulatie-URL's die je moet toestaan. Verder een besluit vooraf over wie de resultaten mag zien, want dat is het punt waar het intern misgaat.
Mag dit van de OR en de AVG?
Een phishing-simulatie verwerkt persoonsgegevens en meet gedrag van medewerkers, dus het valt onder de AVG en in de regel onder het instemmingsrecht van de ondernemingsraad. Artikel 27 lid 1 WOR noemt regelingen over het verwerken van persoonsgegevens van werknemers (onder k) en voorzieningen voor waarneming of controle van aanwezigheid, gedrag of prestaties (onder l). Praktisch: leg grondslag en doel vast, informeer medewerkers dát er getest wordt (niet wanneer), rapporteer op groepsniveau en haal instemming op voordat je start.
Wat is een normale klikratio?
Zonder training klikt ruwweg een op de drie medewerkers. In de KnowBe4-benchmark ligt de gemiddelde startwaarde op 33,2 procent, die na twaalf maanden doorlopende training zakt naar 4,2 procent. Kijk niet alleen naar klikken: het meldpercentage is minstens zo belangrijk.
Zit phishing-simulatie al in je Microsoft-licentie?
Als je Microsoft 365 E5 hebt of Microsoft Defender for Office 365 Plan 2 als add-on, dan heb je Attack Simulation Training al, met technieken als credential harvest, malware-bijlage, QR-code-phishing en gekoppelde trainingscampagnes. Let op twee dingen: de licentie is nodig voor elke medewerker die je test, en E3-klanten krijgen alleen een uitgeklede proefvariant met één payloadtype. Voor veel organisaties is dit genoeg om te starten zonder extra leverancier.






