Ich muss sagen, ich falle mal darauf rein (bei uns ist das ein beliebtes Spielzeug, diese Awareness-Mails), weil ich zu faul bin (wie meine Kollegen), einen Filter zu bauen, der die Phishing-Mails aus der Security-Abteilung erkennt (Header haben immer dasselbe Muster).
Und manchmal melde ich unsere internen Newsletter und HR-Nachrichten als Phishing, weil die genauso "Sch*** aussehen, wie echte Phishing-Mails.