Social Engineering
Was ist Social Engineering?
Social EngineeringPsychologische Manipulation, mit der Menschen zu Handlungen oder zur Preisgabe vertraulicher Informationen bewegt werden, von denen ein Angreifer profitiert.
Social Engineering ist ein Oberbegriff für Angriffe, die menschliches Verhalten und Urteilsvermögen statt technischer Schwachstellen ins Visier nehmen. Angreifer nutzen Vertrauen, Autorität, Dringlichkeit, Angst, Reziprozität und Neugier, um Opfer dazu zu bringen, Zugangsdaten zu teilen, Geld zu überweisen, Schadsoftware auszuführen oder Zugang zu gewähren. Typische Vektoren sind Phishing-E-Mails, Vishing-Anrufe, Smishing-SMS, Pretexting, Baiting und persönliche Imitation. Da die ausgenutzte Schwäche das menschliche Urteilsvermögen ist, reichen technische Kontrollen allein nicht aus. Wirksame Abwehr kombiniert kontinuierliches Awareness-Training, Phishing-Simulationen, strikte Verifizierungsprozesse, Hardware-MFA (FIDO2) und eine Kultur, in der das Melden verdächtiger Vorfälle ausdrücklich gewünscht ist.
● Beispiele
- 01
Ein Angreifer ruft im IT-Helpdesk an, gibt sich als Führungskraft aus und verlangt ein Passwort-Reset.
- 02
Eine gefälschte Rechnungs-E-Mail bringt die Buchhaltung dazu, die Bankverbindung eines Lieferanten zu ändern.
● Häufige Fragen
Was ist Social Engineering?
Psychologische Manipulation, mit der Menschen zu Handlungen oder zur Preisgabe vertraulicher Informationen bewegt werden, von denen ein Angreifer profitiert. Es gehört zur Kategorie Angriffe und Bedrohungen der Cybersicherheit.
Was bedeutet Social Engineering?
Psychologische Manipulation, mit der Menschen zu Handlungen oder zur Preisgabe vertraulicher Informationen bewegt werden, von denen ein Angreifer profitiert.
Wie schützt man sich gegen Social Engineering?
Schutzmaßnahmen gegen Social Engineering kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.
Welche anderen Bezeichnungen gibt es für Social Engineering?
Übliche alternative Bezeichnungen: Menschliches Hacking.