CSIRT-CAN – Centro de Respuesta a Incidentes de Seguridad de Canarias

Social Engineering: Wie man die Bevölkerung manipuliert

News image

Technologie kann schützen, doch Social Engineering ist eine wirksame Strategie, um soziale Gruppen anzugreifen und zu beherrschen. 

Die beste Verteidigung gegen diese Bedrohungen ist Information. Deshalb erklären wir hier, was Social Engineering genau ist.

Social Engineering umfasst psychologische Manipulationstechniken, mit denen Menschen getäuscht und Informationen, Zugang oder Geld erlangt werden. Identitätsdiebstahl, gefälschte Anrufe und Telefonbetrug gehören zu den bekanntesten Methoden.

Häufigste Techniken
1. Gefälschte Anrufe. Betrüger geben sich als Banken, technischer Support oder Unternehmen aus.
2. Identitätsdiebstahl. Betrüger geben sich als Kollegen, Vorgesetzte oder Techniker aus.
3. Täuschung im persönlichen Kontakt. Sie verschaffen sich Zugang zu Büros, indem sie sich als autorisiertes Personal ausgeben.
4. Dringlichkeit und Druck: Handeln Sie jetzt, sonst verlieren Sie den Zugang.
5. Vorgetäuschte Autorität. Betrüger geben sich als Machtpersonen aus.
6. Vertrauen und Nähe. Sie bauen Beziehungen auf, um zu manipulieren. Die Ziele von Angreifern sind vielfältig: Passwörter stehlen, persönliche Daten erlangen, auf Systeme zugreifen, Geld erbeuten und Schadsoftware installieren.

Wie können Sie sich vor solchen Angriffen schützen?

1. Identitäten überprüfen
2. Vorsicht vor Dringlichkeit
3. Keine sensiblen Informationen weitergeben
4. Schulungen zur Cybersicherheit absolvieren
5. Klare Vorgehensweisen im Unternehmen sicherstellen
6. Verdächtige Versuche melden

Wann sollten wir eine mögliche Bedrohung vermuten?

Angreifer kontaktieren uns üblicherweise mit unerwarteten Anfragen und alarmistischer Sprache.

Damit wollen sie das Opfer alarmieren und zu schnellem Handeln zwingen, ohne die Richtigkeit der Informationen zu prüfen.

Wenn wir die übermittelten Informationen genau analysieren, stellen wir fest, dass sie Fehler enthalten und unnötige Zahlungen fordern. 

So kann das Opfer den Angreifer melden, und die Behörden können die Kriminellen verfolgen.