Social Engineering

Aus ProgrammingWiki

Wechseln zu: Navigation, Suche

Inhaltsverzeichnis

Definition

Social Engineering bezeichnet eine Reihe von Techniken, die darauf abzielen, Menschen zu manipulieren, um vertrauliche Informationen zu erlangen oder unerlaubte Handlungen auszuführen. Diese Methoden nutzen psychologische Tricks und menschliche Schwächen aus, um das Vertrauen der Zielperson zu gewinnen. Social Engineering ist besonders relevant in der heutigen digitalen Welt, in der Cyberkriminalität und Datenschutzverletzungen zunehmen.

Der Begriff „Social Engineering“ ist ein breiter Begriff, der viele cyberkriminelle Strategien umfasst. 
Social Engineering hat mit menschlichen Fehlern zu tun, weshalb Angreifer es auf Insider abgesehen haben. 
Die häufigste Form von Social Engineering ist Phishing, bei dem E-Mail-Nachrichten zum Einsatz kommen.

[https://youtu.be/fXJLkAwcxRs ] [1]

Merkmale

  1. Psychologische Manipulation:
    • Angreifer nutzen Emotionen wie Angst, Neugier oder Dringlichkeit
  2. Vertrauensaufbau:
    • Durch geschickte Kommunikation wird ein Gefühl von Sicherheit erzeugt
  3. Zielgerichtete Ansprache:
    • Oftmals werden spezifische Informationen über das Opfer gesammelt, um die Täuschung glaubwürdiger zu machen
  4. Ablauf eines Social-Engineering-Angriffs:
    • FiLan Screenshot 2025-04-08 at 19-43-21 230330 G Social-Engineering-Angriffs 1164x655.jpg (JPEG-Grafik 3492 × 1966 Pixel) - Skaliert (17%).png

[2] [3]

Methoden

FiLan 230321-glossary-page-social engineering-05 DE.jpg
Phishing Phishing ist eine der häufigsten Formen des Social Engineerings. Dabei senden Angreifer gefälschte E-Mails oder Nachrichten, die scheinbar von vertrauenswürdigen Quellen stammen (z.B. Banken oder Online-Diensten). Ziel ist es, den Empfänger dazu zu bringen, persönliche Daten wie Passwörter oder Kreditkarteninformationen preiszugeben.
Pretexting Beim Pretexting gibt sich der Angreifer als jemand anderes aus – beispielsweise als Mitarbeiter eines Unternehmens oder als technischer Supportmitarbeiter. Der Angreifer erstellt eine fiktive Geschichte (Pretext), um Informationen zu erhalten.
Baiting Baiting nutzt das Prinzip der Verlockung. Hierbei wird dem Opfer ein verlockendes Angebot gemacht, oft in Form von kostenlosen Downloads oder physischen Objekten (z.B. USB-Sticks), die Malware enthalten können.
Tailgating ailgating, auch als "Piggybacking" bekannt, ist eine physische Social-Engineering-Technik, bei der ein Angreifer versucht, unbefugt Zugang zu einem gesicherten Bereich zu erhalten, indem er sich hinter einer autorisierten Person einschleicht. Dies geschieht oft in Büros oder anderen Einrichtungen mit Zugangskontrollen.
Vishing (Voice Phishing) Vishing ist eine Variante des Phishings, bei der Angreifer Telefonanrufe nutzen, um Informationen zu stehlen. Der Angreifer gibt sich oft als Mitarbeiter eines Unternehmens aus und fordert das Opfer auf, persönliche Daten preiszugeben.
Smishing (SMS Phishing) Smishing ist eine weitere Form des Phishings, bei der SMS-Nachrichten verwendet werden, um Benutzer dazu zu bringen, auf schädliche Links zu klicken oder persönliche Informationen preiszugeben.

[4]

Ziele

Ziel Definition
Zugang zu sensiblen Daten dazu gehören Passwörter, Bankdaten oder persönliche Identifikationsnummern
Installation von Malware Schadstoffe kann auf Geräten platziert werden, um weitere Informationen zu stehlen oder Systeme zu kompromittieren
Finanzielle Gewinne Betrug und Diebstahl sind häufige Motive für Social Engineering
Rufschädigung von Unternehmen durch gezielte Angriffe kann das Vertrauen untergraben werden

Schulung der Mitarbeiter'

  1. Sichere Kommunikationskanäle(z.B. verschlüsselte E-Mails, unsichere Kanäle vermeiden(SMS))
  2. Zugriffskontrollen(z.B. Strenge Zugangsbeschränkungen)
  3. Verifizierung von Anfragen(z.B. Keine sensiblen Informationen ohne Verifizierung preisgeben)
  4. Einsatz von Technologien(z.B. Sicherheitssoftware und Firewalls nutzen)
  5. Regelmäßige Sicherheitsüberprüfungen (z.B. Schwachstellen identifizieren und beheben)

Quellen

[5] [6] [7]

Persönliche Werkzeuge