Social Engineering

Social Engineering

Social Engineering ist eine Angriffsmethode, bei der psychologische Manipulation eingesetzt wird, um Personen dazu zu bringen, sicherheitsrelevante Informationen preiszugeben oder ungewollte Handlungen auszuführen. Es ist keine technische, sondern eine zwischenmenschliche Schwachstelle, die besonders effektiv ist, wenn Sicherheitsbewusstsein und Kontrollen fehlen.

Cyberkriminelle nutzen oft glaubwürdige Szenarien und Identitäten – etwa IT-Support, Lieferanten oder Führungskräfte – um Zugang zu Systemen oder Informationen zu erhalten.

Typische Techniken im Social Engineering:

  • Pretexting: Vortäuschen einer Identität oder eines Anliegens
  • Baiting: Köder wie USB-Sticks oder Downloads mit Schadsoftware
  • Tailgating: Unberechtigtes Betreten gesicherter Bereiche
  • Impersonation: Nachahmung von Kollegen oder Dienstleistern

Beispiele aus der Praxis:

  • Anruf vom angeblichen IT-Support zur Passwortänderung
  • Lieferant bittet per E-Mail um Überweisung auf ein neues Konto
  • Gefälschte Bewerbungen mit eingebetteter Schadsoftware

Schutzmaßnahmen:

  • Aufklärung durch Security Awareness Trainings
  • Technische Kontrolle (MFA, Rechtebegrenzung, Monitoring)
  • Überprüfung von Identitäten bei sensiblen Anfragen
  • Meldepflichten und Notfallprozesse bei Verdachtsfällen

Verwandte Begriffe:

Phishing, Spear Phishing, CEO Fraud, Cyber Hygiene, MFA, Insider Threat, Awareness

Autor: IKTconcept Redaktion • Letzte Aktualisierung: 23. Juli 2025
Quelle: IKTconcept IT-Glossar, IKTconcept Startseite