Social Engineering – Manipulation durch Angreifer

Social Engineering bedeutet, dass Angreifer nicht die Technik, sondern den Menschen als Schwachstelle ausnutzen. Dabei wird versucht, durch Täuschung oder psychologischen Druck an vertrauliche Informationen oder Zugänge zu gelangen.

Typische Methoden:

  • Vortäuschen: Der Angreifer gibt sich als eine vertrauenswürdige Person aus, z. B. IT-Support oder Vorgesetzter, und fordert Zugangsdaten
  • Unberechtigtes Folgen: Eine unbefugte Person folgt einem Mitarbeiter ins Gebäude, ohne selbst einen Transponder zu haben
  • Ablenkungsmanöver: Lockmittel wie USB-Sticks werden absichtlich ausgelegt, um Mitarbeiter zur Nutzung zu verleiten
Bewertung
0 0

Momentan sind keine Kommentare vorhanden.

, um als erster einen Kommentar zu hinterlassen.