Social Engineering

« Zurück zum Glossar-Index

Social Engineering

Was bedeutet Social Engineering?

Beim Social Engineering (deutsch sinngemäß: Sozialtechnik) werden menschliche Eigenschaften wie Hilfsbereitschaft, Vertrauen, Angst oder Respekt vor Autorität ausgenutzt, um Personen zu manipulieren. So wird auf diese Weise etwa ein Beschäftigter dazu gebracht, auf einen bestimmten Link innerhalb einer (gefälschten) E-Mail zu klicken oder in einem persönlichen Gespräch ein Passwort herauszugeben. Cyberkriminelle verleiten das Opfer auf diese Weise beispielsweise dazu, vertrauliche Informationen preiszugeben, Sicherheitsfunktionen auszuhebeln, Überweisungen zu tätigen oder Schadsoftware auf dem privaten Gerät oder einem Computer im Firmennetzwerk zu installieren. Um zu verhindern, dass durch Social-Engineering-Methoden sensible Daten preisgegeben werden und es dadurch zu einer Datenpanne kommt, sollten alle Beschäftigten regelmäßige Schulungen und Sensibilisierungen sowohl im Bereich Datenschutz als auch IT-Sicherheit erhalten. Die bekannteste Form des Social Engineering ist das Phishing.

Praxisbeispiel

Im Rahmen von Social Engineering nutzt ein Unternehmen personenbezogene Daten für gezielte Werbemaßnahmen und holt dafür zuvor die nötigen Einwilligungen ein.

« Zurück zum Glossar-Index
administrator