Komplexe Betrugsmaschen und Spear-Phishing-Angriffe auf Unternehmen haben in der letzten Zeit massiv zugenommen. Auch das BSI rechnet „künftig mit einer weiteren Zunahme an gut gemachten, automatisierten Social-Engineering-Angriffen“.

Die Hacker bedienen sich dabei nicht nur ausgefeilter technischer Methoden, sondern auch psychologischer Mechanismen, die unsere tiefsten Emotionen und Motivationen ausnutzen. Häufig sind diese Mechanismen den Opfern im Vorfeld nicht explizit bekannt und auch erst auf den zweiten Blick erkennbar. Psychologische Studien zeigen jedoch: Besitzt ein Opfer Wissen über einen Manipulationsversuch, ist dieser weitaus weniger erfolgreich.

[mk_ad]

Wie Hacker Ihre Psyche entschlüsseln!

Druck / Angst

Mögliche Strafen werden angedroht, falls nicht gehandelt wird (z.B. Mahngebühren in einer falschen Rechnungs-E-Mail), oder künstlicher Zeitdruck wird erzeugt („Handeln Sie jetzt oder ein wichtiges Projekt ist in Gefahr“)

Gier

Eine Belohnung oder mögliche Vorteile werden in Aussicht gestellt („Melden Sie sich hier an, um Mitarbeitervorteile zu erhalten“).

Neugier / Interesse

Vermeintlich brisante Informationen werden in Aussicht gestellt (z.B. eine Excel-Datei mit dem Titel „Gehaltsdaten-2018.xlsx“) oder spannende Inhalte werden angedeutet („Bist Du das auf dem Video?“).

Vertrauen

Vermeintliche Gemeinsamkeiten werden angeführt, um zusätzliches Vertrauen zu erzeugen („Wir haben doch kürzlich zu diesem Thema gesprochen“).

Lob / Schmeichelei

Das Opfer wird bei seiner Eitelkeit gepackt, um Informationen zu erlangen (z.B. in Form einer Interviewanfrage an einen „ausgewiesenen Experten in einem speziellen Feld“)

Hilfsbereitschaft

Menschen möchten anderen Menschen gerne helfen. Dies nutzen Angreifer aus, indem sie Verhalten anregen, dass einem Dritten vermeintlich in einer Notsituation hilft (z.B. ein USB-Stick liegt vor dem Werksgelände. Durch Einstecken kann man evtl. den Besitzer ausfindig machen).

Autorität

Der Angreifer nutzt die natürliche Hierarchie in einem Unternehmen aus (z.B. indem er sich als Vorgesetzter oder als eine öffentliche Behörde ausgibt).

So können Sie sich vor einem Hacker schützen:

[mk_ad]

Grundhaltung: wachsam. Seien Sie vorsichtig bei ungewöhnlichen Anfragen – insbesondere, wenn Sie die genannten Prinzipien wiedererkennen! Fragen E-Mails direkt nach Geld oder Passwortdaten, ist dies zudem ein sicherer Hinweis auf Phishing.

Absender: verifizieren. Versuchen Sie im Zweifel den Absender zu verifizieren, z.B. indem Sie ihn auf einem anderen Wege oder in einer gesonderten E-Mail kontaktieren. Wenden Sie sich zudem an Ihre IT Abteilung.

Wissen: laufend informieren. Halten Sie sich auf dem Laufenden, was aktuelle Betrugs- oder Phishingwellen angeht. Ihr Arbeitgeber bietet u.U. laufend Informationen über aktuelle Phishing-Angriffe oder besitzt eine eLearning-Plattform zu Sicherheitsthemen.

Poster!

Poster: Wie Hacker Ihre Psyche entschlüsseln!
Poster: Wie Hacker Ihre Psyche entschlüsseln!

Um Ihre Beschäftigten für die geläufigsten Taktiken und Psychotricks im Bereich Social Engineering zu sensibilisieren, hat die Kölner SoSafe GmbH, ein Partner der Allianz für Cyber-Sicherheit, diese auf einem prägnanten Poster zusammengestellt und erläutert. Dieses Poster eignet sich dabei sowohl zum Ausdrucken und Aufhängen in der Kaffeeküche oder im Flur (es besitzt eine ausreichende Auflösung für den Druck in DIN A3) als auch zum digitalen Versand als PDF-Datei im Rahmen einer Sensibilisierungskampagne.

Quellen: BSI, SoSafe Cyber Security Awarness


Wenn dir dieser Beitrag gefallen hat und du die Bedeutung fundierter Informationen schätzt, werde Teil des exklusiven Mimikama Clubs! Unterstütze unsere Arbeit und hilf uns, Aufklärung zu fördern und Falschinformationen zu bekämpfen. Als Club-Mitglied erhältst du:

📬 Wöchentlichen Sonder-Newsletter: Erhalte exklusive Inhalte direkt in dein Postfach.
🎥 Exklusives Video* „Faktenchecker-Grundkurs“: Lerne von Andre Wolf, wie du Falschinformationen erkennst und bekämpfst.
📅 Frühzeitiger Zugriff auf tiefgehende Artikel und Faktenchecks: Sei immer einen Schritt voraus.
📄 Bonus-Artikel, nur für dich: Entdecke Inhalte, die du sonst nirgendwo findest.
📝 Teilnahme an Webinaren und Workshops: Sei live dabei oder sieh dir die Aufzeichnungen an.
✔️ Qualitativer Austausch: Diskutiere sicher in unserer Kommentarfunktion ohne Trolle und Bots.

Mach mit und werde Teil einer Community, die für Wahrheit und Klarheit steht. Gemeinsam können wir die Welt ein bisschen besser machen!

* In diesem besonderen Kurs vermittelt dir Andre Wolf, wie du Falschinformationen erkennst und effektiv bekämpfst. Nach Abschluss des Videos hast du die Möglichkeit, dich unserem Rechercheteam anzuschließen und aktiv an der Aufklärung mitzuwirken – eine Chance, die ausschließlich unseren Club-Mitgliedern vorbehalten ist!


Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur Auseinandersetzung der Sache mit dem Thema.
2) Einzelne Beiträge entstanden durch den Einsatz von maschineller Hilfe und wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)