Social Engineering

Auf dieser Seite erfahren Sie, welche Social-Engineering-Methoden es gibt, was bei Identitätsdiebstahl passiert und wie Sie sich vor Social-Engineering-Angriffen schützen können.

Bewegungsunscharfe Menschenmenge, die durch eine Bahnhofshalle strömt

Unter Social Engineering versteht man die gezielte Manipulation von Menschen, um an Informationen, Zugangsdaten oder Geld zu gelangen. Eine Form des Social Engineerings ist Phishing, welche über unterschiedliche Kontaktvarianten und Tarnungen erfolgt. Durch Phishing, aber auch durch Datenlecks, gestohlene Dokumente oder andere Angriffsmethoden kann es zu Identitätsdiebstahl kommen. Identitätsdiebstahl bezeichnet den Missbrauch persönlicher Daten, um sich als eine andere Person auszugeben.

Silhouetten mehrerer Menschen hinter einer verspiegelten Glasfassade in einem Büro

Alle Social-Engineering-Methoden funktionieren über eine Tarnung der Betrügerinnen und Betrüger. Sie geben sich als vertrauenswürdige Institutionen oder Personen aus, um Nutzerinnen und Nutzer zur Preisgabe von Daten oder zur Installation von Schadsoftware zu verleiten. Beispiele zur Tarnung können sein:

  • Banken und Sparkassen
  • Polizei
  • Paketdienste
  • Familienangehörige
  • IT-Support
  • Finanzamt oder andere Behörden

Mehr zu möglichen Tarnungen erfahren Sie hier: Phishing. Beispielvideos können Sie sich auf der Website phishen-impossible(externer Link, öffnet in neuem Tab) anschauen.

Eine der bekanntesten Social-Engineering-Methoden ist Phishing. Sie steht für perfide Betrugsmaschen per Telefon, E-Mail, SMS oder Messenger. Betrügerinnen und Betrüger geben sich als bekannte Absender aus, um persönliche Daten wie Passwörter, PINs oder Kontoinformationen abzugreifen. Je nach Kontaktweg werden folgende Varianten unterschieden:

  • Phishing – gefälschte E-Mail
  • Smishing – SMS-Phishing
  • Vishing – Voice-Phishing
  • Quishing – QR-Code-Phishing

Weitere Informationen zu den Phishing-Varianten, möglichen Tarnungen der Betrügerinnen und Betrüger und Schutzmaßnahmen erhalten Sie hier: Phishing.

Ältere Frau mit Brille liest aufmerksam eine Nachricht auf ihrem Smartphone

Bei Identitätsdiebstahl versuchen Betrügerinnen und Betrüger Zugriff auf vertrauliche Informationen zu erhalten, um mit den Daten einer anderen Person Straftaten zu begehen. Das umfasst beispielsweise Bestellungen auf fremde Rechnung, den Abschluss kostenpflichtiger Verträge oder das Erschleichen von Geldüberweisungen. Häufig sind diese Datenarten betroffen:

  • E-Mail-Adresse
  • Ausweiskopien (Personalausweis, Reisepass)
  • Kontozugang / Online-Banking
  • Rufnummer
  • Adresse

Im Namen der gestohlenen Identität können dann E-Mails versendet, Anrufe getätigt oder IP-Adressen verwendet werden, um sie u. a. für Phishing-Angriffe zu nutzen. Die häufigsten Folgen von Identitätsdiebstahl für Betroffene sind:

  • Finanzieller Schaden – Täterinnen und Täter bestellen Waren auf fremde Rechnung, schließen kostenpflichtige Verträge ab oder eröffnen Bankkonten im Namen des Opfers.
  • Betrug im persönlichen Umfeld – Mit der gestohlenen Identität kontaktieren Kriminelle Bekannte oder Familienmitglieder des Opfers und bitten um Geldüberweisungen.
  • Rufschädigung – Gestohlene Identitäten werden genutzt, um unter falschem Namen beleidigende oder rufschädigende Inhalte im Netz zu veröffentlichen.

Mehr zum Thema erfahren Sie hier: Identitätsdiebstahl.

Makroaufnahme einer Fingerkuppe mit deutlich sichtbaren Papillarlinien

Der wichtigste Schutz vor Social-Engineering-Methoden wie Phishing und Identitätsdiebstahl ist Wachsamkeit gegenüber unerwarteten Nachrichten und Kontaktversuchen. Dies sind unsere Schutzempfehlungen vor Social-Engineering-Methoden für Sie:

  • Keine Links aus unbekannten oder unerwarteten Nachrichten öffnen.
  • Geben Sie keine persönlichen Daten preis. Banken, Polizei und Behörden fragen niemals nach diesen Informationen.
  • Lassen Sie sich nicht unter Druck setzen. Im Zweifel das Gespräch beenden.
  • Verifizieren Sie die E-Mail-Adresse des Absenders oder der Absenderin.
  • Die Rufnummernanzeige im Telefon-Display kann gefälscht sein. Rufen Sie daher besser über Ihnen bekannte Rufnummern zurück.
  • Regelmäßige Sicherheits-Updates auf Smartphone, Tablet und Notebook sind wichtig und halten diese auf dem aktuellen Stand.
  • Apps sollten ausschließlich aus den offiziellen App-Stores heruntergeladen werden und nicht aus unbekannten Quellen.