Viele haben schon davon gehört â aber nur wenige wissen, was genau dahintersteckt. Beim Social Engineering spielt dir jemand eine IdentitĂ€t vor, die er in Wahrheit nicht ist.
Indizien fĂŒr Social Engineering
Als Beispiel bekommst du eine E-Mail von einem vermeintlich Bekannten. Solche Mails enthalten meistens Links oder DateianhĂ€nge. Der Absender tĂ€uscht dabei nur die IdentitĂ€t vor â und will dich zu einer Aktion bewegen. Social Engineering betrifft alle Lebensbereiche: privat wie geschĂ€ftlich.
In der Buchhaltung tarnt sich das als angeblich dringende Ăberweisung auf ein fremdes Konto. Im privaten Bereich wirst du aufgefordert, eine Datei zu öffnen, die du «unbedingt gesehen haben musst». Das Konto des Absenders gehört in Wahrheit einem unbekannten Angreifer. Klickst du den Link oder öffnest du die Datei, schleust sich ein Virus oder andere Malware auf deinen Computer ein.
Ryan, der vor einigen Monaten seine Ausbildung zum Mediamatiker bei uns begann, hat eine ĂŒbersichtliche Grafik erstellt, die alle wichtigen Punkte auf einen Blick zeigt. Wenn du bei Mails auf die folgenden Punkte achtest, bist du bereits sehr gut gegen Social Engineering geschĂŒtzt.
Was du prĂŒfen solltest
- Wer ist der Absender? Kennst du diese Person wirklich? Fremde oder erstmalig auftauchende Absender sind kein sicheres Zeichen â aber check vor dem Ăffnen noch einmal die Domain.
- Auch die EmpfÀnger sind aufschlussreich. Stammen weitere EmpfÀnger nicht aus deinem Bekanntenkreis oder Netzwerk, ist Vorsicht angebracht.
- Vergleiche die Uhrzeit des Eingangs mit deinen ĂŒblichen Zeiten. Mails mitten in der Nacht sind sowohl privat als auch geschĂ€ftlich ein Warnsignal.
- Der Betreff verrÀt oft schon einiges. Passt er nicht zum Inhalt oder wirkt er aufdringlich, bleib misstrauisch.
- Lies den Inhalt der Mail genau, bevor du Links oder Dateien vertraust.
- DateianhĂ€nge und Links immer vor dem Ăffnen prĂŒfen: Achte auf gĂ€ngige Dateitypen und fahre mit dem Mauszeiger ĂŒber einen Link, um die Zieladresse zu sehen.
