• Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Seqrite Labs Blog
Vertrieb kontaktieren Angegriffen?
  • Produkte & Angebote
        • Wolke

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • On Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Plattform

          • Malware Analysis Platform
        • Vertriebspartner

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersicherheit & Data Privacy Aufmerksamkeit
  • Lösungen
    • BFSI
    • Fachwissen
    • Behörden
    • Gesundheitswesen
    • ITeS
    • Industrie
  • Firma
    • Über uns Seqrite
    • Leadership
    • Auszeichnungen & Zertifizierungen
    • Newsroom
  • Partner
    • Partner Programm
    • Partner finden
    • PARTNER WERDEN
  • Unterstützung
  • Ressourcen
    • Blogs
    • Whitepapers
    • Datenblätter
    • Case Studies
    • Bedrohungsberichte
    • Handbücher
    • PoV
    • Ohne fundierte Kenntnisse zu Data Privacy
    • Prüfen Sie Ihre Risikobewertung
    • DPDP-Dialoge
    • Stunde der Privatsphäre
Startseite  /  Internet-Sicherheit  / Was ist Social Engineering? Wie Kriminelle menschliches Verhalten ausnutzen
Was ist Social Engineering? Wie Kriminelle menschliches Verhalten ausnutzen
14 September 2018

Was ist Social Engineering? Wie Kriminelle menschliches Verhalten ausnutzen

Geschrieben von Seqrite
Seqrite
Internet-Sicherheit
7
Shares

Trotz aller Hightech-Sicherheitsmaßnahmen können die eigenen Mitarbeiter die größte Schwachstelle in der Cybersicherheit eines Unternehmens sein. Das heißt nicht, dass diese Mitarbeiter absichtlich handeln, sondern dass sie von böswilligen Kräften ausgetrickst werden. Dies nennt man Social Engineering und ist eine der wichtigsten Methoden, mit denen Kriminelle ihre Ziele angreifen.

Social Engineering ist rein psychologisch und nutzt die menschliche Fehlbarkeit aus. Die Angreifer versuchen, Menschen zur Preisgabe persönlicher Daten zu bewegen. Dies kann äußerst effektiv sein, da die Kriminellen so die oft mühsam und mit hohem Aufwand von Organisationen installierten Sicherheitsmechanismen vollständig umgehen und so ihr Ziel erreichen können. Einige gängige Social-Engineering-Taktiken:

Phishing

Phishing ist die wahrscheinlich am weitesten verbreitete Social-Engineering-Taktik und hat sich leider vor allem aufgrund seiner hohen Effektivität extrem verbreitet. Die grundlegende Taktik des Phishings besteht darin, ahnungslose Mitarbeiter dazu zu verleiten, entweder persönliche Informationen preiszugeben oder auf verdächtige, getarnte Links zu klicken.

Vertrautheits-Exploit

Mit dieser Technik geben sich Kriminelle als bekannte Person aus. Sie erstellen beispielsweise das gefälschte Konto eines bekannten Kollegen mit dessen Namen und Fotos und senden E-Mails an die Zielperson. Diese kann vertrauliche Informationen preisgeben, wenn sie den Betrüger nicht erkennt. In einem persönlichen Gespräch können sie sogar Gespräche mit Mitarbeitern des Unternehmens führen, um sich bekannt zu machen.

Dicht auffahren

Tailgating ist eine gängige Social-Engineering-Taktik und bezeichnet das unbefugte Betreten eines Geländes durch eine Person. Unternehmen versuchen aktiv, Tailgating zu verhindern, doch Kriminelle können mit Social-Engineering-Taktiken noch weiter gehen. Sie bitten Personen beispielsweise, ihnen Zutritt zu gewähren, und nutzen dabei die angeborene Neigung des Menschen, Fremde nicht zu provozieren.

Kriminelle nutzen menschliches Verhalten seit jeher aus. Social Engineering ist daher keine neue Taktik. Was sich geändert hat, ist, dass dieselben Taktiken an das heutige Informationszeitalter angepasst wurden, in dem Daten das A und O sind. Um Social-Engineering-Angriffe zu verhindern, können die folgenden Tipps hilfreich sein:

Bewusstsein für Social Engineering – Wenn die Mitarbeiter eines Unternehmens nicht genau wissen, wogegen sie sich wehren, ist es sinnlos, sie dazu zu bewegen, sich dagegen zu wehren. Viele Mitarbeiter wissen beispielsweise nicht einmal, was der Begriff „Social Engineering“ bedeutet. Daher ist die Aufklärung darüber immer der erste Schritt. Sicherheitsteams sollten regelmäßig Schulungen zum Thema Social Engineering durchführen, damit die Mitarbeiter wissen, was Social Engineering ist und wie sie sich davor schützen können.

Halten Sie strenge Richtlinien zur Informationssicherheit ein – Diese sollten sowohl die physische als auch die digitale Sicherheit betreffen. Unternehmen müssen beispielsweise strenge Richtlinien für die Zugangskontrolle haben, um Tailgating zu verhindern, und für die Nutzung der Systeme. Aus digitaler Sicht sollten Organisationen Richtlinien entwickeln und strikt durchsetzen, die regeln, wie Mitarbeiter mit Informationsanfragen umgehen sollen. Die Einhaltung sollte zudem überwacht werden.

Anti-Phishing – Da Phishing die häufigste Form von Social-Engineering-Angriffen ist, ist es wichtig, dass Unternehmen Anti-Phishing-Maßnahmen in ihre Cybersicherheitslösungen integrieren. In diesem Zusammenhang SeqriteDie Endpoint Security- und Unified Threat Management-Lösungen von bieten Schutz vor Phishing-Angriffen, die abgewehrt werden, bevor sie in das Netzwerk eindringen können.

Führen Sie regelmäßige Audits durch – Es ist wichtig, regelmäßige Audits durchzuführen, um die Cyber-Belastbarkeit zu testen. Unternehmen sollten spezielle Audits in Betracht ziehen, um ihre Reaktion auf Social-Engineering-Angriffe zu überprüfen. Die Ergebnisse sollten regelmäßig überprüft werden, um die Bereitschaft des Unternehmens zu beurteilen.

Als IT-Sicherheitspartner für Ihr Unternehmen Seqrite bietet umfassenden Schutz vor fortgeschrittenen Cyber-Bedrohungen. Um mehr zu erfahren

 VORHERIGER ARTIKELCVE-2018-8440 – Task Scheduler ALPC Zero-Day Exploit im …
NÄCHSTER ARTIKEL  Zunahme der Sicherheitsrisiken auf Mobilgeräten
Seqrite

Über uns Seqrite

Seqrite ist ein führender Anbieter von Cybersicherheitslösungen für Unternehmen. Mit dem Fokus auf die Vereinfachung der Cybersicherheit, Seqrite bietet umfassende Lösungen und Dienstleistungen...

Artikel von Seqrite »

Verwandte Artikel

  • Warum Threat IntelJustiz ist das fehlende Glied in Ihrer Cybersicherheitsstrategie

    Juli 25, 2025
  • Gelockt und kompromittiert: Die digitale Gefahr von Honigfallen entlarven

    17. Juni 2025
  • Operation Sindoor – Anatomie einer digitalen Belagerung

    May 23, 2025
Ausgewählte Autoren
  • Seqrite
    Seqrite

    Seqrite ist ein führender Anbieter von Cybersicherheitslösungen für Unternehmen. Mit dem Fokus auf...

    Lesen Sie weitere Artikel von Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Ich bin eine leidenschaftliche Autorin, die gerne Inhalte über neue Technologien verfasst und...

    Lesen Sie weitere Artikel von Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Ich bin ein leidenschaftlicher Cybersicherheits-Enthusiast und engagierter Autor. Mit einem besonderen Talent...

    Lesen Sie weitere Artikel von Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar ist der gemeinsame Geschäftsführer von Quick Heal Technologies ...

    Lesen Sie weitere Artikel von Sanjay Katkar
Themen
geeignet (25) Cyber ​​Attacke (36) Cyber-Angriffe (58) Cyberangriff (16) Cyber-Angriffe (15) Internet-Sicherheit (340) Internet-Sicherheit (34) Cyber-Bedrohung (33) Cyber-Bedrohungen (51) Datenmissbrauch (56) Datenverstöße (29) Data Loss (28) Verhinderung von Datenverlust (34) data privacy (16) Datenschutz gelesen. (34) Datensicherheit (19) DLP (50) DPDP (14) DPDPA (17) Verschlüsselung (16) Endpoint-Sicherheit (112) Unternehmenssicherheit (19) Ausnutzen (13) Datenschutz (14) Malware (76) Malware-Analyse (14) Malware-Angriff (23) MDM (27) Microsoft (15) MITRE ATT & CK (13) Netzwerksicherheit (26) Phishing (30) Ransomware (69) Ransomware-Angriff (31) Ransomware-Angriffe (31) Ransomware-Schutz (16) Seqrite (41) Seqrite Verschlüsselung (27) Seqrite EPS (33) Seqrite Services (16) Bedrohungserkennung (13) Threat IntelLigence (19) UTM (34) Verwundbarkeit (16) null vertrauen (13)
Seqrite Labs

Führender Anbieter von IT-Sicherheitslösungen für Unternehmen, der die Sicherheit von Endpunkten, Daten und Netzwerken mit erstklassigen Lösungen zur Bedrohungsprävention, -erkennung und -reaktion weltweit vereinfacht.

Lesen Sie mehr über Seqrite

Folge uns:

Abonniere unseren Newsletter

Bleiben Sie über die neuesten Trends und Erkenntnisse zur Cybersicherheit auf dem Laufenden.

Laden
Produkte & Angebote
  • Wolke
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • On Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Plattform
  • Malware Analysis Platform
  • Mikrounternehmen
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersicherheit & Data Privacy Aufmerksamkeit
Ressourcen
  • Blogs
  • Whitepapers
  • Datenblätter
  • Bedrohungsberichte
  • Handbücher
  • PoV
  • Ohne fundierte Kenntnisse zu Data Privacy
  • DPDP-Dialoge
  • Einhaltung von Richtlinien
  • EULA
  • GoDeep.AI
  • SIA
  • Stunde der Privatsphäre
Kontakt
  • Sitz der Gesellschaft
  • Reden wir über Cybersicherheit
Unterstützung
  • Technischer Support
  • Software herunterladen
  • Offline-Updater
  • Firmware-Upgrades
  • Upgrades, Modernisierungen & TIPs
  • Produktdokumentation
Über uns
  • Über uns Seqrite
  • Leadership
  • Auszeichnungen & Anerkennungen
  • Newsroom
Partner
  • Partner Programm
  • Partner finden
  • PARTNER WERDEN
  • Seqrite Zertifizierungsanforderungen

© 2026 Quick Heal Technologies Ltd.

Sitemap Datenschutzrichtlinien Rechtliche Hinweise Cookie-Richtlinien Nutzungsbedingungen