Social Engineering

Social Engineering bezeichnet im Zusammenhang mit Computersicherheit das Täuschen von Menschen, damit sie persönliche Informationen oder andere vertrauliche Daten preisgeben. Der Begriff dient als Sammelbezeichnung für Phishing, Pharming und andere Formen der Manipulation. Auch wenn „Social Engineering“ harmlos klingen mag da es dem Begriff (soziale Netzwerke ähnelt), bezieht es sich ausdrücklich auf böswillige Handlungen und ist ein Thema, das alle Internetnutzer verstehen sollten.

Im Gegensatz zu Hacking beruht Social Engineering eher auf Täuschung und psychologischer Manipulation als auf technischem Wissen. Beispielsweise kann ein böswilliger Nutzer Ihnen eine „Phishing“-E-Mail senden, in der steht, dass Sie Ihren Benutzernamen und Ihr Passwort für eine bestimmte Website zurücksetzen müssen. Die E-Mail kann echt aussehen. Wenn Sie jedoch auf den Link in der Nachricht klicken, werden Sie möglicherweise auf eine gefälschte Website weitergeleitet, die Ihre Daten erfasst.

Eine weitere häufige Form von Social Engineering verwendet falsche Warnmeldungen auf Websites. Wenn Sie beispielsweise eine Webseite öffnen, erhalten Sie möglicherweise eine Nachricht, dass Ihr Computer einen Virus hat und Sie ein bestimmtes Programm herunterladen oder eine Telefonnummer anrufen müssen, um das Problem zu beheben. In den meisten Fällen werden diese Warnmeldungen automatisch erzeugt und sind vollständig falsch. Wenn Sie den Anweisungen in der Warnmeldung folgen, laden Sie möglicherweise Spyware herunter oder geben am Telefon persönliche Informationen preis.

Social Engineering kann auch über soziale Medien stattfinden. Beispielsweise können böswillige Nutzer öffentliche Nachrichten auf Websites wie Facebook und Twitter veröffentlichen, die Menschen dazu bringen, persönliche Informationen zu teilen. Häufige Beispiele sind falsche Gewinnspiele und Gewinnbenachrichtigungen. In einigen Fällen bauen Social Engineers sogar Beziehungen zu anderen Personen über Online-Chats oder private Nachrichten auf, bevor sie diese davon überzeugen, vertrauliche Daten preiszugeben.

Die meisten Internetnutzer verfolgen zwar keine böswilligen Absichten, doch Social Engineering ist eine bedauerliche Realität des Internets. Daher ist es ratsam, jeder Nachricht, E-Mail oder Website gegenüber skeptisch zu sein, die Sie auffordert, persönliche Daten zu teilen – besonders, wenn die Anfrage von einer unbekannten Quelle stammt. Sie können die Echtheit einer Nachricht oft überprüfen, indem Sie den Domainnamen der Website kontrollieren oder den Verfasser der Nachricht kontaktieren. Wenn Sie die Herkunft einer Anfrage nicht überprüfen können, befolgen Sie die Anweisungen nicht. Wenn Sie gefälschte Nachrichten im Internet erkennen, können Sie vermeiden, Opfer von Social Engineering zu werden.

Aktualisiert August 20, 2016 von Per C.

quizTesten Sie Ihr Wissen

In what year was the W3C founded?

A
1984
0%
B
1994
0%
C
2004
0%
D
2014
0%
Correct! Incorrect!     View the W3C definition.
More Quizzes →

Das Tech Terms Computer-Lexikon

Die Definition von Social Engineering auf dieser Seite wurde von den Autoren von TechTerms.com verfasst. Wenn Sie auf diese Seite verweisen oder diese Definition zitieren möchten, verwenden Sie bitte die grüne Zitierleiste direkt unterhalb der Definition.

Unser Ziel ist es, Computerbegriffe auf verständliche Weise zu erklären. Wir streben bei jeder veröffentlichten Definition nach Genauigkeit und Einfachheit. Wenn Sie Feedback zu dieser Definition haben oder einen neuen Fachbegriff vorschlagen möchten, kontaktieren Sie uns.

Der Tech Terms Newsletter

Erweitern Sie Ihr technisches Wissen mit unserem täglichen oder wöchentlichen Newsletter! Abonnieren Sie noch heute und erhalten Sie neue Begriffe und Quizze in Ihren Posteingang.

Melden Sie sich für den kostenlosen TechTerms‑Newsletter an

Wie oft möchten Sie eine E-Mail erhalten?

Sie können sich jederzeit über die Links in jeder E-Mail abmelden oder Ihre Einstellungen ändern. Fragen? Bitte kontaktieren Sie uns.

Hinweis: Der Newsletter wird auf Englisch versandt.