Bitte aktivieren Sie Java-Script in Ihren Browsereinstellungen

BITS Behörden-IT-Sicherheitstraining Version 3.5
Gefördert vom Städte- und Gemeindebund NRW
BITS-Kontakt
Impressum

Tipp:

Lieber einmal nachfragen, als auf einen Betrug herein fallen!

Social Engineering

Unter "Social Engineering" versteht man das unberechtigte Sammeln von Informationen durch soziale Kontakte unter Verwendung einer vertrauensvollen Identität. Die angreifende Person gibt sich häufig am Telefon, per E-Mail oder auch persönlich als eine vertrauenswürdige Person, z.B. als Mitarbeiter/Mitarbeiterin der IT-Abteilung, aus und versucht, von Ihnen vertrauliche Informationen oder Zugangsdaten zu erhalten. Häufig wird dabei noch auf zeitlichen Druck oder ungehaltene Vorgesetze hingewiesen.

Beispiel: Bei Ihnen klingelt das Telefon. Die Anruferin sagt, sie würde in der IT-Abteilung arbeiten und müsse alle Postfächer "zurücksetzen". Hierzu würde sie Ihr Passwort benötigen. Andernfalls könnten keine E-Mails mehr empfangen werden.

Hier ist Wachsamkeit geboten: Sie dürfen keine sensiblen Informationen an unbefugte Dritte weitergeben. Das gilt insbesondere für Zugangsdaten wie Login oder Passwort.

Erkundigen Sie sich im Zweifelsfall über die Person, um deren Identität zu prüfen und rufen Sie dann zurück. Informieren Sie bei merkwürdigen Vorfällen Ihre Vorgesetzten oder Ihre Ansprechperson.