© FM Forum Business Solutions GmbH
A-1200 Wien, Dresdner Straße 45
E-Mail: kundenservice@forum-media.at
DEMO
Neu
Dokument-ID: 1188025
2.3 Ablauf einer Social-Engineering-Attacke
Eine Social-Engineering-Attacke ist ein mehrstufiger Prozess. Je besser dieser Prozess verstanden wird, desto leichter fällt es dagegen Maßnahmen zu ergreifen bzw ihn zu unterbrechen.
- Informationsbeschaffung
- Beschreibung: Der Angreifer sammelt umfangreiche Informationen über das Ziel, sei es eine Einzelperson, ein Team oder ein ganzes Unternehmen.
- Methoden: Nutzung von sozialen Medien, Unternehmenswebsites, öffentlichen Aufzeichnungen, Abfall und anderen frei zugänglichen Quellen
- Ziel: Identifizierung von Schwachstellen, Gewohnheiten und potenziellen Eintrittspunkten für die Attacke
- Planung und Vorbereitung
- Beschreibung: Basierend auf den gesammelten Informationen entwickelt der Angreifer eine Strategie und erstellt eine überzeugende Geschichte.
- Methoden: Erstellung gefälschter Identitäten, Dokumente oder Kommunikationsmittel, die das Vertrauen des Opfers gewinnen sollen
- Ziel: Maximierung der Erfolgschancen durch gezielte Ansprache und realistische Szenarien
- Initialer Kontakt
- Beschreibung: Der Angreifer nimmt Kontakt mit dem Ziel auf, oft unter Verwendung des vorbereiteten Vorwands.
- Methoden: Kommunikation über E-Mail, Telefon, soziale Medien oder persönliche Interaktion
- Ziel: Aufbau von Vertrauen und Glaubwürdigkeit beim Opfer
- Manipulation und Beeinflussung
- Beschreibung: Durch psychologische Techniken beeinflusst der Angreifer das Verhalten des Opfers.
- Methoden: Ausnutzung von Autorität, Dringlichkeit, Angst, Hilfsbereitschaft oder Gier
- Ziel: Das Opfer dazu bringen, bestimmte Handlungen auszuführen oder Informationen preiszugeben
- Durchführung der Attacke
- Beschreibung: Das Opfer wird dazu gebracht, eine Aktion auszuführen, die dem Angreifer zugutekommt.
- Methoden: Preisgabe von Passwörtern, Gewährung von physischem Zugang, Öffnen von Malware-verseuchten Anhängen
- Ziel: Erlangung von Zugang zu sensiblen Informationen oder Systemen
- Verwendung der erlangten Informationen
- Beschreibung: Der Angreifer nutzt die gewonnenen Daten oder Zugänge für seine Zwecke.
- Methoden: Datendiebstahl, finanzielle Transaktionen, weiterer Zugriff auf Netzwerke
- Ziel: Erreichen des eigentlichen Angriffszieles, wie finanzieller Gewinn oder Sabotage
- Spurenbeseitigung
- Beschreibung: Der Angreifer unternimmt Maßnahmen, um seine Aktivitäten zu verbergen.
- Methoden: Löschen von Kommunikationsverläufen, Verwendung von Anonymisierungstools
- Ziel: Vermeidung von Entdeckung und Rückverfolgung