© FM Forum Business Solutions GmbH
A-1200 Wien, Dresdner Straße 45
E-Mail: kundenservice@forum-media.at

DEMO
Neu Dokument-ID: 1188025

Wolfgang Mader | Praxiswissen | Fachbeitrag

2.3 Ablauf einer Social-Engineering-Attacke

Eine Social-Engineering-Attacke ist ein mehrstufiger Prozess. Je besser dieser Prozess verstanden wird, desto leichter fällt es dagegen Maßnahmen zu ergreifen bzw ihn zu unterbrechen.

  1. Informationsbeschaffung
    • Beschreibung: Der Angreifer sammelt umfangreiche Informationen über das Ziel, sei es eine Einzelperson, ein Team oder ein ganzes Unternehmen.
    • Methoden: Nutzung von sozialen Medien, Unternehmenswebsites, öffentlichen Aufzeichnungen, Abfall und anderen frei zugänglichen Quellen
    • Ziel: Identifizierung von Schwachstellen, Gewohnheiten und potenziellen Eintrittspunkten für die Attacke
  2. Planung und Vorbereitung
    • Beschreibung: Basierend auf den gesammelten Informationen entwickelt der Angreifer eine Strategie und erstellt eine überzeugende Geschichte.
    • Methoden: Erstellung gefälschter Identitäten, Dokumente oder Kommunikationsmittel, die das Vertrauen des Opfers gewinnen sollen
    • Ziel: Maximierung der Erfolgschancen durch gezielte Ansprache und realistische Szenarien
  3. Initialer Kontakt
    • Beschreibung: Der Angreifer nimmt Kontakt mit dem Ziel auf, oft unter Verwendung des vorbereiteten Vorwands.
    • Methoden: Kommunikation über E-Mail, Telefon, soziale Medien oder persönliche Interaktion
    • Ziel: Aufbau von Vertrauen und Glaubwürdigkeit beim Opfer
  4. Manipulation und Beeinflussung
    • Beschreibung: Durch psychologische Techniken beeinflusst der Angreifer das Verhalten des Opfers.
    • Methoden: Ausnutzung von Autorität, Dringlichkeit, Angst, Hilfsbereitschaft oder Gier
    • Ziel: Das Opfer dazu bringen, bestimmte Handlungen auszuführen oder Informationen preiszugeben
  5. Durchführung der Attacke
    • Beschreibung: Das Opfer wird dazu gebracht, eine Aktion auszuführen, die dem Angreifer zugutekommt.
    • Methoden: Preisgabe von Passwörtern, Gewährung von physischem Zugang, Öffnen von Malware-verseuchten Anhängen
    • Ziel: Erlangung von Zugang zu sensiblen Informationen oder Systemen
  6. Verwendung der erlangten Informationen
    • Beschreibung: Der Angreifer nutzt die gewonnenen Daten oder Zugänge für seine Zwecke.
    • Methoden: Datendiebstahl, finanzielle Transaktionen, weiterer Zugriff auf Netzwerke
    • Ziel: Erreichen des eigentlichen Angriffszieles, wie finanzieller Gewinn oder Sabotage
  7. Spurenbeseitigung
    • Beschreibung: Der Angreifer unternimmt Maßnahmen, um seine Aktivitäten zu verbergen.
    • Methoden: Löschen von Kommunikationsverläufen, Verwendung von Anonymisierungstools
    • Ziel: Vermeidung von Entdeckung und Rückverfolgung