Wie Hacker Ihre Psyche entschlüsseln!

Autor: Tom Wannenmacher

Wie Hacker Ihre Psyche entschlüsseln!
Wie Hacker Ihre Psyche entschlüsseln!

Komplexe Betrugsmaschen und Spear-Phishing-Angriffe auf Unternehmen haben in der letzten Zeit massiv zugenommen. Auch das BSI rechnet „künftig mit einer weiteren Zunahme an gut gemachten, automatisierten Social-Engineering-Angriffen“.

Die Hacker bedienen sich dabei nicht nur ausgefeilter technischer Methoden, sondern auch psychologischer Mechanismen, die unsere tiefsten Emotionen und Motivationen ausnutzen. Häufig sind diese Mechanismen den Opfern im Vorfeld nicht explizit bekannt und auch erst auf den zweiten Blick erkennbar. Psychologische Studien zeigen jedoch: Besitzt ein Opfer Wissen über einen Manipulationsversuch, ist dieser weitaus weniger erfolgreich.

[mk_ad]

Wie Hacker Ihre Psyche entschlüsseln!

Druck / Angst

Mögliche Strafen werden angedroht, falls nicht gehandelt wird (z.B. Mahngebühren in einer falschen Rechnungs-E-Mail), oder künstlicher Zeitdruck wird erzeugt („Handeln Sie jetzt oder ein wichtiges Projekt ist in Gefahr“)

Gier

Eine Belohnung oder mögliche Vorteile werden in Aussicht gestellt („Melden Sie sich hier an, um Mitarbeitervorteile zu erhalten“).

Neugier / Interesse

Vermeintlich brisante Informationen werden in Aussicht gestellt (z.B. eine Excel-Datei mit dem Titel „Gehaltsdaten-2018.xlsx“) oder spannende Inhalte werden angedeutet („Bist Du das auf dem Video?“).

Vertrauen

Vermeintliche Gemeinsamkeiten werden angeführt, um zusätzliches Vertrauen zu erzeugen („Wir haben doch kürzlich zu diesem Thema gesprochen“).

Lob / Schmeichelei

Das Opfer wird bei seiner Eitelkeit gepackt, um Informationen zu erlangen (z.B. in Form einer Interviewanfrage an einen „ausgewiesenen Experten in einem speziellen Feld“)

Hilfsbereitschaft

Menschen möchten anderen Menschen gerne helfen. Dies nutzen Angreifer aus, indem sie Verhalten anregen, dass einem Dritten vermeintlich in einer Notsituation hilft (z.B. ein USB-Stick liegt vor dem Werksgelände. Durch Einstecken kann man evtl. den Besitzer ausfindig machen).

Autorität

Der Angreifer nutzt die natürliche Hierarchie in einem Unternehmen aus (z.B. indem er sich als Vorgesetzter oder als eine öffentliche Behörde ausgibt).

So können Sie sich vor einem Hacker schützen:

[mk_ad]

Grundhaltung: wachsam. Seien Sie vorsichtig bei ungewöhnlichen Anfragen – insbesondere, wenn Sie die genannten Prinzipien wiedererkennen! Fragen E-Mails direkt nach Geld oder Passwortdaten, ist dies zudem ein sicherer Hinweis auf Phishing.

Absender: verifizieren. Versuchen Sie im Zweifel den Absender zu verifizieren, z.B. indem Sie ihn auf einem anderen Wege oder in einer gesonderten E-Mail kontaktieren. Wenden Sie sich zudem an Ihre IT Abteilung.

Wissen: laufend informieren. Halten Sie sich auf dem Laufenden, was aktuelle Betrugs- oder Phishingwellen angeht. Ihr Arbeitgeber bietet u.U. laufend Informationen über aktuelle Phishing-Angriffe oder besitzt eine eLearning-Plattform zu Sicherheitsthemen.

Poster!

Poster: Wie Hacker Ihre Psyche entschlüsseln!
Poster: Wie Hacker Ihre Psyche entschlüsseln!

Um Ihre Beschäftigten für die geläufigsten Taktiken und Psychotricks im Bereich Social Engineering zu sensibilisieren, hat die Kölner SoSafe GmbH, ein Partner der Allianz für Cyber-Sicherheit, diese auf einem prägnanten Poster zusammengestellt und erläutert. Dieses Poster eignet sich dabei sowohl zum Ausdrucken und Aufhängen in der Kaffeeküche oder im Flur (es besitzt eine ausreichende Auflösung für den Druck in DIN A3) als auch zum digitalen Versand als PDF-Datei im Rahmen einer Sensibilisierungskampagne.

Quellen: BSI, SoSafe Cyber Security Awarness
Unterstützen 🤍

FAKE NEWS BEKÄMPFEN

Unterstützen Sie Mimikama, um gemeinsam gegen Fake News vorzugehen und die Demokratie zu stärken. Helfen Sie mit, Fake News zu stoppen!

Mit Deiner Unterstützung via PayPal, Banküberweisung, Steady oder Patreon ermöglichst Du es uns, Falschmeldungen zu entlarven und klare Fakten zu präsentieren. Jeder Beitrag, groß oder klein, macht einen Unterschied. Vielen Dank für Deine Hilfe! ❤️

Mimikama-Webshop

Unser Ziel bei Mimikama ist einfach: Wir kämpfen mit Humor und Scharfsinn gegen Desinformation und Verschwörungstheorien.

Abonniere unseren WhatsApp-Kanal per Link- oder QR-Scan! Aktiviere die kleine 🔔 und erhalte eine aktuelle News-Übersicht sowie spannende Faktenchecks.

Link: Mimikamas WhatsApp-Kanal

Mimikama WhatsApp-Kanal

Hinweise: 1) Dieser Inhalt gibt den Stand der Dinge wieder, der zum Zeitpunkt der Veröffentlichung aktuell
war. Die Wiedergabe einzelner Bilder, Screenshots, Einbettungen oder Videosequenzen dient zur
Auseinandersetzung der Sache mit dem Thema.


2) Einzelne Beiträge (keine Faktenchecks) entstanden durch den Einsatz von maschineller Hilfe und
wurde vor der Publikation gewissenhaft von der Mimikama-Redaktion kontrolliert. (Begründung)


Mit deiner Hilfe unterstützt du eine der wichtigsten unabhängigen Informationsquellen zum Thema Fake News und Verbraucherschutz im deutschsprachigen Raum

INSERT_STEADY_CHECKOUT_HERE

Kämpfe mit uns für ein echtes, faktenbasiertes Internet! Besorgt über Falschmeldungen? Unterstütze Mimikama und hilf uns, Qualität und Vertrauen im digitalen Raum zu fördern. Dein Beitrag, egal in welcher Höhe, hilft uns, weiterhin für eine wahrheitsgetreue Online-Welt zu arbeiten. Unterstütze jetzt und mach einen echten Unterschied! Werde auch Du ein jetzt ein Botschafter von Mimikama

Mehr von Mimikama

Mimikama Workshops & Vorträge: Stark gegen Fake News!

Mit unseren Workshops erleben Sie ein Feuerwerk an Impulsen mit echtem Mehrwert in Medienkompetenz, lernen Fake News und deren Manipulation zu erkennen, schützen sich vor Falschmeldungen und deren Auswirkungen und fördern dabei einen informierten, kritischen und transparenten Umgang mit Informationen.