Social Engineering
Social Engineering
Bücher zum Thema bei Amazon.de
Hauptsächliche Anwendungs-gebiete im IT-Bereich:
Erschleichen von Passwörtern,
Installation von Trojanischen Pferden.
Anwendungsbeispiele:
- Dringender Anruf des
»System-verwalters«.
- Falsche Behauptungen, dass in der Anlage einer Mail ein wichtiger Software-Patch oder ein Upgrade enthalten ist.
- Vortäuschung eines unterhaltsamen Inhalts, um den Anwender zur Ausführung eines Programms zu motivieren (»Dancing Pigs«-Effekt).
- Anbieten eines Nutzens, um Daten zu erschleichen (Bonus-Punkt-Programme).
- E-Mail so fälschen, dass sie von einem Vertrauten des Empfängers zu kommen scheint.
- Verpacken eines Schad-programms so, dass es harmlos oder vertraut wirkt (z. B. Passwortfalle, Verwendung eines bekannten Icons).