(K)ein Cyberangriff per E-Mail – wir testen Mitarbeiter
Immer mehr Cyberattacken auf Unternehmen! Besonders raffiniert: Social Engineering Hacks via Phishing-mails! Worauf Ihre Mitarbeiter reinfallen, testen wir am IDD

27. Oktober 2020, 10:00 Uhr · Quelle: Pressebox
Bremen, 27.10.2020 (PresseBox) - Wie bringt man unbescholtene Mitarbeiter dazu, dass sie geltende Sicherheitsstandards missachten, Cyberkriminellen die virtuelle Tür öffnen und die Hacker bei der Arbeit auch noch unterstützen?

Das gelingt Kriminellen, indem sie emotional aufgeladene Situationen konstruieren, die im Arbeitsalltag jederzeit passieren könnten. Beliebte Werkzeuge sind E-Mails oder Telefonanrufe. Erste Namen, Positionen, Nummern und Adressen liefert jede Firmenwebsite. Dann braucht es nur noch ein Szenario, dass das Opfer anspricht.

Wie Hacker Mitarbeiter manilupieren:

Cyberkriminelle nutzen schamlos unsere Hilfsbereitschaft aus. Sie machen ihre Opfer neugierig, neidisch, ängstlich oder versetzen sie in Panik. So gehen wir auch vor! Unsere IT-Sicherheitsberater entwickeln fiktive Testszenarien, mit denen sich reale Hacker Zugang zu vertraulichen Informationen oder ganze Systeme erschleichen könnten, vorausgesetzt, das Opfer spielt mit. Um möglichst viele Mitarbeiter auszutricksen, gehen wir stufenweise und in Variationen vor:

Ein einfacher Test fragt z.B. wie Mitarbeiter mit falsch zugestellten E-Mails umgehen: löschen, weiterleiten oder lesen? Viele lesen, was nicht für sie bestimmt ist.

Als Social Engineering Attacke haben sich Bewerbungsmails schon vielfach bewährt. Sie wecken Neugier wie Neid und Dateianhänge wirken ganz normal. Die Klickraten sind gut, denn gerade in Bewerbermail lassen sich diverse Fallstricke verstecken: gefährliche Links, gefälschte E-Mail-Adressen oder Social Media Buttons.

Ein Klick genügt und schon öffnet das Opfer eine schadhafte Datei oder landet auf einer bösartigen Website, die von der echten kaum zu unterscheiden ist. Unbemerkt wird ein Software Download auslöst, damit sich Schadsoftware ungefragt auf dem Rechner installiert.

Wer sich so nicht ködern lässt, der braucht sozialen Druck. Echte Kriminelle erzeugen häufig Panik, damit das Opfer handelt ohne nachzudenken. Attacken basieren auch auf Unvorsicht und Nachlässigkeit. Hacker hören zu und kommen so an interne Informationen.

Mitarbeiter mit Hacker Methoden fit machen:

Wir tarnen uns als IT-Kollege und informieren die Kollegen: Ein IT-Sicherheitsproblem sei aufgetreten, man überprüfe die Login-Daten des Mitarbeiters. Noch besser: "Hilfe, wir werden verkauft!"
Solche Nachrichten erzeugen Angst, Unsicherheit und appellieren an die eigene Hilfsbereitschaft.

Sie funktionieren umso besser, je dringender das Problem und je mehr der Adressat mit in Verantwortung gezogen wird. Hat die Mail wohlmöglich eine Chefsignatur, kontrolliert kaum einer die Adress- Syntax.

Durch diese Art der Beeinflussung (Social Engineering) führen Opfer Handlungen aus, die geltenden Sicherheitsstandards widersprechen. Firewalls, Spamfilter und Autoresponder fangen zwar einen Großteil der Fake E-Mails ab, aber wirklich gute und kreative Social Engineer Angreifer kommen durch.

Wie gehen Ihre Mitarbeiter damit um? Lassen sie sich leicht manipulieren oder handeln sie grundsätzlich richtig? Welche Emotionen greifen, wie viel Druck ist nötig? Wie ausgeklügelt muss der Angriff sein, um potenzielle Opfer zu überlisten?

Das und mehr prüfen wir. Unsere kreativen IT-Sicherheitsberater erfinden Social Engineering Cyberattacken, die unterschiedliche Mitarbeitertypen ansprechen. Wir messen die Reaktionen und werten sie aus: Wie oft wurde die falsche Mail munter weitergeleitet, wurde sie ernsthaft beantwortet? Wie oft wurden Dateianhänge geöffnet oder manipulierte Links geklickt? Wurden sensible Daten weitergegeben?

Sind Sie gegen alle Tricks gefeit? Warten Sie nicht, bis echte Kriminelle das herausfinden. Kontaktieren Sie besser die Experten vom Institut für Datenschutz und Datensicherheit. Wir testen und schulen Unternehmen, denn das ist der beste Schutz vor Social Engineering Cybercrime.
Internet
[pressebox.de] · 27.10.2020 · 10:00 Uhr
[0 Kommentare]
Veranstaltungstipp – Familienrundgang mit Bewegungsimpulsen und freier Eintritt
Mainz, 06.04.2026 (lifePR) - Wir laden Familien herzlich zu einer gemeinsamen Entdeckungstour durch die Kunsthalle ein. Hier gibt es immer etwas anderes zu erleben. Gemeinsames Rätseln, Forschen oder Zeichnen vor den Kunstwerken – mach einfach mit! Der Familienrundgang mit Bewegungsimpulsen findet am Sonntag, den 19/04 um 14 Uhr statt und ist Teil des Programms  Freistunden. Im Rahmen der  […] (00)
vor 4 Stunden
Bundeswehr-Soldat mit Pistole (Archiv)
Berlin/Oldenburg - Verfassungsrechtler kritisieren eine mögliche Genehmigungspflicht für Auslandsreisen für junge Männer. "Insgesamt halte ich die aktuelle Regelung außerhalb des Spannungs- und Verteidigungsfalles nicht für verhältnismäßig", sagte Alexander Thiele, Professor für Öffentliches Recht an der Business & Law School Berlin, der "Welt". Ziel […] (03)
vor 38 Minuten
Quantenphysik schlägt künstliche Intelligenz — mit nur neun Atomen
Wer mehr Rechenleistung braucht, baut größere Systeme — so lautet die Grundannahme, auf der ein großer Teil der modernen Computerentwicklung beruht. Mehr Schichten, mehr Verbindungen, mehr Energie. Eine aktuelle Studie, veröffentlicht im renommierten Fachjournal Physical Review Letters, stellt diese Logik grundsätzlich infrage. Ein Forschungsteam hat […] (00)
vor 5 Stunden
Review: Reolink Duo 3V PoE – statische Überwachung mit Dual-Kamera
Die Reolink Duo 3V PoE fällt schon beim ersten Blick aus dem Rahmen klassischer Überwachungskameras. Sie verzichtet auf ein einzelnes Objektiv und setzt stattdessen auf ein Dual-Lens-System, das zwei separate Kameras zu einem 180°-Panoramabild kombiniert. Das ist keine Spielerei: Die Kamera zielt darauf ab, maximale Flächen mit minimaler Hardware […] (00)
vor 2 Stunden
Ich habe mal ausgerechnet, wie viele Stunden ich allein in Charakter-Editoren verbracht habe. Über alle Spiele hinweg, seit ich 2003 meinen ersten Helden in Neverwinter Nights zusammengeklickt habe. Das Ergebnis: mindestens 200 Stunden. Zweihundert Stunden, in denen ich Nasenlängen justiert, Augenbrauen verschoben und Haarfarben verglichen habe, ohne […] (00)
vor 27 Minuten
Prime Video zeigt Doku «Jerry West: The Logo» im April
Der Streamingdienst widmet der Basketball-Legende eine persönliche und schonungslose Dokumentation. Prime Video hat den Trailer zur Dokumentation Jerry West: The Logo veröffentlicht. Der abendfüllende Film feiert am 16. April seine Premiere und wird weltweit in mehr als 240 Ländern und Territorien verfügbar sein. Regie führt Kenya Barris, der mit «Jerry West: The Logo» sein Dokumentarfilmdebüt […] (00)
vor 9 Stunden
Daniel Altmaier
Monte-Carlo (dpa) - Tennisprofi Daniel Altmaier hat sein Auftaktmatch beim Masters-1000-Turnier in Monte-Carlo verloren. Der Deutsche unterlag dem Tschechen Tomas Machac in einer umkämpften Partie mit 4: 6, 6: 1, 3: 6. Nach verlorenem ersten Satz zeigte sich Altmaier stark verbessert. Nach einem schnellen Break zum 3: 1 wehrte er in einem umkämpften […] (00)
vor 4 Stunden
bitcoin, crypto, finance, coin, money, currency, cryptocurrency, blockchain, investment, closeup
Ein neuer Bericht des Internationalen Währungsfonds (IWF) warnt vor den Risiken der Krypto-Tokenisierung. Die Umstellung der Handelsinfrastruktur von Wall Street auf blockchain-basierte Systeme könnte Finanzkrisen beschleunigen und die Reaktionsfähigkeit der Regulierungsbehörden überfordern, obwohl die Technologie verspricht, Kosten zu senken und […] (00)
vor 43 Minuten
 
Diabetes: Wenn der Blutzucker aus dem Gleichgewicht gerät
Höchst i. Odw., 05.04.2026 (lifePR) - Diabetes mellitus gehört zu den großen […] (01)
In einer Wirtschaft, in der Flexibilität und betriebliche Effizienz von […] (00)
Erster Tierarztbesuch: So bleibt dein Welpe oder Kitten entspannt und stressfrei
Mörfelden-Walldorf, 06.04.2026 (lifePR) - Der Welpe ist da; das Kitten ist […] (00)
Tankstelle (Archiv)
Berlin - Unionsfraktionsvize Sepp Müller (CDU), der Mitglied der Taskforce gegen die […] (00)
Dynamo Dresden - Hertha BSC
Dresden (dpa) - Pyrotechnik, Platzsturm, Polizei im Großeinsatz: Nach den Fan- […] (02)
Starfield DLC verrät neue Stadt – Fans hoffen auf echten Neustart
Es fühlt sich fast wie ein versteckter Blick hinter die Kulissen an: Neue […] (00)
Politische Rahmenbedingungen als Entscheidungsfaktor Die gegenwärtige politische […] (00)
Fashion-Influencer «Gramps»
Mainz (dpa) - Er hat rund 5,5 Millionen Follower auf Tiktok, noch mal knapp 2,5 […] (00)
 
 
Suchbegriff