Was ist Pretexting?

Preisgekröntes ThreatDown MDR stoppt Bedrohungen, die andere übersehen

Definition des Vorwandes

Dank ihrer Erfahrung und ihres Bewusstseins können moderne Nutzer von Computern und Geräten gängige Betrugsmaschen in der Regel erkennen. Die Menschen wissen, dass sie gefälschte E-Mails, betrügerische SMS und bösartige Websites meiden müssen, um ihre Sicherheit zu gewährleisten. Sie wissen auch, dass sie ihre vertraulichen E-Mail-Adressen nicht leichtfertig weitergeben sollten, da Cybersicherheitsunternehmen, Finanzinstitute und Behörden die Öffentlichkeit für Betrugsfälle sensibilisieren.

Als Reaktion darauf legen Cyberkriminelle noch einen drauf und nutzen Social-Engineering-Angriffe, um ihre Opfer leichter zu täuschen.Was istalsoSocial Engineeringund wie nutzen Hacker diese Methode? In der Informatik bezeichnet Social Engineering den Einsatz psychologischer Methoden durch Cyberkriminelle zur Begehung von Cyberverbrechen. Kurz gesagt manipulieren sie Emotionen wie Wut, Angst, Liebe, Begierde, Schuldgefühle und Gier, um ihre Opfer daran zu hindern, rational zu denken.

Ein Beispiel für einen Social-Engineering-Angriff ist ein betrügerischer Anruf, bei dem sich der Angreifer als Regierungsbeamter ausgibt und behauptet, das Opfer habe Steuerrückstände. Der Anrufer spielt möglicherweise mit der Angst des Opfers, indem er sagt, dass die Polizei es verhaften werde, wenn es die geschuldete Summe nicht sofort bezahle. Diese Art von Social-Engineering-Angriffen wird als„Vishing“ bezeichnet. Zu den weiteren Methoden des Social Engineering zählenPhishing, Spear-Phishing, Trojaner-Angriffe, Smishing, Baiting, Spoofing und natürlich Pretexting.

Was also ist ein Angriff unter Vorwand in der Cybersicherheit?

Hier eine kurze Definition von Pretexting: Ein Pretexting-Angriff ist eine Art von Social-Engineering-Angriff, bei dem Bedrohungsakteure einen Vorwand nutzen, um ein Ziel auszutricksen, um eine Cyberstraftat zu begehen. Der Vorwand ist in der Regel ein völlig fiktives Szenario, und manchmal koppeln Hacker das Pretexting mit anderen Arten von Angriffen.

Häufige Beispiele für Angriffe unter Vorwand

Liebesbetrug

Ein Romantik-Betrug ist eine Art von Social-Engineering-Angriff, bei dem Gefühle wie Liebe manipuliert werden. In der Regel sind ältere Menschen die Opfer solcher Betrügereien. Hacker haben es auf sie abgesehen, weil sie so verwundbar sind. Ein Betrüger kann sich bei einem solchen Betrug als Online-Liebesinteressent ausgeben und Wochen, wenn nicht sogar Monate brauchen, um das Vertrauen der Zielperson zu gewinnen. Am Ende bitten sie vielleicht um einen großen Kredit für einen Notfall, ein Flugticket oder ein Geschenk.

Betrug an Großeltern

Beim Großeltern-Betrug nimmt sich ein Bedrohungsakteur Zeit, um Informationen über die Zielperson und deren Verwandte zu sammeln. Sie können die Freundesliste der Zielperson auf Facebook untersuchen und sich die Profile ansehen, die öffentliche Fotos kommentieren. Schließlich erstellen sie ein gefälschtes Profil mit gestohlenen Informationen und Medien und wenden sich an die Großeltern, während sie vorgeben, ihr Enkel zu sein, und bitten um Geld. Der Vorwand kann Ärger in der Schule, ein Autounfall oder eine andere Art von Notfall sein. In der Regel werden die Großeltern zur Verschwiegenheit verpflichtet, damit der Betrug später wiederholt werden kann, bis das Opfer oder seine Familie davon erfährt.

Kryptowährungsbetrug

Hacker tricksen Menschen aus, die in Kryptowährungen investieren wollen, indem sie sich als wohlhabende und erfahrene Investoren ausgeben. Nachdem sie ihren Zielpersonen Lügengeschichten über finanzielle Belohnungen erzählt haben, überzeugen sie sie, mit ihnen in Kryptowährungen zu "investieren". Sobald die Betrüger das Geld erhalten haben, verschwinden sie.

Angriff auf einen Walfänger

Vielleicht haben Sie in unserem Abschnitt über die Grundlagen der Cybersicherheit bereits über Whaling-Angriffe oder Whale-Phishing gelesen. Solche Hacker geben sich entweder als Unternehmensleiter aus, um Mitarbeiter anzusprechen, oder zielen direkt auf hochrangige Akteure in einer Organisation. In diesem Fall können sie unter dem Vorwand eines Geschäftsabschlusses geheime Informationen oder eine beträchtliche finanzielle Zahlung erlangen.

Identitätsbetrug

Der Angreifer gibt sich jedoch als Freund, Kollege oder Auftragnehmer aus und nicht als hochrangige Führungskraft, um nicht aufzufallen. Der Hacker nutzt die Freundschaft als Vorwand, um sich Zugang zu Unternehmensdaten und Servern zu verschaffen und Malware wie Ransomware oder Spyware zu installieren. Weder das Unternehmen noch der Mitarbeiter bemerken die Sicherheitsverletzung, bis es zu spät ist.

Was ist der Unterschied zwischen Phishing und Pretexting?

Obwohl Phishing und Pretexting auf den ersten Blick sehr ähnlich erscheinen, ist Phishing ein Angriffsmedium, während Pretexting eine Angriffsmethode ist. Phishing-E-Mails sind gefälschte E-Mails, die den Empfänger dazu verleiten, bösartige Anhänge herunterzuladen, gefährliche Websites zu besuchen oder vertrauliche Daten weiterzugeben. Phishing kann aber auch als Vorwand genutzt werden. Eine gezielte Spear-Phishing-E-Mail kann sich zum Beispiel als Freund, Verwandter oder Arbeitgeber der Zielperson ausgeben.

Wie man Angriffe unter Vorwand verhindert

Einige Vorwandangriffe sind so ausgeklügelt, dass es keine garantierte Möglichkeit gibt, sie zu stoppen. Sensibilisierungskampagnen wie Mitarbeiterschulungen können jedoch helfen. E-Mail-Filter können auch bestimmte Phishing-E-Mails blockieren, bei denen ein Vorwand verwendet wird. Unternehmen sollten auch über starke Endpoint Protection Tools haben, um Computer und Geräte vor Betrug, bösartigen Downloads, Ransomware und Exploits zu schützen.

Häufig gestellte Fragen (FAQ) zu Pretexting-Angriffen

Was ist ein Angriff unter einem Vorwand?

Ein Pretexting-Angriff ist eine Form des Social Engineering, bei der ein Szenario vorgetäuscht wird, um ahnungslose Personen zur Preisgabe vertraulicher Informationen zu verleiten.

Wie kann man Pretexting verhindern?

Die Verbreitung des Bewusstseins für bewährte Verfahren der Cybersicherheit trägt dazu bei, dass Ihre Mitarbeiter und Ihr Unternehmen vor Malware, Vorwand und anderen Arten von Cyberangriffen geschützt sind. Ziehen Sie die Implementierung eines E-Mail-Filter-Tools in Betracht und erweitern Sie Ihr Sicherheitspaket mit einer Endpunkt-Sicherheitslösung.

Was ist ein Beispiel für einen Vorwand?

Ein häufiges Beispiel für einen Angriff unter einem Vorwand ist ein bösartiger Akteur, der sich als leitender Angestellter oder Unternehmensleiter ausgibt, um legitime Mitarbeiter dazu zu bringen, sensible Informationen preiszugeben.

„Shadow AI“ ist die neue „Shadow-IT“. Verschaffen Sie sich jetzt einen Überblick.Verwalten Sie Ihre KI →