Social Engineering
Social Engineering ist eine Manipulationstechnik, die menschliche Psychologie – Vertrauen, Dringlichkeit, Autorität oder Angst – ausnutzt, um Personen dazu zu bringen, vertrauliche Informationen preiszugeben, Zugang zu gewähren oder schädliche Handlungen zu begehen.
Verstehen Social Engineering
Während technische Angriffe Software-Schwachstellen ausnutzen, zielt Social Engineering auf menschliche Schwächen: unsere Neigung, Autoritätspersonen zu vertrauen, auf Dringlichkeit zu reagieren, Kollegen in scheinbarer Not zu helfen und Konflikte zu vermeiden. Häufige Social-Engineering-Angriffe sind z. B. Phishing-E-Mails im Namen von Vorgesetzten, Telefonanrufe (Vishing) im Namen des IT-Supports, Pretexting (Vortäuschen eines Szenarios zur Informationsgewinnung) und Baiting. Social Engineering ist oft der erste Schritt in komplexen Angriffen, weil Menschen leichter zu kompromittieren sind als gut gesicherte Systeme.
Wie GAIA verwendet Social Engineering
GAIA prüft E-Mails besonders sorgfältig, die Merkmale von Social Engineering aufweisen: unerwartete Dringlichkeit von Autoritätspersonen, Anfragen nach sensiblen Daten oder finanziellen Aktionen, Szenarien, die darauf abzielen, normale Überprüfungen zu umgehen, sowie Appelle an Angst oder Zeitdruck. Diese E-Mails werden zur direkten Überprüfung an Sie weitergeleitet, statt automatisch verarbeitet zu werden.
Verwandte Konzepte
Phishing
Phishing ist ein Cyberangriff, bei dem täuschende E-Mails, Nachrichten oder Websites verwendet werden, um Empfänger dazu zu bringen, sensible Informationen wie Passwörter oder Finanzdaten preiszugeben oder schädliche Aktionen auszuführen.
Spamfilter
Ein Spamfilter ist ein automatisiertes System, das eingehende E-Mails anhand verschiedener Kriterien – wie Absenderreputation, Inhaltsanalyse und Authentifizierungsprüfungen – bewertet, um unerwünschte oder schädliche Nachrichten aus dem Hauptposteingang fernzuhalten.
Zwei-Faktor-Authentifizierung (2FA)
Die Zwei-Faktor-Authentifizierung (2FA) ist ein Sicherheitsmechanismus, der von Nutzern verlangt, vor dem Zugriff auf ein Konto zwei verschiedene Formen der Verifizierung anzugeben: etwas, das sie wissen (Passwort), und etwas, das sie besitzen (einen Code aus einer Authenticator-App oder einen Hardwareschlüssel) oder etwas, das sie sind (Biometrie).
E-Mail-Automatisierung
E-Mail-Automatisierung nutzt KI, um Ihren Posteingang intelligent zu verwalten. Nachrichten werden sortiert, kategorisiert, kontextgerechte Antworten verfasst, Handlungspunkte extrahiert und der Zeitaufwand für E-Mails reduziert.


