Sicherheit

Pretexting

Ein Social-Engineering-Ansatz mit einer erfundenen, aber glaubhaften Geschichte, etwa als Lieferant, Kollege oder Amtsperson, um an Informationen oder Handlungen zu gelangen. Prüfen Sie die Anfrage über einen getrennten, bekannten Kontaktweg.

So funktioniert es

Pretexting erfindet eine Situation oder Rolle, um unter falschem Vorwand Informationen oder Mitwirkung zu erhalten. Es ist eine Form von Social Engineering. Die Geschichte erklärt eine angeblich sinnvolle Anfrage mit plausiblen Details, ohne Anspruch auf Informationen oder Handlung zu beweisen.

Ein praktisches Beispiel

Eine Person könnte eine Reparatur vortäuschen und nach Anwesenheitszeiten oder Kontodaten fragen. Eine andere behauptet, eine interne Prüfung benötige Passwortzurücksetzung. Solche hypothetischen Beispiele senken Misstrauen durch Kontext. Eine glaubhafte Erklärung unterscheidet sich jedoch von geprüfter Identität und Berechtigung.

Was Sie prüfen sollten

Fragen Sie nach tatsächlich nötigen Angaben und prüfen Sie die Person über vorhandene vertrauenswürdige Kontakte. Verwenden Sie nicht allein neu genannte Nummern oder Links aus der Geschichte zur Bestätigung. Befolgen Sie etablierte Freigaben bei vertraulichen Unterlagen, Zugriffsänderungen und Zahlungen. Begrenzen Sie Informationen auf den genehmigten Zweck.

Grenzen und sichere Nutzung

Auch echte Anfragen benötigen manchmal Klärung; Prüfung ist hilfreicher als Bewertung selbstsicheren Auftretens. Persönliche Details können aus anderen Quellen stammen und beweisen keine Legitimität. Dokumentieren Sie bereits übermittelte Angaben genau und informieren Sie Verantwortliche. Die passende Reaktion hängt von Daten und Zugang ab, nicht nur von der Betrugsbezeichnung. Nutzen Sie vorhandene Prozesse statt spontaner Ausnahmen.

Technische Quellen

← Alle Glossarbegriffe