Der erfundene Kontext — der Pretext — gibt dem Ziel einen Grund, Informationen offenzulegen, Zugriff zu gewähren, Werte zu transferieren oder eine andere Aktion auszuführen. Die Zustellung kann per E-Mail, Text, Sprache, Online-Interaktion oder persönlichem Kontakt erfolgen.
Ein Pretext kann kurz sein, etwa eine angebliche Support-Anfrage, oder über mehrere Interaktionen aufgebaut werden. Angreifer kombinieren häufig korrekte öffentliche oder gestohlene Details mit Dringlichkeit, Autorität, Mitleid oder routinierter Bürosprache — sachlich korrekte Details in der Geschichte belegen daher nicht ihre Legitimität.
Wichtigste Punkte
VerifikationSowohl die Identität des Anfragenden als auch dessen Befugnis über vertrauenswürdige Aufzeichnungen oder einen getrennten Kanal bestätigen sowie ungewöhnliche Ereignisse oder Prozessänderungen mit dem zuständigen Team verifizieren.
Resiliente ProzesseExponierte Personaldaten minimieren, Least Privilege anwenden, hochriskante Abläufe dokumentieren, Freigabepflichten trennen und einen sicheren Weg bieten, fragwürdige Anfragen zu pausieren und zu eskalieren.
Bei EntdeckungKommunikation und Zugriffsaufzeichnungen sichern, bereits bereitgestellte Informationen oder Aktionen identifizieren, betroffene Prozesseigentümer benachrichtigen sowie verbundene Konten, Zahlungen, Einrichtungen oder Dritte bewerten.
Wichtige EinschränkungEine überzeugende Erzählung ist kein Beweis, dass eine Person fahrlässig handelte, und eine ungewöhnliche legitime Anfrage ist nicht automatisch bösartig; Kontrollen sollten Verifikation ermöglichen, ohne Schuldzuweisung oder vorschnelle Anschuldigung.