# Was ist Pretexting?

> Pretexting ist eine Social-Engineering-Technik, bei der ein Angreifer eine Rolle, Beziehung, ein Ereignis oder einen Bedarf erfindet oder falsch darstellt, um eine Anfrage legitim erscheinen zu lassen.

- Kanonische URL: https://yellowcube.eu/de/glossary/pretexting/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Der erfundene Kontext — der Pretext — gibt dem Ziel einen Grund, Informationen offenzulegen, Zugriff zu gewähren, Werte zu transferieren oder eine andere Aktion auszuführen. Die Zustellung kann per E-Mail, Text, Sprache, Online-Interaktion oder persönlichem Kontakt erfolgen.

Ein Pretext kann kurz sein, etwa eine angebliche Support-Anfrage, oder über mehrere Interaktionen aufgebaut werden. Angreifer kombinieren häufig korrekte öffentliche oder gestohlene Details mit Dringlichkeit, Autorität, Mitleid oder routinierter Bürosprache — sachlich korrekte Details in der Geschichte belegen daher nicht ihre Legitimität.

### Wichtigste Punkte

- **Verifikation:** Sowohl die Identität des Anfragenden als auch dessen Befugnis über vertrauenswürdige Aufzeichnungen oder einen getrennten Kanal bestätigen sowie ungewöhnliche Ereignisse oder Prozessänderungen mit dem zuständigen Team verifizieren.
- **Resiliente Prozesse:** Exponierte Personaldaten minimieren, Least Privilege anwenden, hochriskante Abläufe dokumentieren, Freigabepflichten trennen und einen sicheren Weg bieten, fragwürdige Anfragen zu pausieren und zu eskalieren.
- **Bei Entdeckung:** Kommunikation und Zugriffsaufzeichnungen sichern, bereits bereitgestellte Informationen oder Aktionen identifizieren, betroffene Prozesseigentümer benachrichtigen sowie verbundene Konten, Zahlungen, Einrichtungen oder Dritte bewerten.
- **Wichtige Einschränkung:** Eine überzeugende Erzählung ist kein Beweis, dass eine Person fahrlässig handelte, und eine ungewöhnliche legitime Anfrage ist nicht automatisch bösartig; Kontrollen sollten Verifikation ermöglichen, ohne Schuldzuweisung oder vorschnelle Anschuldigung.

### Verwandte Begriffe

[Social Engineering](<https://yellowcube.eu/de/glossary/social-engineering/>) · [Phishing](<https://yellowcube.eu/de/glossary/phishing/>) · [Vishing](<https://yellowcube.eu/de/glossary/vishing/>) · [Business Email Compromise (BEC)](<https://yellowcube.eu/de/glossary/business-email-compromise/>) · [Identitätsdiebstahl](<https://yellowcube.eu/de/glossary/identity-theft/>)

### Quellen

[Canadian Centre for Cyber Security: Social engineering](https://www.cyber.gc.ca/en/guidance/social-engineering-itsap00166) · [NIST glossary: Social Engineering](https://csrc.nist.gov/glossary/term/social_engineering) · [NIST SP 800-171 Rev. 3](https://csrc.nist.gov/pubs/sp/800/171/r3/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

