# Was ist Social Engineering?

> Social Engineering ist ein Oberbegriff für Angriffe, die Täuschung, Identitätsimitation, Einflussnahme oder künstlich erzeugten Druck nutzen, um eine Person zu veranlassen, Informationen offenzulegen, Zugriff zu gewähren, Werte zu transferieren oder eine andere sicherheitsschwächende Handlung auszuführen.

- Kanonische URL: https://yellowcube.eu/de/glossary/social-engineering/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Es kann über digitale Nachrichten, Sprachgespräche, persönlichen Kontakt oder Kanalkombinationen erfolgen; die manipulierte Entscheidung, nicht die Kommunikationstechnologie, definiert die Technik.

Angreifer können vertrauenswürdige Rollen annehmen, Dringlichkeit oder Autorität ausnutzen, über Zeit eine Beziehung aufbauen oder eine überzeugende Geschichte mit kompromittierten Konten und technischen Werkzeugen kombinieren. Wirksame Abwehr reduziert die Abhängigkeit vom Urteilsvermögen Einzelner, indem sensible Anfragen unabhängig verifizierbar und ungewöhnliche Aktivität leicht meldbar gemacht wird.

### Wichtigste Punkte

- **Übliche Formen:** Phishing, Pretexting, Identitätsimitation, Baiting und physische Zugangstechniken wie Tailgating können alle Social Engineering nutzen.
- **Resiliente Prozesse:** Unabhängige Verifikation, Funktionstrennung, Least Privilege, sichere Kontowiederherstellung, Besucherkontrollen und klare Eskalationswege für sensible Anfragen einsetzen.
- **Bei gemeldetem Versuch:** Relevante Nachrichten, Anrufdetails, Kontoaktivität oder Zugangsaufzeichnungen sichern; bewerten, ob Informationen, Credentials, Geld oder physischer Zugang exponiert wurden.
- **Wichtige Einschränkung:** Warnsignale und Awareness-Schulungen können das Risiko reduzieren, doch niemand kann jede glaubwürdige Täuschung zuverlässig erkennen; Schuldzuweisungen an Empfänger entmutigen zudem die frühe Meldung, die Schaden begrenzt.

### Verwandte Begriffe

[Phishing](<https://yellowcube.eu/de/glossary/phishing/>) · [Pretexting](<https://yellowcube.eu/de/glossary/pretexting/>) · [Tailgating](<https://yellowcube.eu/de/glossary/tailgating/>) · [Schulung zum Sicherheitsbewusstsein](<https://yellowcube.eu/de/glossary/security-awareness-training/>) · [Identitätsdiebstahl](<https://yellowcube.eu/de/glossary/identity-theft/>)

### Quellen

[NIST glossary: Social Engineering](https://csrc.nist.gov/glossary/term/social_engineering) · [Canadian Centre for Cyber Security: Social engineering](https://www.cyber.gc.ca/en/guidance/social-engineering-itsap00166) · [NIST SP 800-171 Rev. 3](https://csrc.nist.gov/pubs/sp/800/171/r3/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

