# Mi a pretexting?

> A pretexting szociálismanipulációs módszer, amelyben a támadó kitalált vagy meghamisított szereppel, kapcsolattal, eseménnyel vagy szükséglettel teszi legitimnek tűnővé a kérését.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/pretexting/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A kitalált kontextus — a pretext — okot ad a célpontnak arra, hogy információt adjon ki, hozzáférést engedjen, értéket utaljon vagy más műveletet végezzen. E-mailen, szöveges üzeneten, telefonon, online interakción vagy személyes találkozáson keresztül is történhet.

A pretext lehet rövid — például egy állítólagos támogatási kérés — vagy több interakción át felépített. A támadók gyakran pontos nyilvános vagy ellopott részleteket ötvöznek sürgősséggel, tekintéllyel, szimpátiával vagy megszokott munkahelyi nyelvezettel, így a történetben szereplő tényszerű részletek nem igazolják annak legitimitását.

### Legfontosabb pontok

- **Ellenőrzés:** Erősítse meg a kérelmező identitását és jogosultságát egyaránt megbízható nyilvántartásokon vagy külön csatornán keresztül, és a szokatlan eseményeket vagy folyamatváltozásokat az illetékes csapattal ellenőrizze.
- **Reziliens folyamatok:** Minimalizálja az exponált személyes adatokat, alkalmazzon minimális jogosultságot, dokumentálja a nagy kockázatú munkafolyamatokat, válassza szét a jóváhagyási feladatokat, és adjon biztonságos módot a kétséges kérések megállítására és eszkalálására.
- **Felfedezéskor:** Őrizze meg a kommunikációt és a hozzáférési rekordokat, azonosítsa a már kiszolgáltatott információt vagy műveleteket, értesítse az érintett folyamattulajdonosokat, és értékelje a kapcsolódó fiókokat, fizetéseket, létesítményeket vagy harmadik feleket.
- **Fontos korlát:** A meggyőző narratíva nem bizonyítéka annak, hogy valaki gondatlanul járt volna el, egy szokatlan legális kérés pedig nem automatikusan rosszindulatú; a kontrolloknak a hibáztatás és az elhamarkodott vádaskodás nélkül kell támogatniuk az ellenőrzést.

### Kapcsolódó kifejezések

[Szociális manipuláció](<https://yellowcube.eu/hu/glossary/social-engineering/>) · [Phishing](<https://yellowcube.eu/hu/glossary/phishing/>) · [Vishing](<https://yellowcube.eu/hu/glossary/vishing/>) · [Üzleti e-mail kompromittálás (BEC)](<https://yellowcube.eu/hu/glossary/business-email-compromise/>) · [Személyazonosság-lopás](<https://yellowcube.eu/hu/glossary/identity-theft/>)

### Források

[Canadian Centre for Cyber Security: Social engineering](https://www.cyber.gc.ca/en/guidance/social-engineering-itsap00166) · [NIST glossary: Social Engineering](https://csrc.nist.gov/glossary/term/social_engineering) · [NIST SP 800-171 Rev. 3](https://csrc.nist.gov/pubs/sp/800/171/r3/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

