Wie können Angriffe ausgeführt werden?
Am häufigsten werden Angriffe dieser Art telefonisch ausgeführt. Ein Hacker ruft an und imitiert jemanden, . Häufig tritt er in der Position einer Autorität auf und bringt die Person allmählich dazu, so viele Informationen wie möglich preiszugeben. Telefonanrufe bei Benutzern, bei denen der Hacker vorgibt, ein Mitarbeiter des Helpdesks oder des Informatik-Support zu sein und ihre Passwörter abfragt, sind ein effizienter und einfacher Weg, die Sicherheit eines Systems zu schädigen. Eine weitere Möglichkeit für den Erhalt von Daten besteht darin, dass Hacker vorgeben, der Netzwerkadministrator zu sein, E-Mails über das Netzwerk senden und nach dem Passwort des Benutzers für die Unterstützung bei einem technischen Problem fragen, wobei sie vorgeben, die Anmeldungs-ID und das Passwort zu seiner Lösung zu benötigen. Die E-Mail wird möglicherweise an eine Website mit einem Preisausschreiben oder einer Werbung umgeleitet, bei denen nach Daten in Bezug auf die Arbeitsumgebung gefragt wird.
Wie kann ich mich und meinen Arbeitgeber davor schützen?
Was ist zu tun, wenn Sie Ihrer Einschätzung nach einem Angriff ausgesetzt sind?
Wenn Sie einen Anruf von einer ihres Erachtens nicht befugten Person erhalten, sollten Sie wie folgt vorgehen:
Quelle: «Zürich» Versicherung
Samstag, 25. Juni 2005
Social Engineering: Hacker führen Hackangriffe auf Menschen aus
Als Teil der Sensibilisierungskampagne zur weltweiten IT-Sicherheit finden Sie hier die neueste Mitteilung zu den besten Praktiken über «Social Engineering».
Profis führen Hackangriffe auf Menschen aus, Amateure hingegen bearbeiten die Tastatur des Computers. Social Engineering ist ein Begriff, der unter Hackern für Techniken für den Zugang zu Computersystemen verwendet wird, die auf die Schwäche der menschlichen Natur und nicht der Software beruhen. Das Ziel der Hacker besteht darin, Personen auszutricksen, damit sie ihre Passwörter und andere Informationen preisgeben, die für den Zugang zu ihren Systemen oder die Schädigung ihrer Sicherheit verwendet werden können. Social Engineering kann als die Kunst und Wissenschaft beschrieben werden, um Personen dazu zu bewegen, die eigenen Wünsche zu erfüllen.
Abonnieren
Kommentare zum Post (Atom)
Keine Kommentare:
Kommentar veröffentlichen