Contact
QR code for the current URL

Story Box-ID: 208164

ENISA - European Network and Information Security Agency P.O. Box 1309 71001 Heraklion, Crete, Greece http://www.enisa.europa.eu
Contact Mr Ulf Bergström +30 694 846 0143
Company logo of ENISA - European Network and Information Security Agency
ENISA - European Network and Information Security Agency

Nie mehr Schaden durch "Nigeria-Briefe"! Wie man Online-Manipulation verhindert

EU Agentur ENISA veröffentlicht "Social Engineering"-Bericht - Fünf Ratschläge zur Gefahrenvorbeugung

(PresseBox) (Heraklion, Crete, )
Die EU-Agentur ENISA (Europäische Agentur für Netzwerk- und Informationssicherheit) veröffentlicht ein Whitepaper zum Thema "Social Engineering" - dazu gehören z.B. Online-Manipulation durch "Social Networks", E-Mails mit falschen Geschäftsvorschlägen oder Gewinnbenachrichtigungen vorwiegend aus Afrika, besser bekannt als "Nigeria-Briefe", oder auch Betrugsversuche im Bereich Kreditbeschaffungsprovision, Instant Messaging sowie VoIP. Die Agentur stellt in drei Fallstudien dar wie leicht Nutzer manipuliert werden können, identifiziert fünf Schutzmaßnahmen und gibt eine Checkliste, namens "LIST", heraus, mit der Nutzer dem "Social Engineering" entgegenwirken können. Das Whitepaper enthält außerdem ein Exklusiv-Interview mit dem weltbekannten Autoren, Referenten und Berater zum Thema Sicherheit Kevin Mitnick.

Wo liegen die Risiken der Online-Manipulation oder des "Social Engineering"?

Betrüger manipulieren mit Hilfe des "Social Engineering" - das Erlangen vertraulicher Informationen durch Annäherung mittels gesellschaftlicher oder gespielter Kontakte - häufig Menschen und nutzen deren Schwächen aus. Durch die soziale Komponente vernachlässigen die Nutzer ihre normalen Sicherheitsmaßnahmen. Das Ausmaß und Raffinesse solcher Betrügereien steigt ständig an: 27.649 Fälle pro Monat, von Januar 2007 bis Januar 2008, laut der Anti-Phishing Working Group - APWG. Auf immer mehr verschiedenen neuen Wegen werden die Nutzer erreicht: z.B. neben E-Mails vor allem über Instant Messaging, VoIP oder Social Networking-Seiten.

Erfolgreiches "Social Engineering" besteht aus folgenden Punkten:

1. Ein überzeugender Vorwand, um die Zielperson zu kontaktieren.
2. Ausführliche Recherche für überzeugende Fakten und Inhalte
3. Das Einplanen und Ausnutzen von aktuellen Ereignissen wie z. B. ein Tsunami oder eine Weihnachtsmann-E-Mail zu Weihnachten inklusive Wurm
4. Die Ausnutzung von menschlicher Psychologie und menschlichem Verhalten

Drei E-Mail-basierte Fallstudien zeigen wie leicht es ist, gewöhnliche Verbraucher zu täuschen:

- Fall 1: 179 Teilnehmer sollten 20 E-Mails beurteilen (11 gefälschte und 9 seriöse). Nur 42 Prozent der Nutzer konnten die E-Mails korrekt klassifizieren (32 Prozent wurden inkorrekt klassifiziert; 26 Prozent konnten die E-Mails gar nicht zuordnen).
- Fall 2: Von 152 gezielt ausgesuchten Endkunden innerhalb einer Organisation, wurden 23 Prozent dazu gebracht, sich mit bösartiger Software zu infizieren.
- Fall 3: Mehr als 500 Studenten folgten eingebetteten Links und öffneten Anhänge o.ä. Die Durchfallquote lag bei 38 bis 50 Prozent. Die gute Nachricht ist, dass die Durchfallquote durch Training reduziert werden konnte.

Die Agentur hat fünf Verteidigungs-Möglichkeiten gegen "Social Engineering" identifiziert. Jedoch liegt der Schlüssel zum Erfolg im Schärfen des Problembewusstseins der Verbraucher. Die Nutzer sollen durch eine Fragen-Checkliste (LIST) die Legitimität (Legitimacy), die Wichtigkeit der Information (Importance), die Quelle (Source) sowie den Zeitplan (Timing) überprüfen. (Die ausführliche Fragen-Checkliste (LIST) findet sich auf den Seiten 25 und 26 des Whitepapers). Kevin Mitnick untermauert den Bericht mit der Behauptung, dass es viel leichter ist, jemandem dazu zu bringen sein Passwort zu verraten, als sich mit viel Aufwand in sein System zu hacken. Der ENISA-Geschäftsführer Andrea Pirotti nimmt ebenfalls Stellung: "Das Sicherheitsbewusstsein von Personal und Nutzern zu schärfen, ist von großer Wichtigkeit für Europa. Wir sollten alle, in unserem eigenen Interesse, bewusstere und verantwortungsvollere "Online-EU-Bürger" werden, um in Sicherheit vom Internet zu profitieren."

Der Bericht wurde mit der freundlichen Unterstützung der ENISA Awareness-Raising-Community ausgearbeitet und ist erhältlich unter: http://enisa.europa.eu/...

ENISA - European Network and Information Security Agency

Die Europäische Agentur für Netz- und Informationssicherheit (kurz ENISA, zu engl. European Network and Information Security Agency) ist eine 2004 von der Europäischen Union gegründete Einrichtung. Sitz der seit September 2005 voll geschäftsfähigen ENISA ist Iraklio auf Kreta.

Aufgabe der ENISA ist die Beratung und Koordination der einzelnen Mitgliedsstaaten beim Aufbau kompatibler IT-Sicherheitsstandards.

Darüber hinaus soll sie dabei helfen, Bürger, Unternehmen und Verwaltungen der Europäischen Union über Risiken im Zusammenhang mit der Nutzung des Internet und anderer Informationssysteme aufzuklären und damit einen reibungslosen Binnenmarkt innerhalb der Europäischen Union zu gewährleisten.

ENISA unterstützt die Europäische Kommission, die Mitgliedstaaten der EU und somit auch Unternehmen, den Anforderungen der modernen Informationsgesellschaft und der entsprechenden Gesetzgebung gerecht zu werden. ENISA soll als Ansprechpartner und für den Informationsaustausch dienen.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.