Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 208164

ENISA - European Network and Information Security Agency P.O. Box 1309 71001 Heraklion, Crete, Griechenland http://www.enisa.europa.eu
Ansprechpartner:in Herr Ulf Bergström +30 694 846 0143
Logo der Firma ENISA - European Network and Information Security Agency
ENISA - European Network and Information Security Agency

Nie mehr Schaden durch "Nigeria-Briefe"! Wie man Online-Manipulation verhindert

EU Agentur ENISA veröffentlicht "Social Engineering"-Bericht - Fünf Ratschläge zur Gefahrenvorbeugung

(PresseBox) (Heraklion, Crete, )
Die EU-Agentur ENISA (Europäische Agentur für Netzwerk- und Informationssicherheit) veröffentlicht ein Whitepaper zum Thema "Social Engineering" - dazu gehören z.B. Online-Manipulation durch "Social Networks", E-Mails mit falschen Geschäftsvorschlägen oder Gewinnbenachrichtigungen vorwiegend aus Afrika, besser bekannt als "Nigeria-Briefe", oder auch Betrugsversuche im Bereich Kreditbeschaffungsprovision, Instant Messaging sowie VoIP. Die Agentur stellt in drei Fallstudien dar wie leicht Nutzer manipuliert werden können, identifiziert fünf Schutzmaßnahmen und gibt eine Checkliste, namens "LIST", heraus, mit der Nutzer dem "Social Engineering" entgegenwirken können. Das Whitepaper enthält außerdem ein Exklusiv-Interview mit dem weltbekannten Autoren, Referenten und Berater zum Thema Sicherheit Kevin Mitnick.

Wo liegen die Risiken der Online-Manipulation oder des "Social Engineering"?

Betrüger manipulieren mit Hilfe des "Social Engineering" - das Erlangen vertraulicher Informationen durch Annäherung mittels gesellschaftlicher oder gespielter Kontakte - häufig Menschen und nutzen deren Schwächen aus. Durch die soziale Komponente vernachlässigen die Nutzer ihre normalen Sicherheitsmaßnahmen. Das Ausmaß und Raffinesse solcher Betrügereien steigt ständig an: 27.649 Fälle pro Monat, von Januar 2007 bis Januar 2008, laut der Anti-Phishing Working Group - APWG. Auf immer mehr verschiedenen neuen Wegen werden die Nutzer erreicht: z.B. neben E-Mails vor allem über Instant Messaging, VoIP oder Social Networking-Seiten.

Erfolgreiches "Social Engineering" besteht aus folgenden Punkten:

1. Ein überzeugender Vorwand, um die Zielperson zu kontaktieren.
2. Ausführliche Recherche für überzeugende Fakten und Inhalte
3. Das Einplanen und Ausnutzen von aktuellen Ereignissen wie z. B. ein Tsunami oder eine Weihnachtsmann-E-Mail zu Weihnachten inklusive Wurm
4. Die Ausnutzung von menschlicher Psychologie und menschlichem Verhalten

Drei E-Mail-basierte Fallstudien zeigen wie leicht es ist, gewöhnliche Verbraucher zu täuschen:

- Fall 1: 179 Teilnehmer sollten 20 E-Mails beurteilen (11 gefälschte und 9 seriöse). Nur 42 Prozent der Nutzer konnten die E-Mails korrekt klassifizieren (32 Prozent wurden inkorrekt klassifiziert; 26 Prozent konnten die E-Mails gar nicht zuordnen).
- Fall 2: Von 152 gezielt ausgesuchten Endkunden innerhalb einer Organisation, wurden 23 Prozent dazu gebracht, sich mit bösartiger Software zu infizieren.
- Fall 3: Mehr als 500 Studenten folgten eingebetteten Links und öffneten Anhänge o.ä. Die Durchfallquote lag bei 38 bis 50 Prozent. Die gute Nachricht ist, dass die Durchfallquote durch Training reduziert werden konnte.

Die Agentur hat fünf Verteidigungs-Möglichkeiten gegen "Social Engineering" identifiziert. Jedoch liegt der Schlüssel zum Erfolg im Schärfen des Problembewusstseins der Verbraucher. Die Nutzer sollen durch eine Fragen-Checkliste (LIST) die Legitimität (Legitimacy), die Wichtigkeit der Information (Importance), die Quelle (Source) sowie den Zeitplan (Timing) überprüfen. (Die ausführliche Fragen-Checkliste (LIST) findet sich auf den Seiten 25 und 26 des Whitepapers). Kevin Mitnick untermauert den Bericht mit der Behauptung, dass es viel leichter ist, jemandem dazu zu bringen sein Passwort zu verraten, als sich mit viel Aufwand in sein System zu hacken. Der ENISA-Geschäftsführer Andrea Pirotti nimmt ebenfalls Stellung: "Das Sicherheitsbewusstsein von Personal und Nutzern zu schärfen, ist von großer Wichtigkeit für Europa. Wir sollten alle, in unserem eigenen Interesse, bewusstere und verantwortungsvollere "Online-EU-Bürger" werden, um in Sicherheit vom Internet zu profitieren."

Der Bericht wurde mit der freundlichen Unterstützung der ENISA Awareness-Raising-Community ausgearbeitet und ist erhältlich unter: http://enisa.europa.eu/...

ENISA - European Network and Information Security Agency

Die Europäische Agentur für Netz- und Informationssicherheit (kurz ENISA, zu engl. European Network and Information Security Agency) ist eine 2004 von der Europäischen Union gegründete Einrichtung. Sitz der seit September 2005 voll geschäftsfähigen ENISA ist Iraklio auf Kreta.

Aufgabe der ENISA ist die Beratung und Koordination der einzelnen Mitgliedsstaaten beim Aufbau kompatibler IT-Sicherheitsstandards.

Darüber hinaus soll sie dabei helfen, Bürger, Unternehmen und Verwaltungen der Europäischen Union über Risiken im Zusammenhang mit der Nutzung des Internet und anderer Informationssysteme aufzuklären und damit einen reibungslosen Binnenmarkt innerhalb der Europäischen Union zu gewährleisten.

ENISA unterstützt die Europäische Kommission, die Mitgliedstaaten der EU und somit auch Unternehmen, den Anforderungen der modernen Informationsgesellschaft und der entsprechenden Gesetzgebung gerecht zu werden. ENISA soll als Ansprechpartner und für den Informationsaustausch dienen.

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@pressebox.de.