Cyber Security Academy · Lektion

Taktiken des Social Engineering

Verstehen, wie Angreifer Menschen manipulieren

Lektion 1 von 413 Schritte

Taktiken des Social Engineering ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist Social Engineering

Social Engineering bezeichnet die Kunst, Menschen dazu zu bringen, vertrauliche Informationen preiszugeben oder unsichere Handlungen auszuführen.

Statt Computer zu hacken, hacken Angreifer das Vertrauen von Menschen. Oft ist dies der einfachste Weg in eine Organisation.

Warum Menschen zum Ziel werden

Firewalls und Verschlüsselung schützen Maschinen, aber Menschen treffen unter Druck Entscheidungen.

  • Menschen möchten hilfsbereit sein
  • Menschen haben Angst, Ärger zu bekommen
  • Menschen vertrauen Autoritäten und Routinen

Angreifer nutzen diese natürlichen Instinkte aus.

Pretexting

Pretexting bedeutet, eine glaubwürdige Geschichte (einen Vorwand) zu erfinden, um Vertrauen zu gewinnen.

Ein Angreifer kann sich als IT-Support ausgeben, um Sie nach Ihrem Passwort zu fragen.

Caller: 'Hi, this is IT support.
We detected an issue with your account.
Can you confirm your password so we can fix it?'

Baiting

Baiting lockt Opfer mit etwas Verlockendem.

  • Ein USB-Laufwerk mit der Aufschrift 'Gehälter 2026', das auf einem Parkplatz liegt
  • Ein kostenloser Film-Download, der Malware verbirgt

Neugier führt dazu, dass das Opfer den eigenen Rechner infiziert.

Quid pro quo

Quid pro quo bedeutet „eine Gegenleistung für eine Gegenleistung“. Der Angreifer bietet einen Vorteil im Austausch gegen Informationen oder Zugriff.

Beispiel: Ein gefälschter Support-Mitarbeiter bietet an, einen langsamen Computer zu reparieren, wenn Sie sein Fernwartungstool installieren.

Tailgating

Tailgating (oder Piggybacking) ist ein physischer Angriff. Der Angreifer folgt einer autorisierten Person durch eine gesicherte Tür.

Wer Kisten trägt oder vorgibt, zu telefonieren, bringt andere aus Höflichkeit dazu, die Tür aufzuhalten.

Autorität und Dringlichkeit

Zwei der wirkungsvollsten Auslöser, die Angreifer einsetzen:

  • Autorität – sich als CEO, Polizist oder Auditor ausgeben
  • Dringlichkeit – 'Handeln Sie jetzt, sonst wird Ihr Konto gesperrt'

Unter Druck hören Menschen auf, kritisch zu denken.

Reziprozität und Sympathie

Menschen erwidern Gefälligkeiten (Reziprozität) und sagen Personen, die sie mögen, eher zu.

Ein freundlicher Angreifer, der ein kleines Geschenk macht oder ein gemeinsames Interesse teilt, baut eine Beziehung auf, die Ihre Wachsamkeit senkt.

Dumpster Diving und OSINT

Vor einem Angriff sammeln Kriminelle Informationen.

  • Dumpster Diving – im Müll nach Dokumenten suchen
  • OSINT – öffentliche Daten aus sozialen Medien und Websites sammeln

Diese Recherche macht ihren Vorwand wesentlich überzeugender.

Impersonation

Impersonation bedeutet, sich als eine vertrauenswürdige Person auszugeben: als Anbieter, neuer Mitarbeiter oder Lieferfahrer.

Ein gefälschter Ausweis oder ein selbstsicheres Auftreten kann ausreichen, um ungehindert ein Gebäude zu betreten.

Die menschliche Ebene schützen

Die beste Verteidigung ist eine gesunde Skepsis.

  • Überprüfen Sie die Identität über einen bekannten Kanal
  • Geben Sie niemals Passwörter weiter, auch nicht an die 'IT'
  • Lassen Sie sich Zeit, wenn Sie sich unter Druck gesetzt fühlen

Wenn sich etwas falsch anfühlt, ist es das wahrscheinlich auch.

Schnelltest

Testen Sie Ihr Verständnis der Taktiken des Social Engineering.

Rückblick

Sie haben gelernt, wie Angreifer Menschen manipulieren:

  • Pretexting, Baiting, Quid pro quo, Tailgating
  • Auslöser: Autorität, Dringlichkeit, Reziprozität, Sympathie
  • Aufklärung durch Dumpster Diving und OSINT

Wachsamkeit und Verifizierung sind Ihre stärksten Schutzmaßnahmen.

Kostenlos starten

Lerne Cyber Security Academy mit einem KI-Tutor — kostenlos

Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.

Kurse
76
Lektionen
303

Häufig gestellte Fragen

Ist die Lektion „Taktiken des Social Engineering“ kostenlos?

Ja — der vollständige Text von „Taktiken des Social Engineering“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Taktiken des Social Engineering“?

Verstehen, wie Angreifer Menschen manipulieren Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „Taktiken des Social Engineering“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Taktiken des Social Engineering
  2. Phishing erkennen
  3. Vishing und Smishing
  4. Sicherheitsbewusstsein schaffen
← Zurück zu Cyber Security Academy