Social Engineering
Social Engineering ist die Manipulation von Menschen zur Umgehung technischer Sicherheitsmassnahmen — über Autorität, Dringlichkeit, Hilfsbereitschaft oder Angst.
Warum das für Ihr Unternehmen relevant ist
Der Mensch ist die am häufigsten ausgenutzte «Schwachstelle». Jede technische Massnahme, die dem Angreifer Glaubwürdigkeit entzieht (etwa die gefälschte Chef-Adresse), reduziert die Wirksamkeit der Manipulation direkt.
Technische Funktionsweise
Wirksame Abwehr kombiniert technische Kontrollen (DMARC, MFA, Zahlungs-Vier-Augen-Prinzip) mit Prozess- und Awareness-Massnahmen. Technik zuerst: Sie wirkt ohne Tagesform.
So löst Sentrust die Komplexität für Sie
Wir liefern die technische Basis, auf der Awareness-Training überhaupt greifen kann: Wenn echte Mails verifiziert sind, wird «im Zweifel misstrauen» praktikabel.
Praxisfall: Der Angriff, der im ersten Quartal 3'214-mal ins Leere lief
Nach einem BEC-Vorfall bei einem Mandanten härteten wir die Domains einer Treuhandkanzlei in neun Wochen auf p=reject und aktivierten Lookalike-Monitoring. Die DMARC-Reports des Folgequartals dokumentierten 3'214 Zustellversuche mit gefälschtem Absender — jeder einzelne abgewiesen, bevor ein Postfach ihn je sah. Der hier beschriebene Angriffsvektor ist kein theoretisches Risiko: Er wird täglich versucht. Der Unterschied ist, ob Ihre Domain ihn zulässt.
Modellfall: anonymisiertes, typisches Projektszenario. Ihre konkrete Ausgangslage erheben wir im kostenlosen Audit.
Verwandte Begriffe
Quellen & weiterführende Standards
- Sentrust Engineering — Projekterfahrung aus Managed-DMARC- und BIMI-Mandaten
Wie steht Ihre Domain zu diesem Thema da?
Kostenloses Audit — Befund mit Handlungsplan innert 48 Stunden.