Pretexting - Manipulation durch erfundene Identitäten

Pretexting ist eine Social-Engineering-Technik, bei der Angreifer eine erfundene Identität, Rolle oder Geschichte nutzen, um Vertrauen aufzubauen. Das Ziel ist, Informationen zu erhalten, Zugänge zu bekommen, Zahlungen auszulösen oder normale Kontrollen zu umgehen - nicht durch technisches Hacking, sondern durch gezielte Täuschung.

Pretexting ist eine Social-Engineering-Technik, bei der Angreifer eine erfundene Identität, Rolle oder Geschichte nutzen, um Vertrauen aufzubauen. Das Ziel ist, Informationen zu erhalten, Zugänge zu bekommen, Zahlungen auszulösen oder normale Kontrollen zu umgehen - nicht durch technisches Hacking, sondern durch gezielte Täuschung.

Die vorgetäuschte Identität kann als Kollege, Vorgesetzter, IT-Support, Bankmitarbeiter, Behördenvertreter, Recruiter, Kunde, Lieferant, Techniker oder Familienmitglied auftreten. Pretexting ist oft die Grundlage für andere Social-Engineering-Angriffe wie Vishing, CEO-Fraud oder Bewerbungsbetrug.

Was ist Pretexting?

Pretexting bedeutet wörtlich übersetzt „Vorwand“ - und genau darum geht es: eine glaubwürdige Rolle oder Geschichte, die Vertrauen erzeugen soll. Anders als klassisches Phishing lebt Pretexting weniger vom Massenversand als von einer gezielt aufgebauten Identität und einer plausiblen Geschichte. Der Angreifer investiert Zeit in die Vorbereitung: Er recherchiert die Zielperson, das Unternehmen oder die Situation und baut seinen Vorwand so auf, dass er in den normalen Alltag passt.

Pretexting beschränkt sich nicht auf Telefonanrufe. Die Technik kann per E-Mail, Messenger, in Videokonferenzen oder persönlich vor Ort eingesetzt werden. Entscheidend ist nicht der Kanal, sondern die erfundene Identität, die Vertrauen erzeugen soll. Pretexting nutzt dabei dieselben psychologischen Prinzipien hinter Social Engineering - Autorität, Hilfsbereitschaft, soziale Bewährtheit und Dringlichkeit.

Wie Pretexting funktioniert

Die meisten Pretexting-Angriffe folgen einem ähnlichen Muster:

  1. Glaubwürdige Rolle oder Geschichte: Der Angreifer gibt sich als IT-Support, Vorgesetzter, Bankmitarbeiter, Techniker, Kollege oder eine andere vertrauenswürdige Person aus. Die Rolle passt zur Situation und zum Umfeld der Zielperson.
  2. Vertrauen durch Kontext und passende Details: Der Vorwand wird mit echten Details angereichert - Namen, Abteilungen, Projekte, Fachbegriffe oder aktuelle Ereignisse. Die Geschichte klingt plausibel, weil sie in den normalen Kontext passt.
  3. Emotionale, organisatorische oder autoritätsbezogene Hebel: Der Angreifer nutzt Zeitdruck, Autorität, Hilfsbereitschaft oder Geheimhaltung, um die Zielperson zum Handeln zu bewegen - ohne dass diese die Situation hinterfragt.
  4. Ziel: Information, Zugang, Zahlung, Freigabe oder eine Ausnahme vom normalen Prozess. Nicht die Geschichte selbst ist das Ziel, sondern die Handlung, die sie auslösen soll.

Typische Formen von Pretexting

Angeblicher IT-Support

Ein Anrufer gibt sich als IT-Mitarbeiter aus und behauptet, ein Problem beheben zu müssen. Er bittet um Zugangsdaten, Fernzugriff oder die Installation einer Software. Mehr dazu unter Fake Tech Support.

Angebliche Bank oder Behörde

Der Angreifer gibt sich als Bankmitarbeiter, Polizist oder Behördenvertreter aus. Er behauptet, es gebe ein Problem mit dem Konto, eine Sicherheitsüberprüfung oder ein laufendes Verfahren - und fordert Daten, Zugänge oder Zahlungen.

Angeblicher Kollege oder Vorgesetzter

Eine E-Mail, ein Anruf oder eine Nachricht scheint von einem Kollegen oder Vorgesetzten zu stammen. Die Bitte ist dringend und vertraulich - eine Datei, ein Zugang, eine Freigabe oder eine Zahlung. Eine Weiterentwicklung davon ist CEO-Fraud.

Angeblicher Recruiter oder Bewerber

Ein scheinbar professioneller Recruiter kontaktiert Sie mit einem Jobangebot - oder eine überzeugende Bewerbung enthält einen schädlichen Anhang. Mehr dazu unter Bewerbungsbetrug.

Angeblicher Kunde oder Lieferant

Ein angeblicher Geschäftspartner meldet sich mit einer geänderten Bankverbindung, einer dringenden Bestellung oder einer Anfrage nach vertraulichen Daten. Die Geschichte klingt plausibel und passt zum Geschäftskontext.

Angebliches Familienmitglied in Notlage

Ein Anruf oder eine Nachricht von einem angeblichen Verwandten schildert einen Notfall - Unfall, Verhaftung, medizinische Situation. Die emotionale Dringlichkeit soll eine sofortige Zahlung auslösen.

Persönliches Auftreten als Techniker, Prüfer oder Dienstleister

Eine Person erscheint vor Ort - als Techniker, Prüfer, Lieferant oder Besucher. Mit einem plausiblen Vorwand verschafft sie sich Zutritt zu Gebäuden, Serverräumen oder sensiblen Bereichen.

Woran Sie Pretexting erkennen

  • Identität wirkt glaubwürdig, aber die Forderung ist ungewöhnlich: Die Person klingt professionell und die Rolle passt - aber die Bitte um Daten, Zugang oder Zahlung weicht vom normalen Ablauf ab.
  • Starke Vertraulichkeit oder Dringlichkeit: „Das muss sofort passieren“ oder „Bitte behandeln Sie das vertraulich“ - Druck soll verhindern, dass Sie die Anfrage hinterfragen oder Rücksprache halten.
  • Bitte um Daten, Zugang, Freigabe oder Ausnahme: Jede Anfrage, die sensible Informationen, Systemzugänge, Zahlungen oder eine Abweichung vom Prozess betrifft, verdient besondere Aufmerksamkeit.
  • Rückfragen sollen vermieden werden: Der Angreifer reagiert ausweichend auf Nachfragen, lenkt ab oder erzeugt Druck, damit Sie keine Verifizierung durchführen.
  • Kommunikation über ungewohnten Kanal: Der angebliche Kollege schreibt plötzlich per privatem Messenger, der Vorgesetzte nutzt eine unbekannte E-Mail-Adresse, der Techniker hat keine offizielle Beauftragung.
  • Rolle oder Geschichte wirkt plausibel, aber nicht überprüfbar: Die Details klingen stimmig, aber bei genauerem Hinsehen lässt sich die Identität nicht unabhängig bestätigen.
  • Normaler Prozess soll umgangen werden: Die Anfrage zielt darauf ab, eine Ausnahme zu machen - „nur dieses eine Mal“ oder „das ist ein Sonderfall“.

Weitere Hinweise finden Sie in unserer Übersicht der 25 Warnsignale für Social Engineering.

Typische Alltagsszenarien für Privatpersonen

Angeblicher Bankmitarbeiter

So sieht es aus
Ein Anruf von der „Sicherheitsabteilung“ Ihrer Bank. Der Anrufer nennt Ihren Namen und Ihre Kontonummer und behauptet, es gebe verdächtige Aktivitäten auf Ihrem Konto. Er bittet um Ihre Online-Banking-Zugangsdaten oder eine TAN zur „Absicherung“.
Warum es glaubwürdig wirkt
Der Anrufer kennt echte Details. Der Tonfall ist professionell und die Situation erzeugt Angst um das eigene Geld.
Woran Sie es erkennen
Echte Banken fragen niemals am Telefon nach Zugangsdaten, PINs oder TANs. Der Anruf kommt unerwartet und erzeugt Handlungsdruck.
Sichere Reaktion
Legen Sie auf. Rufen Sie Ihre Bank unter der Ihnen bekannten Nummer an und fragen Sie nach. Geben Sie niemals Zugangsdaten am Telefon weiter.

Angeblicher Support-Mitarbeiter

So sieht es aus
Ein Anruf oder eine Nachricht von einem angeblichen Support-Mitarbeiter eines bekannten Unternehmens. Er behauptet, Ihr Computer sei infiziert oder Ihr Konto kompromittiert, und bittet um Fernzugriff oder die Installation einer Software.
Warum es glaubwürdig wirkt
Der Name des Unternehmens ist bekannt. Die technische Sprache klingt professionell. Die Warnung erzeugt Angst.
Woran Sie es erkennen
Seriöse Unternehmen rufen nicht unaufgefordert an, um Sicherheitsprobleme zu melden. Die Bitte um Fernzugriff ist ein klares Warnsignal. Mehr dazu unter Fake Tech Support.
Sichere Reaktion
Legen Sie auf. Gewähren Sie keinen Fernzugriff. Kontaktieren Sie das Unternehmen über die offizielle Website, wenn Sie unsicher sind.

Angeblicher Verwandter oder Bekannter

So sieht es aus
Ein Anruf oder eine Nachricht von einem angeblichen Verwandten, der in einer Notlage steckt - Unfall, Verhaftung oder medizinischer Notfall. Die Person bittet um sofortige finanzielle Hilfe und drängt darauf, dass alles schnell und diskret abläuft.
Warum es glaubwürdig wirkt
Die Emotionen wirken echt, die Situation ist bedrohlich, und die natürliche Hilfsbereitschaft gegenüber Familienangehörigen ist stark.
Woran Sie es erkennen
Die Nummer ist unbekannt, Rückrufe auf die bekannte Nummer werden abgelehnt, und es wird auf sofortige Zahlung gedrängt - oft an eine unbekannte Bankverbindung.
Sichere Reaktion
Legen Sie auf. Rufen Sie den Verwandten unter der Ihnen bekannten Nummer an. Nutzen Sie ein vereinbartes Familien-Codewort. Informieren Sie andere Angehörige.

Angeblicher Behördenkontakt

So sieht es aus
Ein Anruf oder eine E-Mail von einem angeblichen Polizisten, Steuerprüfer oder Behördenvertreter. Es wird ein laufendes Verfahren, eine offene Forderung oder eine Sicherheitsüberprüfung erwähnt. Sie sollen Daten weitergeben oder eine Zahlung leisten.
Warum es glaubwürdig wirkt
Die Autorität einer Behörde hemmt Nachfragen. Die Situation erzeugt Angst und Respekt. Offizielle Sprache und Fachbegriffe verstärken den Eindruck.
Woran Sie es erkennen
Echte Behörden fordern keine Zahlungen oder Zugangsdaten per Telefon oder E-Mail. Der Kontakt kommt unerwartet. Es wird starker Druck aufgebaut.
Sichere Reaktion
Geben Sie nichts weiter. Notieren Sie den Namen und die angebliche Dienststelle. Rufen Sie die Behörde über die offizielle Nummer an und fragen Sie nach.

Nachricht mit neuer Nummer und plausibler Geschichte

So sieht es aus
Eine Nachricht über WhatsApp oder SMS von einer unbekannten Nummer. Die Person gibt sich als Freund, Verwandter oder Bekannter aus und erklärt, das Handy sei kaputt oder gestohlen. Sie bittet um Hilfe - eine Rechnung bezahlen, Geld überweisen oder einen Code weiterleiten.
Warum es glaubwürdig wirkt
Die Geschichte klingt alltäglich und nachvollziehbar. Die Anrede ist persönlich, und Handynummernwechsel kommen tatsächlich vor.
Woran Sie es erkennen
Die Nummer ist unbekannt. Es wird um Geld oder einen Code gebeten. Rückrufe auf die alte Nummer werden abgelehnt oder ignoriert.
Sichere Reaktion
Antworten Sie nicht direkt. Rufen Sie die Person unter der Ihnen bekannten Nummer an. Überweisen Sie kein Geld und leiten Sie keine Codes weiter.

Typische Szenarien für Unternehmen

Angeblicher Kollege bittet um Datei oder Zugang

So sieht es aus
Eine E-Mail oder Nachricht von einem angeblichen Kollegen aus einer anderen Abteilung. Er bittet um eine bestimmte Datei, einen Systemzugang oder interne Informationen - mit dem Hinweis, dass es dringend sei und er selbst gerade keinen Zugriff habe.
Warum es glaubwürdig wirkt
Der Name ist bekannt, die Abteilung existiert, und die Bitte klingt nach normalem Arbeitsalltag. Kollegiale Hilfsbereitschaft ist in den meisten Unternehmen selbstverständlich.
Woran Sie es erkennen
Die E-Mail-Adresse weicht leicht ab. Die Anfrage umgeht den normalen Berechtigungsprozess. Rückfragen werden abgeblockt oder der Zeitdruck verstärkt.
Sichere Reaktion
Verifizieren Sie die Identität über einen zweiten Kanal - per Rückruf auf die bekannte Durchwahl oder per persönlicher Nachfrage. Geben Sie keine Daten oder Zugänge weiter, ohne die Identität bestätigt zu haben.

Angeblicher Vorgesetzter verlangt Ausnahme

So sieht es aus
Eine E-Mail oder ein Anruf vom angeblichen Vorgesetzten, der eine dringende Ausnahme vom normalen Prozess verlangt - eine sofortige Zahlung, eine Freigabe ohne Vier-Augen-Prinzip oder die Weitergabe vertraulicher Daten. Die Anweisung ist als vertraulich gekennzeichnet.
Warum es glaubwürdig wirkt
Die Autorität des Vorgesetzten hemmt Widerspruch. Die Situation wirkt wie ein nachvollziehbarer Sonderfall. Vertraulichkeit bei geschäftlichen Entscheidungen erscheint normal.
Woran Sie es erkennen
Die Anweisung umgeht etablierte Prozesse. Der Kommunikationskanal ist ungewöhnlich. Rückfragen werden aktiv unterbunden. Die Situation hat die typischen Merkmale von CEO-Fraud.
Sichere Reaktion
Führen Sie die Anweisung nicht ohne Verifizierung aus. Rufen Sie den Vorgesetzten über die bekannte Durchwahl zurück. Informieren Sie bei Bedarf die Compliance-Abteilung.

Angeblicher Techniker fordert Zutritt oder Fernzugriff

So sieht es aus
Eine Person erscheint vor Ort oder ruft an und gibt sich als Techniker eines Dienstleisters aus. Sie behauptet, eine Wartung durchführen, ein Problem beheben oder ein System prüfen zu müssen - und bittet um Zutritt zum Serverraum oder um Fernzugriff auf ein System.
Warum es glaubwürdig wirkt
Techniker und Dienstleister gehören zum normalen Geschäftsalltag. Die Person trägt eventuell Arbeitskleidung oder nennt einen plausiblen Auftraggeber.
Woran Sie es erkennen
Es gibt keine offizielle Beauftragung oder Anmeldung. Die Person kann sich nicht ausweisen. Der Termin war nicht angekündigt.
Sichere Reaktion
Gewähren Sie keinen Zutritt ohne verifizierte Beauftragung. Prüfen Sie beim angeblichen Auftraggeber, ob der Termin vereinbart war. Informieren Sie den Empfang oder die Sicherheitsabteilung.

Angeblicher Lieferant meldet Kontowechsel

So sieht es aus
Eine E-Mail eines bekannten Lieferanten teilt mit, dass sich die Bankverbindung geändert hat. Künftige Zahlungen sollen auf das neue Konto überwiesen werden. Die E-Mail wirkt professionell und enthält einen offiziellen Briefkopf.
Warum es glaubwürdig wirkt
Der Lieferant ist real, die Geschäftsbeziehung besteht, und Kontowechsel kommen in der Praxis vor. Die E-Mail sieht professionell aus.
Woran Sie es erkennen
Die E-Mail-Adresse weicht leicht von der bekannten Adresse ab. Der Kontowechsel wird nicht durch einen persönlichen Ansprechpartner bestätigt. Die Bankverbindung liegt in einem unerwarteten Land.
Sichere Reaktion
Ändern Sie die Bankverbindung nicht ohne Verifizierung. Rufen Sie den Lieferanten unter der bekannten Nummer an und bestätigen Sie die Änderung. Informieren Sie die Buchhaltung.

Angeblicher Bewerber oder Recruiter mit plausibler Geschichte

So sieht es aus
Eine professionelle Bewerbung mit Bezug zu einer echten Stellenausschreibung oder ein Kontakt von einem angeblichen Recruiter über LinkedIn. Der Anhang enthält einen Lebenslauf oder Vertragsentwurf, die Sprache ist professionell, der Bezug stimmt.
Warum es glaubwürdig wirkt
Die Geschichte passt zum Kontext - eine offene Stelle, ein Jobwechsel, ein branchenüblicher Kontakt. Die Kommunikation wirkt normal.
Woran Sie es erkennen
Der Anhang hat ein ungewöhnliches Format. Die E-Mail-Adresse passt nicht zum angeblichen Unternehmen. Es wird schnell auf Daten, Gebühren oder Downloads gedrängt. Mehr dazu unter Bewerbungsbetrug.
Sichere Reaktion
Öffnen Sie Anhänge nur in geschützten Umgebungen. Prüfen Sie die Identität des Absenders über offizielle Kanäle. Melden Sie auffällige Bewerbungen an die IT-Abteilung.

Was Sie tun sollten

  • Identität immer über einen zweiten Kanal prüfen: Bei unerwarteten Anfragen - auch wenn die Person glaubwürdig klingt - verifizieren Sie über einen separaten, bekannten Kommunikationskanal. Entscheidend ist nicht die Geschichte, sondern die verifizierte Identität.
  • Nicht nur auf Rolle, Tonfall oder eine plausible Geschichte vertrauen: Eine plausible Geschichte, professionelles Auftreten oder eine autoritäre Rolle sind kein Beweis für eine echte Identität.
  • Prozesse konsequent einhalten: Halten Sie etablierte Freigabe-, Zahlungs- und Zugangsregelungen ein - auch wenn die Anfrage dringend und nachvollziehbar klingt.
  • Bei Unsicherheit Rückfrage über bekannte Kontaktwege: Im Zweifel lieber einmal mehr nachfragen als einmal zu wenig. Nutzen Sie gespeicherte Nummern, offizielle E-Mail-Adressen oder persönliche Nachfrage.
  • Vorfall dokumentieren: Notieren Sie Zeitpunkt, Kanal, Inhalt und auffällige Details. Löschen Sie verdächtige Nachrichten nicht.
  • Intern oder extern melden: Informieren Sie Ihre IT-Abteilung, Ihren Vorgesetzten oder nutzen Sie die Meldewege für verdächtige Nachrichten.

Was Sie nicht tun sollten

  • Nicht von einer glaubwürdigen Geschichte blenden lassen - auch professionelle Vorwände können erfunden sein.
  • Keine Daten, Zugänge oder Zahlungen nur wegen einer plausiblen Rolle oder Geschichte freigeben.
  • Keine Ausnahme vom normalen Prozess nur wegen Dringlichkeit, Autorität oder Vertraulichkeit machen.
  • Keine Identität allein aus Stimme, E-Mail-Signatur, Profilbild, Arbeitskleidung oder Visitenkarte ableiten.
  • Keine Rückfragen unterlassen, nur weil die Situation unangenehm wirkt oder die Person autoritär auftritt.
  • Nicht allein entscheiden - im Zweifelsfall eine Vertrauensperson, einen Vorgesetzten oder die IT-Abteilung einbeziehen.

Wenn Sie bereits reagiert haben

Je schneller Sie reagieren, desto größer ist die Chance, Schäden zu begrenzen. Welche Schritte sinnvoll sind, hängt davon ab, was genau passiert ist:

Nur Kontakt gehabt, aber nichts weitergegeben

Dokumentieren Sie den Vorfall. Informieren Sie Kollegen oder Angehörige, damit sie gewarnt sind. Melden Sie den Vorfall intern oder extern, wenn andere ebenfalls betroffen sein könnten.

Daten weitergegeben

Ändern Sie sofort alle betroffenen Passwörter von einem sicheren Gerät aus. Informieren Sie Ihre Bank bei Weitergabe von Kontodaten. Weitere Schritte finden Sie unter Nach Weitergabe von Zugangsdaten.

Zugang gewährt

Informieren Sie sofort Ihre IT-Abteilung. Ändern Sie betroffene Passwörter und Zugänge. Prüfen Sie, ob unautorisierte Zugriffe, Weiterleitungen oder Berechtigungsänderungen stattgefunden haben.

Zahlung ausgelöst

Kontaktieren Sie sofort Ihre Bank - in manchen Fällen lassen sich Überweisungen noch stoppen. Erstatten Sie Anzeige bei der Polizei. Weitere Schritte finden Sie unter Was tun nach einem Social-Engineering-Vorfall?

Internen Prozess umgangen

Informieren Sie sofort Ihren Vorgesetzten und die zuständige Abteilung. Dokumentieren Sie, welche Schritte umgangen wurden und welche Maßnahmen bereits ausgeführt sind.

Nutzen Sie die Meldewege für verdächtige Nachrichten und informieren Sie sich über Meldestellen und Anlaufpunkte.

So schützen Sie sich dauerhaft

  • Verifikation über zweite Kanäle: Bei unerwarteten Anfragen - auch wenn sie plausibel klingen - verifizieren Sie die Identität über einen separaten, bekannten Kommunikationskanal.
  • Klare Zuständigkeiten und Prozesse: Definieren Sie, wer was freigeben, bestätigen oder ändern darf - und halten Sie sich an diese Regelungen, auch unter Druck.
  • Bei sensiblen Vorgängen sollte es keine Ausnahmen vom Verifizierungsprozess geben. Keine Zahlung, Freigabe oder Zugangserteilung ohne Verifizierung - unabhängig davon, wer die Anfrage scheinbar stellt.
  • Awareness für Rollen- und Identitätstäuschung: Sprechen Sie im Team und im privaten Umfeld darüber, dass plausible Identitäten kein Echtheitsbeweis sind. Wer das Prinzip kennt, erkennt die Muster schneller.
  • Passwortmanager und MFA: Nutzen Sie einen Passwortmanager und Mehrfaktorauthentifizierung für alle wichtigen Konten.

Weitere Schutzmaßnahmen finden Sie unter Schutz für Privatpersonen, Schutz für Unternehmen, Gute Awareness-Maßnahmen und Sicherheitskultur im Unternehmen.

Häufig gestellte Fragen

Was ist Pretexting?

Pretexting ist eine Social-Engineering-Technik, bei der Angreifer eine erfundene Identität, Rolle oder Geschichte nutzen, um Vertrauen aufzubauen. Das Ziel ist, an Informationen, Zugänge oder Zahlungen zu gelangen - ohne technisches Hacking, sondern durch gezielte Täuschung.

Worin unterscheidet sich Pretexting von Phishing?

Phishing setzt meist auf breit gestreute Nachrichten mit Links oder Anhängen. Pretexting ist eine gezielte, oft persönliche Täuschung durch eine erfundene Rolle oder Geschichte. In der Praxis werden beide Methoden häufig kombiniert - zum Beispiel eine personalisierte Phishing-Mail mit einer plausiblen Hintergrundgeschichte.

Warum wirkt Pretexting so glaubwürdig?

Weil die Angreifer ihre Rolle sorgfältig vorbereiten. Sie nutzen echte Namen, Fachbegriffe, Organigramme oder aktuelle Situationen, um ihre Geschichte plausibel zu machen. Die erfundene Identität passt in den normalen Kontext - und wird deshalb seltener hinterfragt.

Woran erkenne ich eine erfundene Identität?

Achten Sie auf ungewöhnliche Anfragen, die nicht zum normalen Ablauf passen. Typische Hinweise sind Zeitdruck, Geheimhaltungsdruck, ungewöhnliche Kommunikationswege und die Bitte, Prozesse zu umgehen. Wenn jemand glaubwürdig klingt, aber eine ungewöhnliche Handlung verlangt, ist Vorsicht geboten.

Was tun bei einer ungewöhnlichen Bitte eines angeblichen Kollegen?

Verifizieren Sie die Identität über einen zweiten Kanal - zum Beispiel per Rückruf auf die bekannte Durchwahl oder per persönlicher Nachfrage. Geben Sie keine Daten, Zugänge oder Freigaben weiter, bevor die Identität bestätigt ist.

Was tun, wenn ich schon Daten weitergegeben habe?

Informieren Sie sofort Ihre IT-Abteilung oder Ihren Vorgesetzten. Ändern Sie betroffene Passwörter. Dokumentieren Sie, was passiert ist. Weitere Schritte finden Sie unter Was tun nach einem Social-Engineering-Vorfall.

Welche Rollen werden beim Pretexting häufig vorgetäuscht?

Besonders häufig geben sich Angreifer als IT-Support, Bankmitarbeiter, Behördenvertreter, Vorgesetzte, Kollegen, Techniker, Recruiter, Lieferanten oder Familienmitglieder aus. Die Wahl der Rolle richtet sich nach der Zielperson und dem gewünschten Ergebnis.

Wie schützt man sich im Alltag und im Unternehmen?

Verifizieren Sie unbekannte Identitäten über einen zweiten Kanal. Halten Sie Prozesse ein - auch bei dringenden Anfragen. Geben Sie keine sensiblen Daten nur wegen einer plausiblen Geschichte weiter. Sprechen Sie im Team über Pretexting und schaffen Sie Bewusstsein für diese Angriffsform.

Verwandte Themen