Hacker-Psychologie: Die neuen Tricks der Cyberkriminellen

Viele Menschen sind bereits Opfer von Online-Betrügern geworden, allein in Großbritannien waren es schon 2006 mehr als fünf Millionen. Die Dunkelziffer dürfte noch viel höher liegen. Die betroffenen Computernutzer wurden nervös, weil ihnen jemand per Mail mit einem Gerichtsverfahren drohte, und öffneten den Anhang. Sie hofften auf Gewinne und klickten auf Links. Sie wollten armen Bürgerkriegsflüchtlingen zu ihrem Recht verhelfen und meldeten sich bei Scammern. Eine Studie des Anbieters von Sicherheitssoftware McAfee konstatiert: Die Zahl der schlecht übersetzten Phishing-Mails nimmt ab, die Zahl der psychologisch geschickten Social-Engineering-Attacken nimmt zu.

Dabei gehen die Betrüger in zwei Schritten vor: „Die Zielperson muss durch die psychologische Verarbeitung der Informationen in der Mitteilung erstens glauben, dass der Inhalt seriös ist (zu diesem Zeitpunkt ist sie bereits getäuscht), und zweitens, dass sich die Reaktion auf die Mitteilung lohnen wird“, erklärt Professor Clive Hollin von der Universität Leicester in Großbritannien.

Chronik eines angekündigten Virus

Auch reine Neugier spielt oft eine große Rolle. Eine E-Mail, die etwas Interessantes, Geheimes oder Kurioses enthält, ist für viele Nutzer schier unwiderstehlich. Der Brüsseler IT-Sicherheitsexperte Didier Stevens konnte dies eindrucksvoll beweisen: Innerhalb von sechs Monaten klickten 409 Internetnutzer eine Google-Anzeige an, die versprach, man könne sich hier eine Virusinfektion herunterladen. Eine Erklärung könnte sein, dass die Nutzer neugierig drauf waren, zu sehen, was passiert oder weil sie die Botschaft schlicht falsch verstanden haben. Dies verdeutlicht, wie gewöhnliche Neugier oder oberflächliches Lesen von Online-Informationen zum Verhängnis werden kann – und die Nutzer zu potenziellen Opfern von Internetkriminellen macht. Stevens‘ Seite mit dem Namen „Drive-by Download“ war selbstverständlich in Wirklichkeit harmlos.

Page: 1 2 3 4

ZDNet.de Redaktion

Recent Posts

Google schließt Zero-Day-Lücke in Chrome

Von ihr geht ein hohes Risiko aus. Angreifbar sind Chrome für Windows, macOS und Linux.

2 Tagen ago

KI erkennt Emotionen in echten Sportsituationen

Forschende des KIT haben ein Modell zur Emotionsanalyse entwickelt, das affektive Zustände ähnlich genau wie…

2 Tagen ago

Ermittlern gelingt weiterer Schlag gegen Ransomware-Gruppe LockBit

Sie decken die Identität des Kopfs der Gruppe auf. Britische Behörden fahnden mit einem Foto…

3 Tagen ago

Apple stellt neuen Mobilprozessor M4 vor

Er treibt das neue iPad Pro mit OLED-Display an. Apple verspricht eine deutliche Leistungssteigerung gegenüber…

4 Tagen ago

Cyberabwehr: Mindestens zwei kritische Vorfälle pro Tag

Davon entfällt ein Viertel auf staatliche Einrichtungen und 12 Prozent auf Industrieunternehmen.

4 Tagen ago

Tunnelvision: Exploit umgeht VPN-Verschlüsselung

Forscher umgehen die Verschlüsselung und erhalten Zugriff auf VPN-Datenverkehr im Klartext. Für ihren Angriff benötigen…

4 Tagen ago