Was ist eigentlich Social Engineering?

... und wie genau funktioniert es?

Mit diesen Fragen werde ich immer wieder bei Security Awareness Trainings konfrontiert - anscheinend können sich viele Anwender noch nichts Konkretes unter dem englischen Begriff vorstellen. Denn, nur wenn man versteht, wie Social Engineering funktioniert bzw. wie die i.d.R. immer ähnlichen Vorgehensweisen aussehen, kann man sich dagegen schützen.

Ich muss auch zugeben, dass man im Netz in Deutsch nicht leicht was inhaltlich gutes und einfach verständliches zu Social Engineering, quasi "Social Engineering für Dummys", findet.

Jetzt bin ich zufällig auf die Website von <link http: sicherheitskultur.at philipp_schaumann.htm>Philipp Schaumann gestossen, der sich dem Thema Social Engineering in deutscher Sprache sehr ausführlich widmet und die verschiedenen Vorgehensweisen bis in die psychologischen Abgründe analysiert:

<link http: sicherheitskultur.at social_engineering.htm gegen social engineering neue psychologische ansätze>Schutz gegen Social Engineering - neue psychologische Ansätze (Philipp Schaumann)

Wie ich finde sehr lesenswert ...