Bei spektakulären Fällen von Cyberkriminalität stehen oft gravierende technische Schwachstellen und ausgeklügelte, staatlich unterstützte Bedrohungstechniken im Vordergrund. Tatsächlich jedoch nutzen die meisten Cyberangriffe den menschlichen Faktor aus – das schwächste Glied in der Kette. Dabei kommt häufig Social Engineering zum Einsatz.
Der Begriff „Social Engineering“ beschreibt in der IT-Sicherheit Methoden, bei denen Kriminelle versuchen, durch die Manipulation von Personen an sensible Informationen von Unternehmen oder Privatpersonen zu gelangen. Denn kein IT-Sicherheitssystem kann Daten schützen, die von ihren rechtmäßigen Nutzern freiwillig preisgegeben werden. Hierbei nutzen die Angreifer das natürliche Bedürfnis der Menschen aus, kooperativ und hilfsbereit zu sein. Daher ist es entscheidend, dass Mitarbeitende sich grundlegendes Wissen über Social-Engineering-Methoden aneignen, um das Risiko in verschiedenen Situationen besser einschätzen zu können.