Standardbild der it-sa 365

Vom Klick zur Kompromittierung: Selbstinfektion durch Social Engineering

Live-Hack: Wie Social Engineering Nutzer dazu bringt, ihren PC selbst zu infizieren – vom Klick bis zur Kompromittierung

Themen

Awareness / Phishing / Fraud

Wann & Wo

calendar_month

Mi., 08.10.2025, 17:00 - 17:30

location_on

Forum, Stand 7-742

Session als iCal herunterladendownload_for_offline

Einzelheiten

  • Format:

    Technik-Vortrag

  • Language:

    Deutsch

Session Beschreibung

Cyberangriffe müssen nicht immer aufwendige Exploits nutzen – oft genügt geschicktes Social Engineering, um Nutzer ihren eigenen Rechner infizieren zu lassen. In dieser Live-Demo zeigen wir, wie Angreifer alltäglich wirkende Web-Interaktionen manipulieren, um unbemerkt Schadcode in die Zwischenablage zu kopieren und den Nutzer zur Ausführung zu verleiten.
Ein perfektes Beispiel ist die Imitation einer Cloudflare-Sicherheitsüberprüfung: Eine Phishing-Mail lockt mit einem wichtigen Dokument, doch der Link führt zu einer gefälschten Captcha-Seite. Da Nutzer solche Abfragen oft als lästige Hürde empfinden und schnell überwinden wollen, nutzen Angreifer genau diese Ungeduld aus. Statt eines Klicks wird der Nutzer aufgefordert, zur Verifizierung einen Befehl zu kopieren und auszuführen – ...

Gesponsert von

Sprecher

Moderator