Identitätsdiebstahl ist eine der grundlegendsten Techniken der sozialen Manipulation in der Security+ Prüfung: sich als vertrauenswürdige Person oder Entität auszugeben, damit das ausgeliehene Vertrauen die Zusammenarbeit fördert. Der Angreifer bricht kein System — er muss nur das Opfer dazu bringen, die Rolle zu glauben, die er spielt, sei es IT-Support, eine Bank, ein Anbieter oder ein leitender Angestellter.
Dieses Video vermittelt Ihnen das eine mentale Modell — nehmen Sie eine vertrauenswürdige Identität an, und lassen Sie dieses Vertrauen die Compliance steuern — sowie die Fingerabdrücke, die die Prüfung verwendet: eine falsche vertrauenswürdige Identität, ausgeliehene Autorität, die das Opfer zur Compliance drängt, ein Ziel von Informationen, Zugang oder einer Handlung und die Tatsache, dass Identitätsdiebstahl normalerweise innerhalb einer anderen Technik stattfindet. Der Kern des Videos ist die Unterscheidung, die die Prüfung am häufigsten testet — Identitätsdiebstahl ist die Identität, die Sie annehmen, während Pretexting die erfundene Geschichte ist, die Sie erzählen — und die Erkenntnis, dass Identitätsdiebstahl eine korrekte Antwort neben dem Kanal sein kann, sodass eine gefälschte Gehaltsabrechnung sowohl Phishing als auch Identitätsdiebstahl ist. Wir zeigen auf, wie Identitätsdiebstahl Pretexting, Vishing, Business Email Compromise und Markenidentitätsdiebstahl untermauert, und schließen mit den Abwehrmaßnahmen, die die Prüfung belohnt: Identitätsüberprüfung über einen separaten vertrauenswürdigen Kanal, strenge Verifizierungsverfahren, Schulungen zur Sensibilisierung, das Prinzip der minimalen Berechtigung und MFA. Ein schnelles Drill festigt das Wissen.
Am Ende werden Sie Identitätsdiebstahl auf einen Blick erkennen, ihn von Pretexting unterscheiden und ihn als Motor innerhalb der meisten Techniken der sozialen Manipulation sehen.
Abonnieren Sie die gesamte Security+ Serie, die jedes Thema auf die gleiche Weise behandelt.