Darknet Diaries Deutsch
Darknet Diaries Deutsch
Darknet Diaries Deutsch

Die Kunst der Manipulation (Teil 1)

15. September 2026 · 34 Min.

Social Engineering nutzt Stimme, Vertrauen und öffentlich verfügbare Informationen, um Menschen und Support‑Prozesse zu manipulieren; Penetrationstests machen diese Lücken sichtbar und helfen, dauerhaft sichere Gegenmaßnahmen zu implementieren.

Rachel Tobac schildert ihren Weg zur Social Engineerin: von Neurowissenschaftsstudium und Improvisationstheater über den Social‑Engineering‑Wettbewerb der DEF CON bis zur Gründung von Social Proof Security im Jahr 2017. Sie demonstriert konkrete Angriffsverfahren — OSINT, Call‑ID‑Spoofing, gefälschte Identitätsdokumente und emotionales Storytelling am Telefon — und zeigt, wie Support‑Prozesse zur Übernahme von Konten missbraucht werden. Gleichzeitig erklärt sie praktikable Abwehrmaßnahmen wie Multi‑Faktor‑Authentifizierung, E‑Mail‑Verifikation, Rückrufe und interne Sonderfall‑Prozesse, die Unternehmen stärken.

Zahlen & Fakten

14

Anzahl der ausgewählten Teilnehmenden im Social‑Engineering‑Wettbewerb bei DEF CON.

500

Ungefähre Anzahl der Zuschauer im Publikum, die einen Live‑Social‑Engineering‑Anruf in der Glaskabine verfolgten.

2017

Gründungsjahr von Social Proof Security, Rachels Firma für Social‑Engineering‑Penetrationstests.

Weitere 2 Zahlen & Fakten anzeigen

1 US-Dollar

Ungefährer Preis für Apps/Tools aus App‑Stores, mit denen Call‑ID‑Spoofing eingerichtet werden kann.

3

Anzahl der aufeinanderfolgenden Jahre, in denen Rachel jeweils den 2. Platz beim DEF CON Social‑Engineering‑Wettbewerb belegte.

Diese Folge steckt voller Zahlen – neugierig?

Themen & Erkenntnisse

Einstieg: Manipulation als Prinzip — Beispiel und Ursprünge · ab 00:00
Aufstieg über DEF CON: Wettbewerb, Techniken und Gründung · ab 08:10
Praxisfall Bank‑Pentest: Methoden, Erfolg und Gegenmaßnahmen · ab 18:32

Quellen

PodcastDarknet Diaries – Originalepisode von Jack Rhysider (englisches Original, Episode 144)

Social Proof Security (Website von Rachel Tobac, Firma für Social‑Engineering‑Tests)

BuchRachels E‑Book über Social Engineering (E‑Book von Rachel Tobac)

Alle Quellen findest du in der vollständigen Folge

Wer spricht

I
Isabel GrünewaldHOST

Isabel Grünewald ist Moderatorin des KI‑Update‑Podcasts von heise und verantwortlich für Deep‑Dive‑Formate; in dieser Produktion führt sie durch das Gespräch, stellt vertiefende Fragen zu praktischen Auswirkungen und kommentiert juristische sowie technische Aspekte.

Alle Auftritte von Isabel Grünewald

KIDieser Inhalt wurde KI-gestützt erstellt und redaktionell geprüft.

Ähnliche Folgen

Geht da noch was? · 14. Sept. 2026

So schützt ihre eure persönlichen Daten in Zeiten von KI

Mit vergleichsweise einfachen Maßnahmen — längere, unterschiedliche Passwörter, Passwortmanager, Zwei‑Faktor‑Authentifizierung, regelmäßige Updates und Datensparsamkeit — lassen sich persönliche Daten auch im Zeitalter von KI wesentlich besser schützen.

HRM-Podcast · 14. Sept. 2026

Der geile Podcast - Podcast starten I Marketing I Kunden gewinnen I Technik I Konzept I Trends - mit Florian Schartner: Kommentiere und ich schicke dir die Anleitung. Prokrastination on scale.

KI‑Hypes und oberflächliche Lead‑Magneten führen zu Prokrastination; erfolgreicher sind klares Marketing, ein skalierbarer Sales‑Prozess und eine exzellente Customer Experience.

t3n Arbeit in Progress · 14. Sept. 2026

Werbung: Weißt du eigentlich, wo deine KI-Daten landen?

Unternehmen sollten Infrastruktur, Tooling und klare Regeln für KI-Agenten gestalten, weil Agenten autonom handeln und sonst sensible Daten unkontrolliert exponiert werden können.

KI-Update – heise · 14. Sept. 2026

KI-Update kompakt: KI-Entwicklung, Claude-Missbrauch, Mathe-Forschung, Deepfakes

Die Folge fasst Debatten um Entschleunigung der KI‑Forschung, dokumentierten Missbrauch von Claude, einen umstrittenen KI‑Beweis in der Mathematik sowie die Bedrohung durch medizinische Deepfakes zusammen.

WDR 5 Neugier genügt · 15. Sept. 2026

Anna Zeiter: Soziale Medien – mit W statt X

Anna Zeiter stellt WSocial als europäische, datensparsame Alternative zu X vor, die auf Mensch-Verifikation, In-Europa-Hosting und einen chronologischen Feed setzt, um Bots, Desinformation und Polarisierung zu reduzieren.

Der Tag · 14. Sept. 2026

Wie gefährlich sind KI-Agenten?

KI-Agenten bergen durch Skalierung, Prompt‑Injection und Missbrauch reale Risiken, die schwer zu kontrollieren sind, so der Informatiker Andreas Butz.