Social Engineering nutzt Stimme, Vertrauen und öffentlich verfügbare Informationen, um Menschen und Support‑Prozesse zu manipulieren; Penetrationstests machen diese Lücken sichtbar und helfen, dauerhaft sichere Gegenmaßnahmen zu implementieren.
Rachel Tobac schildert ihren Weg zur Social Engineerin: von Neurowissenschaftsstudium und Improvisationstheater über den Social‑Engineering‑Wettbewerb der DEF CON bis zur Gründung von Social Proof Security im Jahr 2017. Sie demonstriert konkrete Angriffsverfahren — OSINT, Call‑ID‑Spoofing, gefälschte Identitätsdokumente und emotionales Storytelling am Telefon — und zeigt, wie Support‑Prozesse zur Übernahme von Konten missbraucht werden. Gleichzeitig erklärt sie praktikable Abwehrmaßnahmen wie Multi‑Faktor‑Authentifizierung, E‑Mail‑Verifikation, Rückrufe und interne Sonderfall‑Prozesse, die Unternehmen stärken.
Zahlen & Fakten
14
Anzahl der ausgewählten Teilnehmenden im Social‑Engineering‑Wettbewerb bei DEF CON.
500
Ungefähre Anzahl der Zuschauer im Publikum, die einen Live‑Social‑Engineering‑Anruf in der Glaskabine verfolgten.
2017
Gründungsjahr von Social Proof Security, Rachels Firma für Social‑Engineering‑Penetrationstests.
Weitere 2 Zahlen & Fakten anzeigenWeniger anzeigen
1 US-Dollar
Ungefährer Preis für Apps/Tools aus App‑Stores, mit denen Call‑ID‑Spoofing eingerichtet werden kann.
3
Anzahl der aufeinanderfolgenden Jahre, in denen Rachel jeweils den 2. Platz beim DEF CON Social‑Engineering‑Wettbewerb belegte.
Themen & Erkenntnisse
Quellen
• PodcastDarknet Diaries – Originalepisode von Jack Rhysider (englisches Original, Episode 144)
• Social Proof Security (Website von Rachel Tobac, Firma für Social‑Engineering‑Tests)
• BuchRachels E‑Book über Social Engineering (E‑Book von Rachel Tobac)
Alle Quellen findest du in der vollständigen FolgeWer spricht
IIsabel GrünewaldHOST
Isabel Grünewald ist Moderatorin des KI‑Update‑Podcasts von heise und verantwortlich für Deep‑Dive‑Formate; in dieser Produktion führt sie durch das Gespräch, stellt vertiefende Fragen zu praktischen Auswirkungen und kommentiert juristische sowie technische Aspekte.
Alle Auftritte von Isabel Grünewald →KIDieser Inhalt wurde KI-gestützt erstellt und redaktionell geprüft.
Ähnliche Folgen
Geht da noch was? · 14. Sept. 2026
So schützt ihre eure persönlichen Daten in Zeiten von KI
Mit vergleichsweise einfachen Maßnahmen — längere, unterschiedliche Passwörter, Passwortmanager, Zwei‑Faktor‑Authentifizierung, regelmäßige Updates und Datensparsamkeit — lassen sich persönliche Daten auch im Zeitalter von KI wesentlich besser schützen.
HRM-Podcast · 14. Sept. 2026
Der geile Podcast - Podcast starten I Marketing I Kunden gewinnen I Technik I Konzept I Trends - mit Florian Schartner: Kommentiere und ich schicke dir die Anleitung. Prokrastination on scale.
KI‑Hypes und oberflächliche Lead‑Magneten führen zu Prokrastination; erfolgreicher sind klares Marketing, ein skalierbarer Sales‑Prozess und eine exzellente Customer Experience.
t3n Arbeit in Progress · 14. Sept. 2026
Werbung: Weißt du eigentlich, wo deine KI-Daten landen?
Unternehmen sollten Infrastruktur, Tooling und klare Regeln für KI-Agenten gestalten, weil Agenten autonom handeln und sonst sensible Daten unkontrolliert exponiert werden können.
KI-Update – heise · 14. Sept. 2026
KI-Update kompakt: KI-Entwicklung, Claude-Missbrauch, Mathe-Forschung, Deepfakes
Die Folge fasst Debatten um Entschleunigung der KI‑Forschung, dokumentierten Missbrauch von Claude, einen umstrittenen KI‑Beweis in der Mathematik sowie die Bedrohung durch medizinische Deepfakes zusammen.
WDR 5 Neugier genügt · 15. Sept. 2026
Anna Zeiter: Soziale Medien – mit W statt X
Anna Zeiter stellt WSocial als europäische, datensparsame Alternative zu X vor, die auf Mensch-Verifikation, In-Europa-Hosting und einen chronologischen Feed setzt, um Bots, Desinformation und Polarisierung zu reduzieren.
Der Tag · 14. Sept. 2026
Wie gefährlich sind KI-Agenten?
KI-Agenten bergen durch Skalierung, Prompt‑Injection und Missbrauch reale Risiken, die schwer zu kontrollieren sind, so der Informatiker Andreas Butz.