{"id":28443,"date":"2026-09-08T21:56:08","date_gmt":"2026-09-08T18:56:08","guid":{"rendered":"https:\/\/alienroad.com\/yandex-bilgi-bankasi\/social-engineering-and-deception\/"},"modified":"2026-09-09T02:34:34","modified_gmt":"2026-09-08T23:34:34","slug":"social-engineering-and-deception","status":"publish","type":"ar_ykb","link":"https:\/\/alienroad.com\/yandex-bilgi-bankasi\/social-engineering-and-deception\/","title":{"rendered":"Social Engineering und T\u00e4uschung"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Social Engineering ist eine Form der T\u00e4uschung, die darauf abzielt, normalen Nutzern Geld oder sensible Daten \u2013 wie Kartendetails, Anmeldedaten oder Telefonnummern \u2013 zu entlocken. Dies ist die schwerwiegendste Kategorie auf dieser Liste, da Yandex direkt in den Suchergebnissen eine Warnung vor der Website anzeigen kann.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Die drei von Yandex beschriebenen Taktiken<\/h2>\n\n\n\n<ul class=\"wp-block-list\"><li><strong>Den Klick erzwingen.<\/strong> Clickbait-\u00dcberschriften und irref\u00fchrende Inhalte: Fake-News-Seiten, nachgeahmte Dating-Dienste oder Lotterien, Angebote f\u00fcr kostenlose oder absurd g\u00fcnstige Waren, Preise und Plattformen f\u00fcr schnelles Geld.<\/li>\n<li><strong>Vertrauen vort\u00e4uschen.<\/strong> Nachahmung offizieller Websites durch \u00e4hnliche Domains, Interface-Elemente und Inhalte; Ver\u00f6ffentlichung gef\u00e4lschter positiver Bewertungen oder falscher Informationen.<\/li>\n<li><strong>Daten abgreifen.<\/strong> Gef\u00e4lschte Checkout-Seiten, die nach Kartendaten fragen; gef\u00e4lschte Login- und Kontowiederherstellungsformulare; Formulare, die Zugang zu Inhalten im Austausch f\u00fcr eine Telefonnummer oder Karte versprechen, diesen aber nie gew\u00e4hren \u2013 einschlie\u00dflich Formularen, die im Hintergrund ein kostenpflichtiges Abonnement mit automatischer Verl\u00e4ngerung aktivieren, dessen Bedingungen der Nutzer nie zu Gesicht bekommt.<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Die Annahme von Yandex \u00fcber Ihre Website<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Der Leitfaden zur Fehlerbehebung ist bemerkenswert in seinen Annahmen: Wenn Ihre Website im Verdacht steht, Social Engineering zu betreiben, k\u00f6nnte sie von <strong>Angreifern kompromittiert<\/strong> worden sein. Die erste Anweisung lautet, nach b\u00f6sartigem Code zu suchen, nicht Ihr Marketing zu \u00fcberpr\u00fcfen. Phishing-Seiten werden routinem\u00e4\u00dfig auf gehackten, legitimen Websites gehostet \u2013 in einem vergessenen Unterverzeichnis, auf einer ungenutzten Subdomain oder in einem Upload-Ordner \u2013, ohne dass der Eigent\u00fcmer sie jemals bemerkt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wo Sie auf einer Website suchen sollten, die Sie f\u00fcr sauber halten<\/h2>\n\n\n\n<ul class=\"wp-block-list\"><li>K\u00fcrzlich hinzugef\u00fcgte oder ge\u00e4nderte Dateien in web-beschreibbaren Verzeichnissen, insbesondere Uploads.<\/li>\n<li>Subdomains und Verzeichnisse, die niemand pflegt: alte Kampagnen, Staging-Kopien, ein stillgelegtes CMS.<\/li>\n<li>Seiten in den Index-Berichten der Konsole, die Sie nicht wiedererkennen \u2013 Yandex hat sie gecrawlt, was bedeutet, dass sie existieren.<\/li>\n<li>Admin-Konten, die Sie nicht erstellt haben, und Plugins, an deren Installation sich niemand erinnert.<\/li><\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Die Version dieses Versto\u00dfes bei legitimen Websites<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Zwei Muster k\u00f6nnen v\u00f6llig unbeabsichtigt sein: ein Abonnement, dessen Verl\u00e4ngerungsbedingungen an einer anderen Stelle als beim Bezahlvorgang offengelegt werden, und ein Lead-Formular, das etwas verspricht, das der Nutzer tats\u00e4chlich nicht erh\u00e4lt. Beides entspricht der Beschreibung der Datenerhebung unter falschen Vorw\u00e4nden, unabh\u00e4ngig von der urspr\u00fcnglichen Absicht. Die Bedingungen direkt neben dem Button zu nennen, anstatt in einem verlinkten Dokument, kostet nichts und beseitigt die Unklarheit.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Social Engineering ist eine Form der T\u00e4uschung, die darauf abzielt, normalen Nutzern Geld oder sensible Daten \u2013 wie Kartendetails, Anmeldedaten oder Telefonnummern \u2013 zu entlocken. Dies ist die schwerwiegendste Kategorie auf dieser Liste, da Yandex direkt in den Suchergebnissen eine Warnung vor der Website anzeigen kann. Die drei von Yandex beschriebenen Taktiken Den Klick erzwingen. [&hellip;]<\/p>\n","protected":false},"menu_order":19,"template":"","meta":{"footnotes":""},"ar_ykb_kategori":[755],"ar_ykb_etiket":[],"class_list":["post-28443","ar_ykb","type-ar_ykb","status-publish","has-post-thumbnail","hentry","ar_ykb_kategori-site-security-and-violations"],"_links":{"self":[{"href":"https:\/\/alienroad.com\/wp-json\/wp\/v2\/ar_ykb\/28443","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/alienroad.com\/wp-json\/wp\/v2\/ar_ykb"}],"about":[{"href":"https:\/\/alienroad.com\/wp-json\/wp\/v2\/types\/ar_ykb"}],"version-history":[{"count":2,"href":"https:\/\/alienroad.com\/wp-json\/wp\/v2\/ar_ykb\/28443\/revisions"}],"predecessor-version":[{"id":29034,"href":"https:\/\/alienroad.com\/wp-json\/wp\/v2\/ar_ykb\/28443\/revisions\/29034"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/alienroad.com\/wp-json\/wp\/v2\/media\/28825"}],"wp:attachment":[{"href":"https:\/\/alienroad.com\/wp-json\/wp\/v2\/media?parent=28443"}],"wp:term":[{"taxonomy":"ar_ykb_kategori","embeddable":true,"href":"https:\/\/alienroad.com\/wp-json\/wp\/v2\/ar_ykb_kategori?post=28443"},{"taxonomy":"ar_ykb_etiket","embeddable":true,"href":"https:\/\/alienroad.com\/wp-json\/wp\/v2\/ar_ykb_etiket?post=28443"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}