17.07.2008
Herausgeber: netzeitung.de
Sehen so harmlos aus: Profile auf Myspace
Foto: AP
Quelle: NZ Netzeitung GmbH
Das Bundesamt für Sicherheit in der Informationstechnik warnt vor der Preisgabe zu vieler Daten in Web-Karrierenetzwerken. Dies könnte Phishing-Angriffe und Betriebsspionage zur Folge haben.
Webseiten für berufliche Netzwerke sind für Internetkriminelle ein lohnendes Angriffsziel. Da die Nutzer entsprechender Social-Network-Plattformen in der Regel viele persönliche Daten preisgeben, seien diese Seiten wahre Fundgruben für Spammer, sagt Katrin Alberts vom Bundesamt für Sicherheit in der Informationstechnik (BSI) in Bonn. Die dort stehenden Informationen werden zunehmend für personalisierte Phishing-Angriffe ausgenutzt.
Berufliche Netzwerke bieten Kriminellen zudem die Möglichkeit, Mitarbeiter gezielt anzusprechen, um auf diese Weise an verwertbare Unternehmensinformationen zu gelangen. «Daher sollten die Nutzer sozialer Netzwerke möglichst wenige persönliche Daten in ihren Profilen veröffentlichen», rät Alberts. In der Regel seien allgemeine Kontaktdaten ohne weitere Details über Verantwortlichkeiten und Funktionen für das «Networking» ausreichend.
Versuchen der Kontaktaufnahme per E-Mail sollten die Nutzer mit gesundem Misstrauen begegnen. «Internetkriminelle versuchen auf diese Weise Zugang zu weiteren Kontakten und Daten zu erhalten», warnt Alberts. Dazu fälschen sie zum Beispiel Absenderadressen und nutzen geschickt persönliche Informationen, um sich das Vertrauen potenzieller Opfer zu erschleichen.
Pseudonyme wählenMarit Hansen, stellvertretende Landesbeauftragte für den Datenschutz (ULD) für Schleswig-Holstein in Kiel, legt auch den Nutzern von Social-Network-Seiten mit eher privatem Charakter Vorsicht nahe: Vor allem junge Leute neigten dazu, sehr freigiebig mit persönlichen Informationen umzugehen.
Das kann sich zum Beispiel bei Bewerbungen rächen: etwa wenn der Personalchef googelt und Fotos findet, die den Bewerber im Vollrausch zeigen. Es sei keine Seltenheit, dass Jugendliche solche Bilder von sich online stellen, so Hansen. Daher sei es durchaus sinnvoll, solche Seiten nur unter Pseudonym zu nutzen. (dpa)