Social Media Scraper im Einsatz – Wie Kriminelle hoch personalisierte Phishing-Attacken vor - Prof. Dr. Norbert Pohlmann
Social Media Scraper im Einsatz – Wie Kriminelle hoch personalisierte Phishing-Attacken vorbereiten | |
J. Hörnemann, J. Parol, N. Pohlmann:
Hintergrund Darüber hinaus setzt sich “Social Engineering” immer mehr durch, da der Zugang zu Nutzerinformationen einfach möglich ist. Um diese Gewichtung zu erstellen, werden private Instagram-Konten von Personen mithilfe der Gesichtsanalyse gefunden. Viele Personen geben in beruflichen Netzwerken nicht viele private Informationen preis, da es sich um seriöse Netzwerke handelt. Bei privaten Profilen in Sozialen-Netzwerken laden Personen hingegen beispielsweise gerne Bilder von Urlauben oder besonderen Erlebnissen hoch. Ebenfalls kommentieren viele Nutzer Beiträge mit ihrer eigenen Meinung oder teilen Beiträge mit für die Person interessanten Inhalten. Damit geben diese Personen mehr Informationen über sich Preis, als sie im ersten Moment denken. Wenn von einer interessanten Person ein privates Profil in einem anderen Sozialen-Netzwerk gefunden wird, können eben jene Informationen gefunden und verwendet werden. In dem hier behandelten Projekt wurde der Versuchsaufbau mit dem Sozialen-Netzwerk Instagram umgesetzt. Der Link zwischen einem beruflichen und sozialen Netzwerk wird mithilfe des Namens und/oder des Profilbildes aufgebaut, auf denen eine automatische Gesichtsanalyse ausgeführt wird. Durch diese Verknüpfung von privaten und beruflichen Profilen können insgesamt viele hilfreiche Informationen gefunden werden, wie zum Beispiel der Arbeitgeber, Position im Unternehmen, aber auch das Lieblingshobby, die Familienkonstellation usw. Um diese unterschiedlichen Informationen zu erhalten, wurde die Verknüpfung von privaten und beruflichen Accounts gewählt, da so die gewonnenen Informationen über eine Zielperson am detailliertesten sind. Wie wichtig solche persönlichen Profile auf Sozialen-Netzwerken sind, zeigen die für 2019 geschätzten Umsätze der beiden Unternehmen LinkedIn und Instagram. LinkedIn ist mit 6,7 Milliarden US-Dollar Umsatz das größte berufliche Netzwerk weltweit. Aber auch Instagram, das seit 2012 zum Facebook-Konzern gehört, erwirtschaftet mit 14 Milliarden US-Dollar im Jahr 2019 doppelt so viel Umsatz wie LinkedIn. Diese hohen Umsätze zeigen, wie relevant sowohl seriöse Berufsplattformen als auch private Soziale-Netzwerke sind. Methodik Zusammenfassung Wir haben mit diesem Projekt gezeigt, dass es mit dem von uns entwickelten Tool möglich ist, private und berufliche Informationen einer interessanten Person im Berufsnetzwerk LinkedIn mit einem Link zum Sozialen-Netzwerk Instagram zu finden. Solch ein Link kann dazu führen, dass Angreifer viele hilfreiche Informationen über die Person sammeln und diese in einem Angriff verwenden können. Daher sollten sich Personen überlegen, was sie auf beruflichen und privaten Accounts veröffentlichen. Besonders ratsam ist es vor allem, das private und persönliche Profil auf Instagram, Facebook etc. auf privat zu stellen, da so keine fremden Personen Einblicke in das persönliche Leben haben können. Die ersten Testergebnisse des Social-Media-Scraper sind vielversprechend, jedoch noch zu verbessern. Die angesprochenen Tests belaufen sich zurzeit auf kleinere Testdatensätze, in denen Verschiebungen auftreten könnten, wie z. B. das männliche Gesichter besser erkannt werden können als weibliche. Um solche Verschiebungen festzustellen und somit detaillierte Ergebnisse präsentieren zu können, wird diese Software stetig weiterentwickelt und getestet. Im Vergleich zu anderen Arbeiten, die andere Software zur Analyse und Auswertung von Gesichtern verwenden, schneidet der Social-Media-Scraper mit einer Erkennungsrate von über 89 % in den ersten Testläufen gut ab. kostenlos downloaden
| |