Apple sucht mit App-Entwicklern den Schulterschluss, um Cyberkriminellen das Handwerk zu legen, die Menschen gezielt manipulieren. Diesem „Social Engineering“ ist durch klassische technische Schutzmaßnahmen schwer beizukommen. Wie Social Engineering in der Praxis funktioniert und wie Angreifer damit in Unternehmen eindringen, hat ein Erfahrungsbericht aus Sicht eines Penetrationstesters ausführlich beschrieben. Denn Zwei-Faktor-Authentifikation oder Biometrie können nicht davor schützen, wenn sich der legitime Nutzer eines Gerätes von Fremden dazu verleiten lässt, große Geldsummen zu überweisen oder Datenzugriffe zu gewähren. Stattdessen soll künftig eine KI-basierte Verhaltensanalyse helfen, Taten zu verhindern und Nutzer zu warnen.
Das neue Framework namens Trust Insights soll App-Entwicklern eine Einschätzung geben, wenn sich der Nutzer auf merkwürdige Weise verhält. Zu solchen Merkwürdigkeiten zählt etwa eine große Geldüberweisung an einen vermeintlichen Arzt eines Familienmitglieds, das Gewähren von Fernzugriff an Fremde, Kontolöschungen, Datenexporte oder die Weitergabe sensibler Daten. Das Framework soll dabei typische Szenarien von Social Engineering erkennen können und gibt der App dann ein Signal, wenn eine mittlere oder hohe Scam-Gefahr erkannt wurde. Es liegt dann an der App, mit diesem Signal weiterzuarbeiten.










