scieee AI-readable full text Open interactive document viewer

Ok, gegen Cupids Pfeil hilft keine Firewall – Sichere(s) Daten durch ganzheitlichen Kompetenzaufbau

Finster, Rebecca,Kronschläger, Thomas,Grogorick, Linda,Robra-Bissantz, Susanne

Abstract

EconStor is a publication server for scholarly economic literature, provided as a non-commercial public service by the ZBW.

Full text

Finster, Rebecca; Kronschläger, Thomas; Grogorick, Linda; Robra-Bissantz, Susanne Article — Published Version Ok, gegen Cupids Pfeil hilft keine Firewall– Sichere(s) Daten durch ganzheitlichen Kompetenzaufbau HMD Praxis der Wirtschaftsinformatik Provided in Cooperation with: Springer Nature Suggested Citation: Finster, Rebecca; Kronschläger, Thomas; Grogorick, Linda; Robra-Bissantz, Susanne (2023) : Ok, gegen Cupids Pfeil hilft keine Firewall– Sichere(s) Daten durch ganzheitlichen Kompetenzaufbau, HMD Praxis der Wirtschaftsinformatik, ISSN 2198-2775, Springer Fachmedien Wiesbaden GmbH, Wiesbaden, Vol. 61, Iss. 1, pp. 27-42, https://doi.org/10.1365/s40702-023-01032-5 This Version is available at: https://hdl.handle.net/10419/318413 Standard-Nutzungsbedingungen: Die Dokumente auf EconStor dürfen zu eigenen wissenschaftlichen Zwecken und zum Privatgebrauch gespeichert und kopiert werden. Sie dürfen die Dokumente nicht für öffentliche oder kommerzielle Zwecke vervielfältigen, öffentlich ausstellen, öffentlich zugänglich machen, vertreiben oder anderweitig nutzen. Sofern die Verfasser die Dokumente unter Open-Content-Lizenzen (insbesondere CC-Lizenzen) zur Verfügung gestellt haben sollten, gelten abweichend von diesen Nutzungsbedingungen die in der dort genannten Lizenz gewährten Nutzungsrechte. Terms of use: Documents in EconStor may be saved and copied for your personal and scholarly purposes. You are not to copy documents for public or commercial purposes, to exhibit the documents publicly, to make them publicly available on the internet, or to distribute or otherwise use the documents in public. If the documents have been made available under an Open Content Licence (especially Creative Commons Licences), you may exercise further usage rights as specified in the indicated licence. http://creativecommons.org/licenses/by/4.0/deed.de SCHWERPUNKT https://doi.org/10.1365/s40702-023-01032-5 HMD Praxis der Wirtschaftsinformatik (2024) 61:27–42 Ok, gegen Cupids Pfeil hilft keine Firewall – Sichere(s) Daten durch ganzheitlichen Kompetenzaufbau Rebecca Finster · Thomas Kronschläger · Linda Grogorick · Susanne Robra-Bissantz Eingegangen: 1. September 2023 / Angenommen: 6. Dezember 2023 / Online publiziert: 20. Dezember 2023 © The Author(s) 2023 Zusammenfassung In einer ständig präsenten digitalen Umgebung, die Technologie als zentrales Angebot nutzt, gewinnt Online-Dating immer mehr an Popularität. Ein Großteil der jüngeren Bevölkerung hat Erfahrung damit. Doch diese Entwicklung bringt neue Herausforderungen in Bezug auf Datenschutz und Informationssicherheit mit sich. Online-Dating-Plattformen (z.B. OkCupid) und -Apps (z.B. Tinder) führen zur Entstehung von Cyberintimität und eröffnen Risiken, wie Social Engineering, bei denen Menschen beeinflusst werden, um vertrauliche Informationen preiszugeben. Diese Bedrohungen könnten nicht nur persönliche Leben beeinträchtigen, sondern auch die Sicherheit von Unternehmen gefährden. Opfer von Social Engineering könnten in der vermeintlich privaten Online-Dating-Umgebung unbeabsichtigt sensible Informationen enthüllen und dadurch Unternehmensnetzwerke gefährden. Daher ist es von großer Bedeutung, digitale Fähigkeiten in Kompetenzbereichen wie Information Security Awareness und Kommunikation zu stärken und Rebecca Finster · Linda Grogorick · Susanne Robra-Bissantz Institut für Wirtschaftsinformatik – Service-Informationssysteme, Technische Universität Braunschweig, Braunschweig, Deutschland E-Mail: r.fins[email protected] Linda Grogorick E-Mail: l.[email protected] Susanne Robra-Bissantz E-Mail: s.robra-biss[email protected] Thomas Kronschläger Institut für Germanistik – Didaktik der deutschen Sprache und Literatur, Technische Universität Braunschweig, Braunschweig, Deutschland E-Mail: t.[email protected] K 28 R. Finster et al. eine kritische Herangehensweise an online geteilte Informationen zu entwickeln. Diese Untersuchung analysiert die Verbindung zwischen Informationssicherheit und Online-Dating durch eine interdisziplinäre hermeneutische Analyse. Dabei liegt der Fokus auf der Rolle von Kommunikation und anderen digitalen Kompetenzen im Kontext von Informationssicherheit und Social Engineering und verdeutlicht die Wichtigkeit von Informationssicherheit über das Berufsleben hinaus. Schlüsselwörter Digitale Kompetenzen · Informationssicherheit · Social Engineering · Online-Dating · Aus- und Weiterbildung Ok, a firewall is no match for Cupid‘s arrow- Secure dat(a/ing) through holistic competence development Abstract In an ever-present digital environment that revolves around technology, online dating is gaining significant popularity. A large portion of the younger population has experience in this area. However, this trend brings with it new data privacy and information security challenges. Online dating platforms (e.g. OKCupid)and apps (e.g. Tinder) contribute to the emergence of cyber intimacy and introduce risks such as social engineering, where individuals are manipulated to gain confidential information. These threats can affect not only personal lives, but also the security of businesses. Victims of social engineering may inadvertently reveal sensitive information in supposedly private online dating situations, putting corporate networks at risk. As a result, it is critical to improve digital skills in competence areas such as information security awareness and communication, while adopting a critical approach to information shared online. A study explores the nexus between information security and online dating through an interdisciplinary hermeneutic analysis. Special emphasis is placed on the role of language, data protection, and other digital competences in the context of information security and social engineering and emphasizes the importance of information security beyond professional life. Keywords Digital Competences · Information Security · Social Engineering · Online-Dating · Professional Training 1 Einleitung: Kim will Luka daten, aber Luka will nur Kims Daten Kim entdeckt Lukas Profil auf einer Dating-App und ist sofort begeistert – ein Superlike folgt. Als Luka antwortet und das Gespräch beginnt, ahnt Kim nicht, dass Luka eigentlich Maxi heißt und ein erfundenes Profil verwendet, um Daten zu sammeln. Maxi flicht scheinbar unschuldige Fragen wie „Wo bist du aufgewachsen?“ oder „Hattest du Haustiere?“ in den Gesprächsverlauf, die dazu dienen können, Passwort-Wiederherstellungsfragen zu beantworten. Ohne Kims Wissen oder Zustimmung sammelt Maxi diese Informationen, um später Zugriff auf Kims E-Mail und andere digitale Dienste zu erhalten. K Ok, gegen Cupids Pfeil hilft keine Firewall – Sichere(s) Daten durch ganzheitlichen... 29 Wie Kim könnte es den etwa neun Millionen Nutzys von Online-Dating-Platt- formen allein in Deutschland ebenfalls ergehen (Statista 2023). Weltweit betrachtet nutzen sogar eine halbe Milliarde Menschen Online-Dating-Services, die potenzielle Opfer von solchen Aktivitäten sein können (Statista 2023). Neben der gezielten Manipulation, um im direkten Gesprächsverlauf persönliche Informationen zu erhalten, stellen andere Datenlecks, die z.B. durch Hacker-Angriffe entstehen, ebenfalls ein Sicherheitsrisiko dar (Phan et al. 2021). In regelmäßigen Abständen werden solche Datenlecks entdeckt; so wurden zum Beispiel persönliche Daten wie Wohnort, Familienstand oder Angaben zum eigenen Körper von 2,28Mio. Nutzys der Dating- Website MeetMindful (Cimpanu 2021) und mehr als eine Millionen Profile von Nutzys verschiedener Dating-Apps aus den USA, Südkorea und Japan veröffentlicht (BÎZG ˘ A2020,2023). Bei der Erstellung eines Profils auf einer Online-Dating-Plattform müssen persönliche Informationen, wie zum Beispiel Geburtsdatum, Alter oder sexuelle Vorlieben angegeben werden, damit passende Vorschläge generiert werden können (Buthelezi 2021). Obwohl durchgeführte Interviews mit Nutzys von Online-Dating-Plattformen gezeigt haben, dass die Mehrheit nicht darauf vertraut, dass die Angaben in den Profilen korrekt sind, wird eher von kleineren Flunkereien ausgegangen. Beispielsweise betrifft dies ältere Nutzys, die sich darum sorgen, dass Profile falsche Angaben zum Alter oder Beziehungsstatus beinhalten oder jüngere Nutzys, die vermuten, dass Profilbilder veraltet oder aus einem besonders schmeichelhaften Blickwinkel aufgenommen sind (Norcie et al. 2013;P˘ aduraru et al. 2022). Die Angst vor einer gezielten Manipulation wie in unserem Einstiegsbeispiel, bei dem Kim dazu gebracht wird, vertrauliche Informationen preiszugeben bzw. eine bestimmte Handlung auszuführen, ist im Online-Dating scheinbar noch nicht weit verbreitet, wohingegen solch ein Vorgehen bereits von über 60% der befragten Unternehmen als eher oder sogar sehr bedrohlich für die IT-Sicherheit angesehen wird (Bitkom 2022). Social Engineering (SE) wird also als wachsende Bedrohung wahrgenommen und es besteht die Wahrscheinlichkeit hoher Dunkelziffern, da Nutzys dies aus Scham ungern offenlegen möchten (Haucke und Pokoyski 2018). Dass die Dunkelziffer bei Dating-App-rele- vanten Betrügereien (Scams) besonders hoch ist, ist anzunehmen. Gerade im Online- Dating gibt es aber nicht nur zusätzliche mögliche Angriffsvektoren, sondern auch frappierende Überschneidungen mit SE-Methoden, insbesondere, wenn es um die Manipulation von Kommunikation und Informationen geht (Hopkins 2016). Vor diesem Hintergrund ist es heute wichtiger denn je, digitale Kompetenzbereiche wie Information Security Awareness und Kommunikation zu stärken und eine kritische Haltung gegenüber Informationen und Narrativen zu entwickeln, die wir online teilen und konsumieren (Wijaya et al. 2022). Dazu bedarf es einer Betrachtung der Vermischung der Sphären privat und beruflich, die zu unbewussten Sicherheitslücken führen können. In unserer Untersuchung führen wir daher eine interdisziplinäre hermeneutische Analyse (Scheuermann und Kroeze 2017; Capurro 2010) von wissenschaftlichen Quellen und Erfahrungsberichten aus den Bereichen Informationssicherheit und Online-Dating durch. Besonderes Augenmerk legen wir auf die Rolle von Sprache im Kontext von Informationssicherheit und SE. Dabei rücken insbesondere Aspekte wie Kommunikation und Vertrauen im Online-Dating in den Vordergrund (Haucke und Pokoyski 2018;Phanetal.2021). Auch die aktive K 30 R. Finster et al. bewusste Zustimmung, vulgo Consent, in Abgrenzung zu der in der Informationssicherheit weit verbreiteten Compliance, ist eine wichtige Teilkompetenz, die immer mehr in Datenschutz und Informationssicherheit aber auch als Zustimmung zur Kommunikation an sich und vor allem bei bestimmten Kommunikationsformaten und -inhalten eine Rolle spielt. Dieser Beitrag leistet einen Beitrag, zur Schärfung des Bewusstseins für die Risiken von Online-Dating in Bezug auf Informationssicherheit und Datenschutz und beleuchtet die potenziellen Auswirkungen auf persönliche Leben und Unternehmenssicherheit. Er erweitert unser Verständnis für die komplexe Beziehung zwischen Informationssicherheit und Online-Dating und betont die Notwendigkeit von digitalen Kompetenzen wie Information Security Bewusstsein und effektiver Kommunikation in diesem Zusammenhang. Der vorliegende Beitrag ist in vier Abschnitte gegliedert: wir betrachten zunächst die Schnittstellen zwischen Online-Dating und SE, untersuchen anschließend in einer hermeneutischen Analyse spezifische Risiken und Betrugsmöglichkeiten im Online Dating, ehe wir die Ergebnisse unter Berücksichtigung interdisziplinärer digitaler Kompetenzen als Schutzschild diskutieren. Im Fazit gehen wir neben einer Zusammenfassung und Limitationen unserer Untersuchung auch auf zukünftige Forschungsbedarfe ein. 2 Theoretische Grundlagen: Erfolgreich im Informationsaustausch Wir reden mit, durch und über Technik – so gut wie immer und überall, in einem digitalen Raum, der immer neue Abenteuer und Gefahren mit sich bringt. Online- Dating erfreut sich dabei großer Beliebtheit. Rund 77% der 16–29-Jährigen haben damit bereits Erfahrung und von den 30–49-Jährigen immerhin zwei Drittel (Bitkom 2022). Im Zuge dessen werfen Online-Dating-Plattformen und -Apps, sowie die Etablierung von Cyberintimität neue Herausforderungen in Bezug auf Informationssicherheit und Datenschutz auf (Aretz et al. 2017;Farvid2015; Gibbs et al. 2011;Phanetal.2021). Insbesondere Praktiken wie SE, also Handlungen Anderer, die eine Person dazu beeinflussen, eine Aktion auszuführen, die möglicherweise nicht in ihrem besten Interesse liegt (Hadnagy 2011), stellen in diesem Kontext eine wachsende Bedrohung dar, da sie nicht nur das persönliche Leben der Menschen, sondern auch die Sicherheit von Unternehmen gefährden können. Mitarbeitys, die Opfer von SE werden, könnten gerade und besonders im ,privaten halböffentlichen Raum‘ des Online-Datings unbewusst sensible Informationen preisgeben und damit Unternehmensnetzwerke gefährden (Buthelezi 2021; Hopkins 2016). In diesem Kapitel betrachten wir anhand theoretischer Grundlagen, wo Social Engineering ansetzen kann und welche Betrugsmaschen im Online Dating durch SE besonders ermöglicht werden. 2.1 Kommunikationskonzepte Hadnagy (2011) hebt im Kontext SE die besondere Bedeutung von Kommunikationskompetenzen hervor: für erfolgreiches SE sei ,Meisterschaft in der Kommunika- K Ok, gegen Cupids Pfeil hilft keine Firewall – Sichere(s) Daten durch ganzheitlichen... 31 Sender • Kommunikaon Einstellungen Wissen Kultur •Vortäuschen einer anderen Identät Message • Sprache Inhalt Intenon Struktur • Manipulaon durch Rethorik oder irreführende Informaonen Channel • Kommunika- onsweg • Abhören / Mitschneiden für spätere Erpressung Receiver •Kommunikaon Einstellungen Wissen Kultur •forcierte Informaonspreisgabe, Handlungen oder Reakonen Abb. 1 SMCR-Modell mit Manipulationsoptionen (nach Hadnagy 2011) tion‘ nötig. Das spricht auch für eine genaue Betrachtung der Kommunikationssituation im Online-Dating per Chat: Ein passendes theoretisches Fundament dafür bietet das Berlo-Modell der Kommunikation (SMCR), das Sender, Message, Channel und Receiver als Kernelemente der Kommunikation beschreibt und den Kommunikationsprozess und die verschiedenen Faktoren erklärt, die ihn beeinflussen. Diese Elemente sind auch in der Dynamik des Online-Datings präsent und können manipuliert werden. Hier ein kurzer Überblick über die vier Hauptkomponenten und mögliche Manipulationen (Hadnagy 2011;Abb.1): Sender: Die Person oder Einheit, die die Nachricht initiiert. In der Rolle des Sendys ist es wichtig, dass die Nachricht klar und verständlich formuliert ist. Das Vortäuschen einer anderen Identität, um Vertrauen aufzubauen, ist hier eine Option der Manipulation. Message: Die tatsächliche Nachricht, die übermittelt wird. Sie kann bei Online- Dating in Form von Text, Ton, Bild und Video erfolgen. Durch gezielte Rhetorik oder die Verwendung von irreführenden Informationen kann die Nachricht selbst manipuliert werden, um eine bestimmte Reaktion des Empfängys zu provozieren. Channel: Der Kommunikationsweg, durch den die Nachricht gesendet wird, z.B. ein Telefonat, eine E-Mail, eine Chatnachricht etc. Hier kommen technische Manipulationen wie Abhörmechanismen zum Tragen. Receiver: Die Person oder Einheit, die die Nachricht empfängt und interpretiert. Durch Social Engineering-Techniken kann das Empfängy manipuliert werden, bestimmte Informationen preiszugeben oder eine bestimmte Handlung auszuführen. Ein weiteres Vorgehen ist Elicitation, welches vom FBI als das subtile Extrahieren von Informationen während eines scheinbar normalen und unschuldigen Gesprächs definiert wird (Federal Bureau of Investigation 2016). Dieses Konzept ist sowohl in SE als auch im Online-Dating relevant, da Menschen aus verschiedenen Gründen anfällig für Elicitation sind. Sie möchten als höflich, gut informiert und gebildet angesehen werden, reagieren positiv auf Lob und zeigen sich freundlich, wenn ihnen gegenüber Interesse oder Sorge gezeigt wird. Die Kunst der Konversation in SE, wie Hadnagy (2011) es formuliert, umfasst das Stellen der richtigen Menge an Fragen, natürliches Auftreten, ausreichende Vorbereitung auf das Gespräch und das richtige Maß an Aufmerksamkeit, wie z.B. aktives Zuhören. Diese Faktoren sind ebenso entscheidend im Kontext von Online-Dating, wo das Ziel häufig ist, eine persönliche Bindung herzustellen. Verschiedene Einflussfaktoren wie Reziprozität, K 32 R. Finster et al. Verantwortung, künstliche Knappheit („playing hard to get“), Autorität, Verbindlichkeit und Konsens spielen ebenfalls eine Rolle für den erfolgreichen Austausch in beiden Kontexten. SE und Online Dating basieren also auf denselben Mechanismen, nur die Intentionen unterscheiden sich (Hadnagy 2011). 2.2 Scams Bei Scams handelt es sich laut den Oxford Learners Dictonaries um „clevere und unehrliche Pläne zum Geldverdienen“ (Oxford University Press, 2023a) oder auch „Betrugsmaschen, um etwas, insbesondere Geld, von jemandem zu bekommen“ (Oxford University Press, 2023b). Eine einheitliche Taxonomie von Online-Scam- ming-Methoden konnte in einer Literatursuche einschlägiger Datenbanken (Scopus, Google Scholar) nicht gefunden werden, deshalb gehen wir hier auf Betrugsmaschen ein, die für unsere Untersuchung besonders relevant sind. Die Sicherheitsanbieter Kaspersky (2023) und Imam (2023) unterscheiden dabei folgende Varianten als häufige Formen des Online-Dating-Scams. In allen Fällen kann von einer Manipulation der Sendys ausgegangen werden, da diese sich meist als jemand anderes ausgeben, als sie sind. Darüber hinaus weist aber jede Form Besonderheiten der Manipulation auf. 2.2.1 Romance Scams Hierzu zählen insbesondere Military Romance Scams, bei denen Tätys Namen und Bilder echter Soldatys verwenden und nach einer Vertrauensbildung um finanzielle Unterstützung bitten. Oft werden keine direkten persönlichen Informationen abgefragt, sondern emotionaler Druck aufgebaut, um finanzielle Unterstützung zu erhalten. Besonders in den USA ist dieses Phänomen verbreitet und hat sogar zur Veröffentlichung einer Richtlinie durch die US-Armee geführt (Lange 2019). Sugar Daddy/Sugar Mommy Scams funktionieren ähnlich, wobei hier die Betrügys die Sehnsucht nach finanzieller Sicherheit, Gesellschaft und Luxus ausnutzen. Ein weiterer Unterbereich der Romance Scams sind die sogenannten Underage Scams. In diesen Fällen geben sich die Betrügys zunächst als volljährig aus, um eine virtuelle romantische oder sexuelle Beziehung zu initiieren. Nachdem intime Fotos oder Nachrichten ausgetauscht wurden, behaupten sie, minderjährig zu sein und drohen damit, die Kommunikation an die Öffentlichkeit oder die Behörden zu melden, falls nicht eine finanzielle ,Entschädigung‘ geleistet wird. Bei dieser Form von Scam werden vor allem Empfängys manipuliert, um bestimmte Handlungen zu forcieren, dazu werden auch die Nachrichten so verfasst, dass emotionaler Druck aufgebaut wird (Imam 2023;Kaspersky2023). 2.2.2 Intime Aktivitätsszenarien/Sextortion Diese Betrugsform führt dazu, dass Personen im Rahmen einer Videokonferenz intime Handlungen vornehmen, die später als Erpressungsmaterial dienen. Für diese Form des Scams wird der reale Name oder ein Social Media-Nickname benötigt und es werden Nacktbilder oder intime Momente aufgezeichnet. Die Initialisierung K Ok, gegen Cupids Pfeil hilft keine Firewall – Sichere(s) Daten durch ganzheitlichen... 33 erfolgt oft auf Plattformen, die auch von seriösen Nutzys frequentiert werden, allerdings sind auch spezifische, weniger vertrauenswürdige Apps und Websites im Umlauf. Ein markantes Element dieser Betrugsform ist, dass die Erpressung häufig über soziale Netzwerke erfolgt. Die Betrügys drohen damit, die aufgezeichneten Materialien an Freundys, Familie oder sogar Arbeitgebys der betroffenen Person zu senden, um sie zu zwingen, eine Zahlung zu leisten oder weitere Forderungen zu erfüllen. Durch die gezielte Nutzung von sozialen Netzwerken wird der psychische Druck auf die Opfer erhöht. Die Gefahr der sozialen Ächtung und des Reputationsverlusts lässt die Opfer den Forderungen der Betrügys wahrscheinlicher nachkommen. Bei Sextortion ist die Besonderheit die Kanalmanipulation durch das Abhören/Mitschneiden des Austausches (Imam 2023;Kaspersky2023). 2.2.3 Investment- und Krypto-Betrug Diese Kategorie umfasst Betrugsformen, die sich über längere Zeiträume erstrecken und bei denen die Tätys eine emotionale Verbindung zu ihrem Opfer aufbauen. Nach dem Aufbau dieser emotionalen Verbindung werden vermeintlich lukrative ,Investitionsmöglichkeiten‘ vorgestellt. In diesem Kontext werden häufig sensible Finanzinformationen wie Bankverbindungen, Kreditkarteninformationen, oder Informationen zu Kryptowallets abgefragt. Die Betrügys setzen hier oft auf komplizierten professionell klingenden Finanzjargon, um ihre Opfer zu täuschen. Sie versprechen hohe Renditen und nutzen den emotionalen Einfluss, um die Opfer zur Teilnahme an scheinbaren Investments oder Transaktionen zu bewegen. Manchmal werden sogar gefälschte Websites oder Apps erstellt, um die Legitimität der ,Investitionsmöglichkeit‘ weiter zu untermauern. In einigen Fällen wird das Opfer dazu ermutigt, kleinere Summen zu investieren, die dann scheinbar hohe Renditen erzielen. Dies dient dazu, das Vertrauen des Opfers zu gewinnen und sie zur Investition größerer Summen zu motivieren, was schließlich zum Totalverlust der investierten Gelder führt. Aufgrund der zunehmenden Popularität von Kryptowährungen sind Betrugsformen in diesem Bereich besonders anfällig für Variationen und Anpassungen, was die Identifikation und Strafverfolgung erschweren. Die hohe Anonymität und die Unumkehrbarkeit von Kryptotransaktionen machen diese Betrugsform besonders riskant. Durch die Verwendung eines bestimmten Jargons werden die Nachrichten manipuliert, um schlussendlich langfristig das Empfängy zu bestimmten Handlungen zu überreden. Der Einsatz von Fake-Investions-Apps könnte auch als eine Kanalmanipulation betrachtet werden (Imam 2023;Kaspersky2023). 2.2.4 Catfishing, Phishing, Malware und Identitätsdiebstahl In dem komplexen Spektrum von Online-Dating-Betrug nimmt das sogenannte ,Catfishing‘ eine besondere Rolle ein. Dabei erstellen Betrügys gefälschte Profile, um eine emotionale Bindung zu ihren Opfern aufzubauen und deren Vertrauen zu gewinnen. Im fortgeschrittenen Stadium dieses Betrugsphänomens kann es vorkommen, dass Tätys die Herausgabe von Kontaktinformationen oder Zugang zu sozialen Medienprofilen fordern. Neben Catfishing gibt es sogar auf renommierten Online- Dating-Plattformen eine signifikante Prävalenz von Phishing-Attacken. Diese zie- K 34 R. Finster et al. len darauf ab, sensible Login-Informationen durch gefälschte E-Mail- oder Code- Verifizierungsanfragen zu extrahieren. Darüber hinaus besteht das Risiko der Malware-Verbreitung durch betrügerische Links, die, obwohl sie normalerweise keine direkten persönlichen Informationen abfragen, dazu dienen, schädliche Software auf den Geräten der Opfer zu installieren. In Fällen von Identitätsdiebstahl erfragen Betrügys explizite persönliche Informationen unter dem Vorwand der Identitätsverifizierung, um die erlangten Daten für weitere betrügerische Aktivitäten zu nutzen. Hierbei werden insbesondere Name, Adresse, soziale Medienprofile und Kreditkarteninformationen abgefragt. Auch in diesen Fällen geht es um eine Kombination aus Empfängy- und Nachrichtenmanipulation um Informationen zu erhalten oder Handlungen zu provozieren (Imam 2023;Kaspersky2023). 3 Hermeneutische Analyse: Dive into anything – oder besser nicht? In diesem Kapitel stellen wir unsere hermeneutische Analyse vor, mit der wir die Verbindung zwischen Informationssicherheit und Online-Dating untersucht haben. Zunächst stellen wir die Methodik vor und gehen dann auf die Quellenauswahl und Analyse ein. 3.1 Methodik In dieser Studie nutzen wir die hermeneutische Analyse als qualitative Forschungsmethode, um tiefgehendes Verständnis aus Texten zu gewinnen und ihre Bedeutungen zu interpretieren. Insbesondere bei Fragen zur Motivation und den Fähigkeiten der Tätys und Opfer im Zusammenhang mit Informationssicherheit und Online- Dating sind Erfahrungsberichte von unschätzbarem Wert. Diese persönlichen Einblicke können dazu beitragen, ein tieferes Verständnis für die zwischenmenschlichen Komponenten und Kompetenzen in diesem Kontext zu entwickeln, die oft von Statistiken und wirtschaftlichen Daten allein nicht erfasst werden. Somit trägt die hermeneutische Analyse dazu bei, die Lücke zwischen quantitativen Informationen und den tatsächlichen Erfahrungen und Beweggründen der Beteiligten zu schließen. Der Analyseprozess durchläuft mehrere Phasen. Zunächst erfolgt die Auswahl von wissenschaftlichen Quellen und Erfahrungsberichten aus den Bereichen Informationssicherheit und Online-Dating. Anschließend werden die ausgewählten Texte analysiert, um Schlüsselbegriffe, Muster und Zusammenhänge zu identifizieren. Die eigentliche Interpretation zielt darauf ab, über die Textoberläche hinauszugehen und tiefere Bedeutungen zu erschließen, wobei implizite Botschaften und Wertvorstellungen erkannt werden. Die gewonnenen Erkenntnisse werden dann in den sozialen, kulturellen und historischen Kontext eingebettet, um ein umfassendes Verständnis zu ermöglichen (Knassmüller und Vettori 2009). 3.2 Quellenauswahl Auf der Suche nach geeigneten Erfahrungsberichten haben wir Beiträge auf Social- Media-Plattformen wie Reddit, Twitter/Xoder LinkedIn in Betracht gezogen, da wir K Ok, gegen Cupids Pfeil hilft keine Firewall – Sichere(s) Daten durch ganzheitlichen... 41 Capurro R (2010) Digital hermeneutics: an outline. Ai Soc 25(1):35–42. https://doi.org/10.1007/s00146- 009-0255-9 Cimpanu C (2021) Hacker leaks data of 2.28 million dating site users. https://www.zdnet.com/article/hac ker-leaks-data-of-2-28-million-dating-site-users/. Zugegriffen: 10. Aug. 2023 (ZDNET Website) Czopek M (2023) Grindr didn’t threaten to identify Republican politicians who use its app. https://www.p olitifact.com/factchecks/2023/mar/28/instagram-posts/grindr-didnt-threaten-to-identify-republican- polit/. Zugegriffen: 31. Aug. 2023 Farvid P (2015) Cyber intimacies. In: The Wiley-Blackwell encyclopedia of gender and sexuality studies https://doi.org/10.1002/9781118663219.wbegss159 Federal Bureau of Investigation (2016) Elicitation techniques. U.S. Department of justice. https://www.fbi. gov/file-repository/elicitation-brochure.pdf/view Finster R, Grogorick L, Kronschläger T, Robra-Bissantz S (2023) Information Security Awareness: Die kompetente Essenz für eine gesicherte digitale Zukunft. GeNeMe 2023. Gibbs J, Ellison N, Lai C-H (2011) First comes love, then comes Google: an investigation of uncertainty reduction strategies and self-disclosure in online dating. Communic Res. https://doi.org/10.1177/009 3650210377091 Grogorick L, Finster R, Robra-Bissantz S (2019) Digitales Lernen fesselnd gestalten: Motivation beim Lösen verschiedener Aufgabentypen, S 282–291 Hadnagy C (2011) Social engineering: the art of human hacking. Wiley, Indianapolis Hänsch N, Benenson Z (2014) Specifying IT security awareness. In: 2014 25th International workshop on database and expert systems applications. IEEE, S 326–330 https://doi.org/10.1109/DEXA.2014.71 Haucke A, Pokoyski D (2018) „Ich bin der Fehler“—Schuld, Scham, Viktimisierung bei Social Engineering. Take Aware 01:20–24 Hessler S (2018) „Bei IT-Security Themen höre ich immer weg.“—Sensibilisierung durch Linguistic Awareness. Take Aware 01:20–24 Hopkins T (2016) Online dating: a social engineer’s playground. https://www.linkedin.com/pulse/onlinedating-social-engineers-playground-hopkins-cissp-ceh-ccna-/. Zugegriffen: 10. Aug. 2023 Imam S Grindr scams that you should be aware of. https://www.purevpn.com/blog/grindr-scams/ (Erstellt: 22. Mai 2023). Zugegriffen: 10. Aug. 2023 Kaspersky Online dating scams and how to avoid them. https://www.kaspersky.com/resource-center/threa ts/beware-online-dating-scams (Erstellt: 24. Apr. 2023). Zugegriffen: 10. Aug. 2023 Kelleher P Police using apps to lure, arrest and abuse LGBTQ+ people, report finds. https://www.thepi nknews.com/2023/02/22/police-grindr-apps-middle-east-africa-lgbtq/ (Erstellt: 22. Febr. 2023). Zugegriffen: 31. Aug. 2023 (von PinkNews | Latest lesbian, gay, bi and trans news | LGBTQ+ news website) Kirchherr J, Klier J, Lehmann-Brauns C, Winde M (2018) Future Skills: Welche Kompetenzen in Deutschland fehlen, S 11 Knassmüller M, Vettori O (2009) Hermeneutische Verfahren. In: Buber R, Holzmüller HH (Hrsg) Qualitative Marktforschung: Konzepte – Methoden – Analysen. Gabler, Wiesbaden, S 299–317 https://doi. org/10.1007/978-3-8349-9441-7_19 Koegler S Learn to love online dating security. https://securityintelligence.com/learn-to-love-online- dating-security/ (Erstellt: 14. Febr. 2017). Zugegriffen: 24. Aug. 2023 (Security Intelligence Website) Lange K (2019) These social media scams affect the military. https://www.defense.gov/News/News- Stories/Article/article/1921988/these-social-media-scams-affect-the-military/. Zugegriffen: 1. Dez. 2023 (U.S. Department of Defense website) Nandwani M, Kaushal R (2018) Evaluating user vulnerability to privacy disclosures over Online dating platforms. In: Barolli L, Enokido T (Hrsg) Innovative mobile and Internet services in ubiquitous computing. Springer, Cham, S 342–353 https://doi.org/10.1007/978-3-319-61542-4_32 Norcie G, De Cristofaro E, Bellotti V (2013) Bootstrapping trust in online dating: social verification of online dating profiles. In: Adams AA, Brenner M, Smith M (Hrsg) Financial cryptography and data security. Springer, Berlin, Heidelberg, S 149–163 https://doi.org/10.1007/978-3-642-41320-9_10 Oxford University (2023a) scam_1 noun—Definition, pictures, pronunciation and usage notes | Oxford Advanced Learner’s Dictionary at OxfordLearnersDictionaries.com. In: Oxford Learner’s Dictionaries. Oxford University Press, (https://www.oxfordlearnersdictionaries.com/definition/english/scam_ 1) Oxford University (2023b) scam_2 verb—Definition, pictures, pronunciation and usage notes | Oxford Advanced Learner’s Dictionary at OxfordLearnersDictionaries.com. In: Oxford Learner’s Dictionaries. Oxford University Press, (https://www.oxfordlearnersdictionaries.com/definition/english/scam_2) K 42 R. Finster et al. P˘ aduraru R, Moraru A-V, Barbu V-A (2022) Online dating dynamics during COVID-19. Rev Rom Sociol 33(3/4):205–223 Phan A, Seigfried-Spellar K, Choo K-KR (2021) Threaten me softly: a review of potential dating app risks. Comput Hum Behav Rep 3:100055. https://doi.org/10.1016/j.chbr.2021.100055 Reddit (2023) Reddit—about. https://www.redditinc.com/. Zugegriffen: 31. Aug. 2023 Scheuermann L, Kroeze JHH (2017) Digital humanities and information systems: innovating two research traditions. Twenty-third Americas Conference on Information Systems. Statista (2023) Dating Services—Anzahl der Online-Nutzer in Deutschland 2030. https://de.statista.com/ prognosen/642366/dating-services-anzahl-der-online-nutzer-in-deutschland. Zugegriffen: 25. Aug. 2023 Vuorikari R, Kluzer S, Punie Y (2022) DigComp 2.2: the digital competence framework for citizens—with new examples of knowledge, skills and attitudes https://doi.org/10.2760/115376 Wijaya L, Taiwanella EU, Afrianto RA, Kuncoro A, Hidayat Z (2022) Harmless cyberstalking, case of onlinedaters. J Theor Appl Inf Technol 100(20):6233–6244 Hinweis des Verlags Der Verlag bleibt in Hinblick auf geografische Zuordnungen und Gebietsbezeichnungen in veröffentlichten Karten und Institutsadressen neutral. K