Social Engineering Protection

Details zum Programm für Managed Security Service Provider.

Reduce risk and simplify security.

Smishing, Vishing, Identitätsbetrug durch Vortäuschen einer Führungsposition und Deepfake-Stimmbetrug sind die am schnellsten wachsenden Angriffsvektoren in Unternehmen. Die meisten Organisationen verfügen an der Stelle, an der diese Angriffe stattfinden, über keinerlei Abwehrmaßnahmen.

Die Zahlen hinter dem Trend zum mobilen Social Engineering.

300%
Zunahme der Smishing-Angriffe zwischen 2022 und 2025.
(FBI IC3, industry composite)
6-10x
Höhere Klickraten bei SMS-Phishing im Vergleich zu E-Mail-Phishing.
(Gartner, Proofpoint)
550%
Zunahme der Vishing-Angriffe zwischen 2021 und 2025.
(CrowdStrike, industry composite)

Jeder Kanal. Jede Strategie. Eine Plattform.

Smishing & gezieltes Phishing

Von KI generierte SMS-Nachrichten und bösartige Links, die Nutzer über SMS, RCS und MMS erreichen. Lookout erkennt und blockiert bösartige Nachrichten, indem es sowohl Inhalte als auch Links in Echtzeit analysiert, einschließlich kurzlebiger URLs, die speziell dazu entwickelt wurden, statische URL-Reputationslisten zu umgehen.

Identitätsbetrug durch Führungskräfte und Marken

Durch Social Engineering erzeugte Nachrichten, die sich als Führungskräfte des Unternehmens, Mitarbeiter des IT-Helpdesks oder vertrauenswürdige Marken ausgeben, um Mitarbeiter dazu zu manipulieren, Zugangsdaten preiszugeben oder Überweisungen zu tätigen. Lookout erkennt und blockiert solche Identitätsbetrugsangriffe, bevor der Nutzer darauf reagiert.

Messaging-Plattformen von Drittanbietern

WhatsApp, iMessage, Signal und andere verschlüsselte Messaging-Plattformen sind für E-Mail-Gateways und Web-Proxys nicht sichtbar. Der „Message Verifier“ von Lookout erweitert den Schutz auf diese Kanäle und analysiert Inhalte und Links, über die Angreifer zunehmend operieren.

QR-Code-Angriffe (Quishing)

QR-Codes sind ein nahezu universeller Einstiegspunkt für Phishing-Kampagnen, bei denen die Überprüfung von Links vollständig umgangen wird. Der QR-Code-Scanner von Lookout analysiert QR-codierte URLs in Echtzeit, bevor Nutzer mit der Zielseite interagieren können.

Deepfake-Stimmenbetrug und Vishing

Dank generativer KI ist es mittlerweile möglich, Stimmen überzeugend nachzuahmen. Lookout Voice Security bietet Anrufanalyse und Betrugserkennung in Echtzeit, eine Anrufer-ID für Unternehmen, Anrufblockierung sowie eine Bewertung der Anrufer-Reputation.

Inhaltsfilterung und Durchsetzung von Richtlinien

Setzen Sie Richtlinien zur akzeptablen Nutzung und zum risikobasierten Surfen auf allen Mobilgeräten durch, indem Sie den Zugriff auf unsichere, nicht autorisierte oder nicht konforme Inhaltskategorien kontrollieren, ohne den gesamten Datenverkehr über ein VPN umleiten zu müssen.

Transparenz im Unternehmen und Erkennung von Kampagnen

Erkennen Sie Trends bei Social-Engineering-Angriffen auf Flottenebene. Entdecken Sie gezielte Angriffskampagnen, bevor sie zu Vorfällen werden. Geben Sie Ihrem Sicherheitsteam die nötige Transparenz, um zu verstehen, was gerade versucht wird.

Talleres prácticos: Descubre en primera persona cómo funciona la protección contra el smishing basada en la inteligencia artificial.

Disarm attacks

Detección que actúa allí donde actúan los atacantes.

Lookout Social Engineering Protection läuft nativ auf iOS und Android und analysiert Inhalte und Netzwerkaktivitäten direkt am Ort der Interaktion – nicht erst, nachdem der Datenverkehr einen Unternehmensproxy erreicht hat. Diese Architektur ermöglicht es, Bedrohungen in verschlüsselten Messaging-Apps, kurzlebigen Phishing-URLs und Sprachanrufen zu erkennen, die Ihr Unternehmensnetzwerk gar nicht erst berühren.

Die Erkennung basiert auf denselben Telemetriedaten zu mobilen Bedrohungen, auf denen die gesamte Lookout-Plattform aufbaut: über 420 Millionen analysierte Apps, über 569 Millionen nachverfolgte URLs und mehr als 15 Jahre Erfahrung im Bereich Mobile Intelligence.

Por qué la ingeniería social en dispositivos móviles requiere una respuesta especializada.

E-Mail-Sicherheitstools schützen E-Mails. Sie können keine SMS-Nachrichten analysieren, keine WhatsApp-Unterhaltungen überprüfen und keine laufenden Telefonate auswerten. Sichere Web-Gateways erfassen den Web-Datenverkehr, nicht jedoch den verschlüsselten In-App-Datenverkehr auf einem privaten Gerät. CASBs regeln die genehmigte Nutzung von SaaS-Diensten, nicht jedoch die direkte Interaktion zwischen dem Gerät und dem Angreifer, die für mobiles Social Engineering charakteristisch ist.

Ein Social-Engineering-Angriff über Mobilgeräte umgeht Ihre bestehenden Sicherheitsmaßnahmen. Um sich dagegen zu schützen, ist eine Lösung erforderlich, die genau dort zum Einsatz kommt, wo der Angriff stattfindet.

Identify the early stages of coordinated attacks

Compliance

Social-Engineering-Angriffe sind der Hauptgrund für den Diebstahl von Zugangsdaten und Datenlecks, die behördliche Maßnahmen nach sich ziehen. Lookout Social Engineering Protection unterstützt die Einhaltung folgender Vorschriften:
FFIEC
NYDFS Cybersecurity Regulation
SEC Cybersecurity Disclosure Rules
HIPAA/HITECH
PCI DSS
NIST SP 800-124 Rev. 2

Experience hands-on mobile vulnerability management.

Walk through our interactive demos to understand the use cases, deployment, and end user experience when leveraging Lookout MVM as a customer. 

Administrator insights, policy creation, and escalation

End user protection and guidance