Definition

Honeytrap ist eine Form des Social Engineering, bei der über ein gefälschtes Profil in sozialen Netzwerken oder auf Dating-Plattformen eine fingierte romantische oder persönliche Beziehung aufgebaut wird, um die Zielperson zur Preisgabe vertraulicher Informationen zu bewegen.

Auf einen Blick

Ein Honeytrap zielt auf eine Person und ihre Informationen; ein Honeypot ist ein technisches Lockmittel in IT-Systemen.

Personen mit Zugang zu vertraulichen Informationen sind ein lohnendes Ziel, weil sich der Aufwand einer monatelangen Beziehungsanbahnung dort auszahlen kann.

Ein Warnsignal ist der Zeitpunkt: Fragen nach internen Abläufen oder vertraulichen Unterlagen kurz vor einem persönlichen Treffen.

Was ist ein Honeytrap?

Der Zeithorizont unterscheidet einen Honeytrap von anderen Social-Engineering-Methoden: Ein Angreifer investiert Wochen oder Monate in den Aufbau von Vertrauen, bevor er überhaupt eine Bitte äußert. „Honey Trap“ ist Geheimdienstjargon für den Einsatz sexueller oder romantischer Verführung, um Zielpersonen zu kompromittieren oder Informationen zu gewinnen; digitale Varianten übertragen dieses Muster auf gefälschte Profile in sozialen Netzwerken und Dating-Plattformen. Catfishing baut ebenfalls eine erfundene Identität auf, zielt dabei aber auf finanziellen Betrug an der einzelnen Person, während ein Honeytrap auf den Zugang zu vertraulichen Informationen der Zielperson oder ihres Arbeitgebers zielt.

Sachbearbeiter, Aktuare und IT-Fachkräfte eines Versicherers haben Zugriff auf Bestands-, Vertrags- oder Auszahlungsdaten, ohne dass ihre Position von außen als besonders exponiert erkennbar ist. Ein über Monate aufgebauter Kontakt fragt dabei nicht direkt nach Zugangsdaten, sondern nach organisatorischen Details wie Freigabeprozessen, Vertretungsregelungen oder anstehenden Projekten, die für einen späteren gezielten Angriff nützlich sind. Kommunikation über private Messenger oder persönliche E-Mail-Konten kann außerhalb der vom Unternehmen überwachten Kanäle stattfinden und dadurch zentrale Logging-, DLP- oder Filtermechanismen umgehen. Ein einzelner erfolgreich abgeschöpfter Freigabeprozess kann einem Angreifer den Weg für einen späteren, technisch ausgeführten Betrug ebnen.

Wie funktioniert ein Honeytrap?

Ein Honeytrap arbeitet mit Auswahl statt mit Streuung: Die Zielperson wird nach Zugang ausgesucht, der Kontakt entsteht scheinbar zufällig, und die eigentliche Bitte folgt erst, wenn die Beziehung trägt. Die Auswahl stützt sich auf öffentlich sichtbare Rollen, etwa Zuständigkeit für Freigaben, Systeme oder Verträge.

In der Beziehungsphase geht es nicht um Informationen, sondern um Gewöhnung: regelmäßiger Austausch, geteilte Alltagsthemen, wachsende Vertraulichkeit. Die spätere Frage nach einem internen Ablauf wirkt dann wie Interesse am Arbeitsalltag, nicht wie Beschaffung. Ein zweiter Hebel entsteht durch das, was die Zielperson im Verlauf selbst preisgibt: Fotos, Aussagen über Vorgesetzte oder Kritik am Arbeitgeber lassen sich später als Druckmittel einsetzen, was den Kontakt vom Vertrauensverhältnis zur Abhängigkeit verschiebt. In der Versicherungsbranche zielt dieses Muster auf Rollen mit Freigabe- oder Vertragswissen: Wer Auszahlungsgrenzen kennt oder Rückversicherungsverträge betreut, ist als Gesprächspartner interessanter als die Information selbst, weil er sie wiederholt liefern kann. Der Zugang zur Person ist dabei wertvoller als eine einzelne Auskunft.

Honeytrap vs. Honeypot

Merkmal Honeytrap Honeypot
Ziel eine Person und ihr Wissen ein System und das Verhalten von Angreifern
Wer stellt die Falle der Angreifer das verteidigende Sicherheitsteam
Mittel eine aufgebaute persönliche Beziehung ein bewusst exponiertes technisches System
Ergebnis Informationen, Zugang oder ein Druckmittel Erkenntnisse über Vorgehen und Werkzeuge

Woran erkenne ich einen Honeytrap?

Signal Was sich prüfen lässt
Kontakt interessiert sich auffällig für die berufliche Rolle In einer privaten Bekanntschaft steht der Beruf selten im Zentrum des Gesprächs
Fragen nach Abläufen, Systemen oder Freigaben Solche Angaben gehören nicht in einen privaten Chat, unabhängig vom Anlass
Zeitliche Nähe zu einem bekannten Vorhaben Fällt der Kontakt mit einer Ausschreibung oder Migration zusammen, ist das kein Zufall
Bitte um Vertraulichkeit gegenüber Kollegen Geheimhaltung schützt den Kontakt, nicht die Zielperson
Druck nach geteilten privaten Inhalten Der Wechsel von Zuwendung zu Forderung ist das Kennzeichen der Methode

Schutz im Ernstfall

Vorbeugen

  • Auch gegenüber vertraut wirkenden Online-Bekanntschaften vertrauliche Informationen über Arbeitgeber und Tätigkeit zurückhalten
  • Persönliche Informationen in sozialen Netzwerken zurückhaltend veröffentlichen, da Kriminelle sie für Täuschungsversuche sammeln können
  • Passwörter, Zugangsdaten und Kontoinformationen nicht per Telefon oder E-Mail weitergeben, auch nicht an vertraute Kontakte

Was tun im Ernstfall

  • Vorfall melden, auch wenn private Inhalte im Spiel sind
  • Auf Forderungen nicht eingehen und nichts weiter senden
  • Profil, Verlauf, Zeitpunkte und gestellte Fragen zu internen Themen als Belege sichern
  • Kontakt erst nach Sicherung der Belege der Plattform melden und blockieren

Beispiele aus der Praxis

  • Gefälschtes LinkedIn-Profil gegen ein Rüstungsunternehmen: Ein Mitarbeiter eines Rüstungsunternehmens wird über ein gefälschtes LinkedIn-Profil einer attraktiven Person kontaktiert, die schrittweise interne Projektinformationen erfragt.
  • Erpressung eines Diplomaten über eine Dating-App: Ein Diplomat wird über eine Dating-App in eine fingierte Beziehung verwickelt und anschließend mit kompromittierenden Fotos zur Weitergabe vertraulicher Dokumente erpresst.
  • Staatsnahe Honeytrap-Profile gegen Sicherheitsbehörden: Staatsnahe Akteure nutzten Honeytrap-Profile in sozialen Netzwerken, um Mitarbeiter von Sicherheitsbehörden gezielt anzusprechen und zur Zusammenarbeit zu bewegen.
  • Honeytrap gegen die Schadenregulierung eines Lebensversicherers: Eine Sachbearbeiterin der Schadenregulierung eines Lebensversicherers wird über ein gefälschtes Profil in einem beruflichen Netzwerk über mehrere Monate in eine vermeintliche Beziehung verwickelt. Der Kontakt fragt unter einem persönlichen Vorwand nach dem internen Freigabeprozess für hohe Auszahlungen und nutzt die Informationen anschließend für einen gezielten Betrugsversuch.