Honeytrap ist eine Form des Social Engineering, bei der über ein gefälschtes Profil in sozialen Netzwerken oder auf Dating-Plattformen eine fingierte romantische oder persönliche Beziehung aufgebaut wird, um die Zielperson zur Preisgabe vertraulicher Informationen zu bewegen.
Auf einen Blick
Ein Honeytrap zielt auf eine Person und ihre Informationen; ein Honeypot ist ein technisches Lockmittel in IT-Systemen.
Personen mit Zugang zu vertraulichen Informationen sind ein lohnendes Ziel, weil sich der Aufwand einer monatelangen Beziehungsanbahnung dort auszahlen kann.
Ein Warnsignal ist der Zeitpunkt: Fragen nach internen Abläufen oder vertraulichen Unterlagen kurz vor einem persönlichen Treffen.
Was ist ein Honeytrap?
Der Zeithorizont unterscheidet einen Honeytrap von anderen Social-Engineering-Methoden: Ein Angreifer investiert Wochen oder Monate in den Aufbau von Vertrauen, bevor er überhaupt eine Bitte äußert. „Honey Trap“ ist Geheimdienstjargon für den Einsatz sexueller oder romantischer Verführung, um Zielpersonen zu kompromittieren oder Informationen zu gewinnen; digitale Varianten übertragen dieses Muster auf gefälschte Profile in sozialen Netzwerken und Dating-Plattformen. Catfishing baut ebenfalls eine erfundene Identität auf, zielt dabei aber auf finanziellen Betrug an der einzelnen Person, während ein Honeytrap auf den Zugang zu vertraulichen Informationen der Zielperson oder ihres Arbeitgebers zielt.
Sachbearbeiter, Aktuare und IT-Fachkräfte eines Versicherers haben Zugriff auf Bestands-, Vertrags- oder Auszahlungsdaten, ohne dass ihre Position von außen als besonders exponiert erkennbar ist. Ein über Monate aufgebauter Kontakt fragt dabei nicht direkt nach Zugangsdaten, sondern nach organisatorischen Details wie Freigabeprozessen, Vertretungsregelungen oder anstehenden Projekten, die für einen späteren gezielten Angriff nützlich sind. Kommunikation über private Messenger oder persönliche E-Mail-Konten kann außerhalb der vom Unternehmen überwachten Kanäle stattfinden und dadurch zentrale Logging-, DLP- oder Filtermechanismen umgehen. Ein einzelner erfolgreich abgeschöpfter Freigabeprozess kann einem Angreifer den Weg für einen späteren, technisch ausgeführten Betrug ebnen.
Wie funktioniert ein Honeytrap?
Ein Honeytrap arbeitet mit Auswahl statt mit Streuung: Die Zielperson wird nach Zugang ausgesucht, der Kontakt entsteht scheinbar zufällig, und die eigentliche Bitte folgt erst, wenn die Beziehung trägt. Die Auswahl stützt sich auf öffentlich sichtbare Rollen, etwa Zuständigkeit für Freigaben, Systeme oder Verträge.
In der Beziehungsphase geht es nicht um Informationen, sondern um Gewöhnung: regelmäßiger Austausch, geteilte Alltagsthemen, wachsende Vertraulichkeit. Die spätere Frage nach einem internen Ablauf wirkt dann wie Interesse am Arbeitsalltag, nicht wie Beschaffung. Ein zweiter Hebel entsteht durch das, was die Zielperson im Verlauf selbst preisgibt: Fotos, Aussagen über Vorgesetzte oder Kritik am Arbeitgeber lassen sich später als Druckmittel einsetzen, was den Kontakt vom Vertrauensverhältnis zur Abhängigkeit verschiebt. In der Versicherungsbranche zielt dieses Muster auf Rollen mit Freigabe- oder Vertragswissen: Wer Auszahlungsgrenzen kennt oder Rückversicherungsverträge betreut, ist als Gesprächspartner interessanter als die Information selbst, weil er sie wiederholt liefern kann. Der Zugang zur Person ist dabei wertvoller als eine einzelne Auskunft.
Honeytrap vs. Honeypot
| Merkmal | Honeytrap | Honeypot |
|---|---|---|
| Ziel | eine Person und ihr Wissen | ein System und das Verhalten von Angreifern |
| Wer stellt die Falle | der Angreifer | das verteidigende Sicherheitsteam |
| Mittel | eine aufgebaute persönliche Beziehung | ein bewusst exponiertes technisches System |
| Ergebnis | Informationen, Zugang oder ein Druckmittel | Erkenntnisse über Vorgehen und Werkzeuge |
Woran erkenne ich einen Honeytrap?
| Signal | Was sich prüfen lässt |
|---|---|
| Kontakt interessiert sich auffällig für die berufliche Rolle | In einer privaten Bekanntschaft steht der Beruf selten im Zentrum des Gesprächs |
| Fragen nach Abläufen, Systemen oder Freigaben | Solche Angaben gehören nicht in einen privaten Chat, unabhängig vom Anlass |
| Zeitliche Nähe zu einem bekannten Vorhaben | Fällt der Kontakt mit einer Ausschreibung oder Migration zusammen, ist das kein Zufall |
| Bitte um Vertraulichkeit gegenüber Kollegen | Geheimhaltung schützt den Kontakt, nicht die Zielperson |
| Druck nach geteilten privaten Inhalten | Der Wechsel von Zuwendung zu Forderung ist das Kennzeichen der Methode |
Schutz im Ernstfall
Vorbeugen
- Auch gegenüber vertraut wirkenden Online-Bekanntschaften vertrauliche Informationen über Arbeitgeber und Tätigkeit zurückhalten
- Persönliche Informationen in sozialen Netzwerken zurückhaltend veröffentlichen, da Kriminelle sie für Täuschungsversuche sammeln können
- Passwörter, Zugangsdaten und Kontoinformationen nicht per Telefon oder E-Mail weitergeben, auch nicht an vertraute Kontakte
Was tun im Ernstfall
- Vorfall melden, auch wenn private Inhalte im Spiel sind
- Auf Forderungen nicht eingehen und nichts weiter senden
- Profil, Verlauf, Zeitpunkte und gestellte Fragen zu internen Themen als Belege sichern
- Kontakt erst nach Sicherung der Belege der Plattform melden und blockieren
Beispiele aus der Praxis
- Gefälschtes LinkedIn-Profil gegen ein Rüstungsunternehmen: Ein Mitarbeiter eines Rüstungsunternehmens wird über ein gefälschtes LinkedIn-Profil einer attraktiven Person kontaktiert, die schrittweise interne Projektinformationen erfragt.
- Erpressung eines Diplomaten über eine Dating-App: Ein Diplomat wird über eine Dating-App in eine fingierte Beziehung verwickelt und anschließend mit kompromittierenden Fotos zur Weitergabe vertraulicher Dokumente erpresst.
- Staatsnahe Honeytrap-Profile gegen Sicherheitsbehörden: Staatsnahe Akteure nutzten Honeytrap-Profile in sozialen Netzwerken, um Mitarbeiter von Sicherheitsbehörden gezielt anzusprechen und zur Zusammenarbeit zu bewegen.
- Honeytrap gegen die Schadenregulierung eines Lebensversicherers: Eine Sachbearbeiterin der Schadenregulierung eines Lebensversicherers wird über ein gefälschtes Profil in einem beruflichen Netzwerk über mehrere Monate in eine vermeintliche Beziehung verwickelt. Der Kontakt fragt unter einem persönlichen Vorwand nach dem internen Freigabeprozess für hohe Auszahlungen und nutzt die Informationen anschließend für einen gezielten Betrugsversuch.