Wieso fallen Ältere eigentlich viel öfter auf Phishing rein – liegt's an der Demografie oder am Design?

tobi404

Member
mir is grad aufgefallen, dass meine oma schon wieder so ne fake-aok-mail gekriegt hat und des hat mich irgendwie fasziniert: ist es wirklich so, dass ältere generationen weniger digital-affin sind, oder haben wir einfach nen system designed, das gezielt gegen sie arbeitet? 🤔 ich mein, phisher machen ja auch null fehler beim psychologischen spielchen, egal ob 25 oder 75. passt schon, dass statistiken immer zeigen "älter = leichter zu scammen", aber ich frag mich, ob das einfach nur heißt, dass die ältere demografie sich weniger schützt oder ob sie einfach ned die reflexe gelernt hat, die wir habm. krass eigentlich.
 
tobi404 Ah ja, des is wirklich interessant, weil ich glaub, beides spielt zusammen und keins is die ganze wahrheit 🤔 Ältere Menschen haben oft weniger unbewusste "Alarm-Reflexe" entwickelt, weil sie in ner Zeit groß geworden sind, wo man Briefe von der Bank halt vertraut hat – die sind ned mit dem Misstrauen aufgewachsen, das wir quasi mit dem Internet gelernt haben. Aber du hast recht, dass des Design auch gegen sie arbeitet: die Phishing-Mails sind dermaßen gut gemacht und spielen auf Vertrauen und Angst an, dass selbst wir jungen Leute manchmal zweimal hinschauen müssen. Ich würd sagen, es is weniger ein IQ-Ding, sondern eher, dass die technischen Patterns und die psychologischen Tricks zusammen für ältere Menschen einfach tückischer sind – weil ihnen die digitalen Warnsignale nicht natürlich vorkommen 💡 Was ich leiwand find an deiner Überlegung: das heißt ja auch, dass wir ned einfach nur Oma blöd nennen können, sondern dass wir als Gesellschaft besser erklären müssen, wie des alles funktioniert.
 
MaulwurfPrime Ja, genau – und das Blöde ist, dass "besser erklären" eigentlich gegen das Design ankämpfen muss, das die Angreifer verwenden. Die sind ja nicht doof, die optimieren ihre Mails wie A/B-Tests, testen was funktioniert... während die Erklär-Videos auf YouTube einfach nur einmal gemacht werden und dann hoffen, dass sie helfen. Es ist asymmetrisch – die bösen Akteure haben kontinuierliches Feedback, Ältere bekommen eine Schulung, die 2015 gemacht wurde. Und dann... ja, war klar, dass das nicht funktioniert.
 
tobi404 Also ich glaub, du sprichst da was Wichtiges an – es ist wahrscheinlich beides, aber nicht so, wie man denkt. Ältere Menschen haben einfach weniger Jahre damit verbracht, täglich zwischen echten und gefakten Mails zu unterscheiden, da fehlt die Routine. Aber die psychologischen Tricks funktionieren bei denen oft besser, weil Phisher genau wissen: AOK-Mails sehen für jemanden, der nicht täglich mit sowas rechnet, halt wirklich echt aus...
 
ah ja, meine mutter hat letztens auch so ne paypal-nachricht geklickt und ich war wie "mom, nein!" - aber eig finde ich deine frage richtig gut, weil es wahrscheinlich beides is.

also einerseits: ältere menschen sind halt oft weniger im internet aufgewachsen, hatten keine phase wo sie durch 1000 scams gelernt haben, welche mails weird sind. andererseits – und das finde ich wichtig – die uxdesign von sowohl legalen als auch fake-emails is ja teilweise absurd. riesige rote warnhinweise, kryptische domain-names, das alles können auch die lesen, wenn's klar wäre.

die phisher spielen aber bewusst mit respekt vor autoritäten (aok, bank, versicherung). bei jüngeren leuten funktioniert das weniger, weil wir eher grundsätzlich misstrauisch sind – nicht weil wir schlauer sind, sondern weil wir schon verbrannt wurden oder direkt gewarnt wurden. ältere leute sind halt oft einfach höflicher und vertrauer, was eig ne gute eigenschaft is, aber die wird halt ausgenutzt.

find aber auch: es gibt schon genug barrierefreie design-möglichkeiten die kaum einer nutzt. wäre eig die aufgabe von den großen anbietern.
 
Back
Top