Social Engineering
Social Engeneering is een van de meest gebruikte en meest succesvolle manieren van hacken. Cybercriminelen gebruiken verschillende aanvalstechnieken om uw medewerkers te misleiden, om zo toegang te krijgen tot (bedrijfs)gevoelige informatie. Daarbij is de aanval dus in eerste instantie gericht op een persoon en niet op een systeem.
De meest voorkomende vorm van social engeneering is de phishing mail, een geloofwaardige e-mail die een medewerker verzoekt om met persoonlijke inloggegevens op een website in te loggen, zodat deze gegevens geverifieerd kunnen worden. Soms vragen cybercriminelen deze inloggegevens op met de mededeling dat uw medewerker kans maakt op een prijs of cadeau. Vervolgens krijgen de cybercriminelen met de prijsgegeven inloggegevens toegang tot uw netwerk.
Tegenwoordig komen daar ook steeds vaker spoof calls bij, een medewerker krijgt een telefoontje van een kwaadwillende die zich voordoet als de helpdesk, hierbij kan de kwaadwillende gebruik maken van spoofing om het telefoon nummer voor te doen als die van de helpdesk. De technieken van social engineering werken vaak goed, omdat ze inspelen op nieuwsgierigheid, behulpzaamheid of het vertrouwen dat mensen in elkaar hebben. Met spoof calls wordt dat vertrouwen nog meer benaderd.