Wat is Social Engineering?

Social engineering is een aanvalstechniek waarbij een aanvaller probeert om via manipulatie van mensen toegang te krijgen tot systemen, informatie of fysieke locaties.

In plaats van technische kwetsbaarheden te misbruiken, richt social engineering zich op menselijk gedrag – zoals vertrouwen, angst, nieuwsgierigheid of onoplettendheid.


🎯 Wat is het doel van social engineering?

  • Toegang krijgen tot vertrouwelijke gegevens
  • Verkrijgen van wachtwoorden of tokens
  • Installeren van Malware of Remote Access-tools
  • Doorbreken van Access Control of Zero Trust-maatregelen
  • Uitlokken van onbedoelde acties zoals geld overmaken of toegang geven

πŸ§ͺ Voorbeelden van social engineering

TechniekBeschrijving
PhishingNepmails of websites die om inloggegevens vragen
PretextingZich voordoen als een collega of autoriteit (bv. IT-helpdesk)
BaitingEen besmet USB-stick op een parkeerplaats achterlaten
TailgatingMeelopen met een medewerker door een beveiligde deur
VishingTelefonisch opbellen om gegevens of toegang te verkrijgen
Quid pro quoDoen alsof je iets aanbiedt (bijv. support) in ruil voor toegang of informatie

πŸ” Waarom is social engineering zo effectief?

  • Speelt in op vertrouwen en routine
  • Moeilijk te detecteren met alleen technische beveiliging
  • Gebruikt urgentie, nieuwsgierigheid of angst om snelle actie uit te lokken
  • Combineerbaar met technische aanvallen (Phishing, Malware)
  • Gericht op mensen in sleutelrollen: systeembeheerders, receptionisten, operators

πŸ›‘ Hoe kun je je beschermen?

  • Security awareness-training en realistische simulaties
  • Strikte procedures voor Access Control en identiteitsverificatie
  • Technische maatregelen zoals MFA, EDR en SIEM
  • Meld verdachte situaties direct aan CSIRT of beveiliging
  • Verifieer altijd verzoeken voor gevoelige informatie, ook intern

πŸ“Œ Samengevat

Social engineering is de kunst van het misleiden β€” en vormt een van de grootste risico’s binnen informatie- en operationele beveiliging. Het vraagt om een combinatie van bewustzijn, beleid en beveiliging om succesvol te worden tegengegaan.