Home Blog Cybersecurity Gehackt zonder ook maar 1 stuk code. Wat is social engineering?
social engineering
Cybersecurity

Gehackt zonder ook maar 1 stuk code. Wat is social engineering?

23/11/2020 - 2 min read

Hoe stelt je je een hacker voor? Een computernerd die ergens in een donkere kamer via super geavanceerde code probeert om grote bedrijven te hacken? Think again. Geen letter code nodig bij social engineering.

Social engineering in de praktijk

Hackers kiezen hun slachtoffer heel specifiek uit en er gaat een hele resem reseach vooraf aan de eigenlijke aanval. Alle mogelijke bronnen en technieken worden gebruikt om het slachtoffer in de val te lokken. Denk daarbij aan vishing, caller ID spoofing, spraakvervormers en andere. Maar vaak geeft het slachtoffer zelf cruciale informatie weg op het internet (denk daarbij aan social media, maar Google zeker ook zelf eens je naam en bekijk welke info er over je circuleert op het internet). Het klink heel spooky, maar het is wel een realiteit.

Bekijk enkele voorbeelden

Om aan te tonen hoe social engineering juist in z’n werk gaat, delen we graag enkele voorbeelden van enkele ethical hackers. In onderstaande video’s krijg je een heel goed beeld hoe men je gegevens steelt.

De video kan pas geladen worden zodra u de analytische cookies accepteert
Rachel Tobac steelt frequent flyer punten van een CNN journalist en verandert hem van plaats in het vliegtuig.
De video kan pas geladen worden zodra u de analytische cookies accepteert
Social engineer hacker Jessica Clark verschaft zichzelf via een simpel telefoongesprek toegang tot het mobiele telefoon account van iemand anders. Ze kan zelfs het paswoord wijzigen.
De video kan pas geladen worden zodra u de analytische cookies accepteert
David Kennedy slaagt erin om de pc van iemand van de IT-afdeling te hacken door de persoon op een link te laten klikken via de telefoon.

Is het echt zo gemakkelijk?

Onlangs nog moest ik een transportbedrijf contacteren in verband met een pakje dat niet tijdig werd afgeleverd. Aan de telefoon, ter verificatie of ik het wel was aan de telefoon, vroeg men me naar mijn postcode. Informatie die eender wie met enige Google-skills ook online vindt. Let er dus altijd op welke informatie je online deelt en wees Politely paranoid, zoals Rachel Tobac ook zegt in onderstaande video.

Emanuel van der Aalst

Samen medewerkers bewust maken van cyberdreigingen?

Emanuel van der Aalst
Chief Evangelist
Schrijf je in

Tips en nieuws, elke maand in je mailbox.

Schrijf je in op onze nieuwsbrief & ontvang handige tips voor jouw IT!