• Producten en services
        • Cloud

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Op Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Kleine bedrijven

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cyberbeveiliging & Data Privacy Bewustzijn
  • Oplossingen
    • BFSI
    • Educatie
    • Overheid
    • Gezondheidszorg
    • ITeS
    • Productie
  • Over ons
    • Over ons Seqrite
    • Leiderschap
    • Onderscheidingen en certificeringen
    • Newsroom
  • Partners
    • Partner Program
    • Partner zoeken
    • Word een Partner
  • Support
  • Informatiebronnen
    • Blogs
    • Whitepapers
    • Datasheets
    • Casestudies
    • Bedreigingsrapporten
    • Handleidingen
    • PoV
    • Begrip Data Privacy
    • Check uw risicoscore
    • DPDP-dialogen
    • Privacy-uur
Seqrite <font dir="auto" style="vertical-align: inherit;">Labs</font> Blog
Contact Onder aanval?
  • Producten en services
        • Cloud

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Op Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Kleine bedrijven

          • SOHO Total Edition
        • Services

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cyberbeveiliging & Data Privacy Bewustzijn
  • Oplossingen
    • BFSI
    • Educatie
    • Overheid
    • Gezondheidszorg
    • ITeS
    • Productie
  • Over ons
    • Over ons Seqrite
    • Leiderschap
    • Onderscheidingen en certificeringen
    • Newsroom
  • Partners
    • Partner Program
    • Partner zoeken
    • Word een Partner
  • Support
  • Informatiebronnen
    • Blogs
    • Whitepapers
    • Datasheets
    • Casestudies
    • Bedreigingsrapporten
    • Handleidingen
    • PoV
    • Begrip Data Privacy
    • Check uw risicoscore
    • DPDP-dialogen
    • Privacy-uur
Home  /  Cybersecurity  / Wat is social engineering? Hoe criminelen misbruik maken van menselijk gedrag
Wat is social engineering? Hoe criminelen misbruik maken van menselijk gedrag
14 September 2018

Wat is social engineering? Hoe criminelen misbruik maken van menselijk gedrag

Geschreven door Seqrite
Seqrite
Cybersecurity
7
Aandelen

Ondanks alle hightech beveiliging die wordt ingezet, kan de grootste zwakke plek in de verdediging van een organisatie, als het gaat om cybersecurity, de eigen medewerkers zijn. Dat wil niet zeggen dat deze medewerkers dit opzettelijk doen, maar dat ze worden misleid door kwaadwillenden. Dit wordt social engineering genoemd en is een van de belangrijkste manieren waarop criminelen hun doelwitten aanvallen.

Social engineering is volledig psychologisch en maakt gebruik van de menselijke feilbaarheid. Degenen die deze tactieken gebruiken, proberen mensen ertoe te bewegen persoonlijke gegevens te onthullen. Dit kan een uiterst effectieve tactiek zijn, omdat criminelen hiermee het beveiligingssysteem, dat vaak met veel moeite en tegen hoge kosten door een organisatie is geïnstalleerd, volledig kunnen omzeilen om hun doelwit te bereiken. Enkele veelvoorkomende social engineering-tactieken:

Phishing

Phishing is waarschijnlijk de meest voorkomende social engineering-tactiek en is helaas extreem populair geworden, vooral omdat het zo effectief is. De basistactiek van phishing is om nietsvermoedende medewerkers ertoe te verleiden persoonlijke informatie te verstrekken of op verdachte links te klikken die vermomd zijn.

Vertrouwdheidsexploit

Met deze techniek doen criminelen zich voor als iemand die bekend is bij het doelwit. Ze kunnen een nepaccount aanmaken van een bekende collega met zijn of haar naam en foto's en e-mails sturen naar het doelwit, dat mogelijk vertrouwelijke informatie prijsgeeft tenzij ze de bedrieger ontdekken. In een fysieke setting kunnen ze zelfs gesprekken aanknopen met mensen binnen de organisatie om ervoor te zorgen dat ze bekend en vertrouwd raken.

Bumperkleven

Tailgating, een veelgebruikte social engineering-tactiek, verwijst naar het ongeoorloofd betreden van een terrein door een individu. Organisaties proberen tailgating actief te voorkomen, maar criminelen kunnen social engineering-tactieken gebruiken om verder te gaan. Ze kunnen personen vragen om hen binnen te laten, gebruikmakend van de aangeboren neiging van mensen om een ​​vreemde niet tegen zich in het harnas te jagen.

Criminelen maken al sinds mensenheugenis misbruik van menselijk gedrag. Social engineering is dus geen nieuwe tactiek. Wat wel is veranderd, is dat diezelfde tactieken zijn aangepast om te passen in dit informatietijdperk, waar data de boventoon voert. Om social engineering-aanvallen te voorkomen, kan het volgende advies nuttig zijn:

Bewustwording van social engineering – Als medewerkers van een organisatie niet precies weten waar ze zich tegen verzetten, heeft het geen zin om ze te proberen te dwingen zich ertegen te verdedigen. Veel medewerkers weten bijvoorbeeld niet eens wat de term 'social engineering' betekent. Bewustwording is daarom altijd de eerste stap. Beveiligingsteams zouden regelmatig voorlichtingssessies over social engineering moeten organiseren, zodat medewerkers weten wat het is en hoe ze zich ertegen kunnen beschermen.

Hanteer strikte informatiebeveiligingsrichtlijnen – deze moeten zowel van toepassing zijn op fysieke als digitale beveiliging. Bedrijven moeten bijvoorbeeld strikte regels hebben voor toegangscontrole om meelopen met medewerkers te voorkomen, en voor het gebruik van systemen. Vanuit digitaal oogpunt moeten organisaties richtlijnen opstellen en strikt handhaven die bepalen hoe medewerkers moeten omgaan met verzoeken om informatie. Er moet ook toezicht zijn om naleving te garanderen.

Anti-phishing – Aangezien phishing de meest voorkomende vorm van social engineering-aanvallen is, is het belangrijk dat organisaties anti-phishingmaatregelen in hun cybersecurityoplossingen opnemen. In dat opzicht, SeqriteDe oplossingen voor endpointbeveiliging en unified threat management van bieden bescherming tegen phishingaanvallen, die worden verijdeld voordat ze het netwerk kunnen bereiken.

Voer regelmatig audits uit – Het is belangrijk om regelmatig audits uit te voeren om uw cyberweerbaarheid te testen. Organisaties zouden gespecialiseerde audits moeten overwegen om te controleren of ze bestand zijn tegen social engineering-aanvallen. De resultaten moeten regelmatig worden gecontroleerd om de mate van paraatheid van de organisatie hiertegen te beoordelen.

Als IT-beveiligingspartner voor uw bedrijf, Seqrite Biedt uitgebreide beveiliging tegen geavanceerde cyberdreigingen. Meer informatie

 Vorig berichtCVE-2018-8440 – Taakplanner ALPC Zero-Day Exploit in de...
Volgend bericht  Toename van veiligheidsrisico's op mobiel
Seqrite

Over ons Seqrite

Seqrite is een toonaangevende leverancier van cybersecurityoplossingen voor bedrijven. Met een focus op het vereenvoudigen van cybersecurity, Seqrite Biedt complete oplossingen en diensten...

Artikelen door Seqrite »

gerelateerde berichten

  • Waarom Threat IntelLegence is de ontbrekende schakel in uw cybersecuritystrategie.

    July 25, 2025
  • Gelokt en gecompromitteerd: het ontmaskeren van het digitale gevaar van honingvallen

    17 juni 2025
  • Operatie Sindoor – Anatomie van een digitale belegering

    May 23, 2025
Aanbevolen auteurs
  • Seqrite
    Seqrite

    Seqrite is een toonaangevende leverancier van cybersecurityoplossingen voor bedrijven. Met een focus op...

    Lees meer artikelen van Seqrite
  • Jyoti Karlekar
    Jyoti Karlekar

    Ik ben een fervent schrijver die graag content schrijft over opkomende technologieën en...

    Lees meer artikelen van Jyoti Karlekar
  • Bineesh P
    Bineesh P

    Ik ben een gepassioneerd cybersecurity-liefhebber en een toegewijd schrijver. Met een talent...

    Lees meer artikelen van Bineesh P.
  • Sanjay Katkar
    Sanjay Katkar

    Sanjay Katkar is de gezamenlijke algemeen directeur van Quick Heal Technologies...

    Lees meer artikelen van Sanjay Katkar
onderwerpen
geneigd (25) Cyber ​​aanval (36) cyberaanvallen (58) Cyber ​​aanval (16) cyberaanvallen (15) Cybersecurity (342) internetveiligheid (34) Cyberdreiging (33) cyber bedreigingen (51) datalek (56) datalekken (29) Data Loss (28) Data verlies voorkomen (34) data privacy (16) gegevensbescherming (34) gegevensbeveiliging (19) DLP (50) DPDP (14) DPDPA (17) Encryptie (16) eindpuntbeveiliging (113) Enterprise-beveiliging (20) Exploiteren (13) GDPR (14) malware (76) malware-analyse (14) malware-aanval (23) MDM (27) Microsoft (15) MITRE ATT & CK (14) Netwerk veiligheid (26) Phishing (30) Ransomware (69) ransomware-aanval (31) ransomware-aanvallen (31) ransomware-bescherming (17) Seqrite (41) Seqrite Encryptie (27) Seqrite EPS (33) Seqrite Services (16) bedreigingsdetectie (14) Threat Intelligentie (22) UTM (34) Kwetsbaarheid (16) nul vertrouwen (13)
Seqrite <font dir="auto" style="vertical-align: inherit;">Labs</font>

Toonaangevende leverancier van IT-beveiligingsoplossingen voor ondernemingen, die de beveiliging van eindpunten, gegevens en netwerken vereenvoudigt met toonaangevende oplossingen voor het voorkomen, detecteren en aanpakken van bedreigingen wereldwijd.

Lees meer over Seqrite

Volg ons:

Ontvang onze nieuwsbrief

Blijf op de hoogte van de laatste trends en inzichten op het gebied van cyberbeveiliging.

het laden
Producten en services
  • Cloud
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Op Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • Microbedrijf
  • SOHO Total Edition
  • Services
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cyberbeveiliging & Data Privacy Bewustzijn
Informatiebronnen
  • Blogs
  • Whitepapers
  • Datasheets
  • Bedreigingsrapporten
  • Handleidingen
  • PoV
  • Begrip Data Privacy
  • DPDP-dialogen
  • Beleid en naleving
  • EULA
  • GoDeep.AI
  • SIA
  • Privacy-uur
Contact
  • Geregistreerde kantoren
  • Laten we het over cyberbeveiliging hebben
Support
  • Technische ondersteuning
  • Software downloaden
  • Offline-updater
  • firmware Upgrades
  • Upgrades
  • productdocumentatie
Over Ons
  • Over ons Seqrite
  • Leiderschap
  • Onderscheidingen en erkenning
  • Newsroom
Partners
  • Partner Program
  • Partner zoeken
  • Word een Partner
  • Seqrite Certificering

© 2026 Quick Heal Technologies Ltd.

Sitemap privacybeleid Wettelijke vermeldingen Cookiebeleid Gebruiksvoorwaarden