
Waarom vinden we media zo verslavend?
“Ik lijk wel verslaafd aan mijn smartphone, ik wil constant...
Social engineering is het beïnvloeden van mensen zodat ze dingen gaan doen die jij wil dat ze doen. Sleutelwoord bij social engineering is manipulatie. In deze blog lees je wat social engineering is, hoe het werkt en wat je ertegen kan doen.
Social engineering is het beïnvloeden van mensen zodat ze dingen gaan doen die jij wil dat ze doen. Sleutelwoord bij social engineering is manipulatie. In deze blog lees je wat social engineering is, hoe het werkt en wat je ertegen kan doen.
Social engineering is een manier voor hackers om ergens op een oneigenlijke manier binnen te komen. Als hacker wil je bij een bedrijf naar binnen. Daar ga je mensen voor manipuleren – de mens is tenslotte de zwakste schakel. Als je makkelijk via apparatuur binnenkomt, heb je geen mensen nodig. Een hacker probeert eerst via systemen binnen te komen in een bedrijf. Als dat niet lukt, gaat hij social engineering inzetten. Zo gebruikt hij zijn sociale vaardigheden om mensen te bewegen hem binnen te laten.
Een hacker kan via apparatuur een bedrijf binnenkomen, maar vaak is het makkelijker om dat via een mens te doen. Hij doet eerst onderzoek: wat voor bedrijf is het, wat voor structuur – gewone info die je op Google kunt vinden. Daarna neemt hij contact op met die club, of hij gaat er zelfs naar toe. Maar hij komt er niet zomaar binnen natuurlijk…. Dus maakt hij misbruik van het feit dat mensen graag willen helpen. Daar begint de manipulatie.
Het zou zo kunnen gaan: je bent receptioniste bij een groot bedrijf. Ineens staan Sinterklaas en zwarte piet voor de deur. Zij komen jou en je collega’s verrassen. Je vraagt wie ze heeft ingehuurd, maar die collega is net toevallig vandaag naar een afspraak. Natuurlijk laat je ze binnen, ze lopen immers al rond en strooien met pepernoten. Zo leiden ze jou en je collega’s af, terwijl een van de pieten ergens zijn apparatuur plaatst. Want daar gaat het om: een hacker wil toegang krijgen van binnenuit het bedrijf naar buiten toe.
Hackers werken volgens een bepaalde methode:
Een hacker is vaak al zeker 3 maanden binnen in je netwerk. En dat heeft niemand gemerkt. En niemand zal meer aan die usb-stick terugdenken.
Oké, de hacker is al een tijd binnen. Hij gaat zich nu zijdelings verplaatsen. Hij weet wat er is, welke structuur, welke apparatuur het bedrijf gebruikt, kwetsbare dingen (oude software, geen updates). De hacker gaat nu die bestanden stelen, waar hij bij kan. Vooral die info die niet op straat mag komen, is interessant. Als hacker ben je uit op geld, dus die bestanden waarvoor een bedrijf het meest zou betalen, zijn voor jou het interessantst – zoals personeelsbestanden en klantgegevens. De hacker gaat bestanden kopiëren en versleutelen. Op een dag gaan bij het bedrijf alle schermen op zwart. Niemand kan meer werken. De hacker heeft de bestanden, en daarmee de touwtjes in handen. Wil je als bedrijf weer toegang, dan moet je betalen. Dat is de grootste nachtmerrie voor een bedrijf. Je gaat dan een fase in van onderhandelingen. Er gaan gigantische bedragen in om. 10% van je jaaromzet wordt er vaak gevraagd. Soms wordt er betaald en is het afgehandeld. Maar eigenlijk weet je nooit of ze écht weg uit je bedrijf zijn en of je over een jaar of 10 niet nog ergens die bestanden tegenkomt.
Kliksafe doet er alles aan om foute sites op te sporen, om phishinglinks te blokkeren, om gevaarlijke sites tegen te houden. We zitten er bovenop, maar zelfs dan glipt er weleens iets tussendoor. Dus: wees alert, wees argwanend en niet naïef.