Social engineering: 8 veelmisbruikte tactieken
Altijd gedacht dat hackers supertechneuten waren? Dat valt best mee. Wie wil inbreken in de netwerken van een grote onderneming, heeft veel meer aan een goede neus voor sociale verhoudingen en en vlotte babbel dan aan technische vaardigheden.
Social engineering is, volgens organisatie-adviseur
Bij deze een opfriscursus over enkele van de meest voorkomende social-engineeringstrucs die je via telefoon, mail en het web tegemoet kunt zien.
Het belangrijkste doel van een social engineer die gebruikmaakt van de telefoon als modus operandi, is zijn doelwit ervan te overtuigen dat hij hetzij een collega is, hetzij een betrouwbare externe partij (zoals iemand van de gemeente, of een accountant). Hoewel het ultieme doel natuurlijk is bepaalde informatie los te krijgen van of over werknemer X, is het goed mogelijk dat zijn eerste telefoontjes (of mails) binnenkomen bij een collega.
Het oude spelletje van de
“In mijn voordrachten vertel ik mensen dat je altijd een klein beetje paranoïde moet zijn, omdat je nooit echt weet wat een persoon nou echt van je wil,” zegt Lifrieri. Criminelen beginnen soms helemaal bij de koffiejufrouw of de parkeerwacht. “De secretaresse of de receptionist waar de criminelen mee beginnen zit soms wel tien stappen verwijderd van de persoon waar ze toegang toe proberen te krijgen.”
Volgens Lifrieri gebruiken criminelen eenvoudige tactieken om de meer toegankelijke mensen in een organisatie zo gek te krijgen dat ze informatie vrijgeven over mensen die hoger in de hiërarchie staan. “De meest gebruikte techniek is simpelweg vriendelijk zijn,” zegt Liefrieri. “Iets als: ‘Ik wil je beter leren kennen. Wat doe je zoal overdag?’ Het duurt meestal niet lang of ze krijgen informatie die je een paar weken daarvoor absoluut niet zou hebben vrijgegeven.”
Iedere bedrijfstak heeft zijn eigen dialect, zegt Lifrieri. Een crimineel die social engineering inzet, maakt zich die taal meester en zorgt dat hij als het nodig is met iedereen mee kan praten.
“Het draait allemaal om sociale kringen,” stelt hij. “Als ik je aanspreek in een taal die je herkent, dan ben je geneigd me te vertrouwen. Je bent meer genegen me de informatie te geven die ik nodig heb, als ik de afkortingen en termen gebruik die je gewend bent te horen.”
Succesvolle scammers hebben alleen tijd, geduld en volharding nodig, stelt Lifrieri. Aanvallen verlopen vaak traag en systematisch. En in de aanloop worden niet alleen persoonlijke gegevens van mensen verzameld, maar ook andere ‘sociale signalen’ die vertrouwen wekken en de ander het idee geven dat ze te maken hebben met een collega, terwijl dat niet zo is.
Een succesvol voorbeeld is het opnemen van de wachtmuziek, die een bedrijven gebruiken als bellers moeten wachten aan de lijn. “Zo’n crimineel belt met zijn potentiële slachtoffer, en na een minuutje zegt hij dan: ‘Wacht even, ik krijg een andere lijn binnen’, en dan zet hij zijn slachtoffer in de wacht. Vervolgens speelt hij het melodietje af dat hij eerder die dag heeft opgenomen, waardoor zijn slachtoffer onbewust denkt: ‘Hé, dat is ons melodietje, hij werkt kennelijk bij ons’. Het is gewoon een psychologisch trucje.”
Nu op
- ADV:SLA voor Cloud-gebruikers
- Camera en projector koppelen 'telebur...
- Kapotte switch wordt bel-me-niet fataal
- Aandelen Facebook zakken onder openin...
- Apple en Samsung, na-aperij versus in...
- 'Ad-blokkers worden steeds groter pro...
- EC: Google misbruikt macht met search...
- 'Chrome wereldwijd populairder dan IE'
- Maker ePub wil af van lastige kopieer...
- IT-systemen halen beursgang Facebook ...
- Microsoft helpt FreeBSD op Hyper-V
- Pakistaanse premier draait Twitterban...
Nu op
- Is uw BYOD-beleid nog wel van deze tijd?
- Vijf dingen die CIO's moeten weten ov...
- Een goed cv opstellen: zo moet het
- Leidinggevenden meeste bezig met soci...
- Nederlandse bedrijven bezorgd over cl...
- E-mail minder, leef langer
- Windows 8 minder populair dan 7 destijds
- 'Goedaardige virussen nodig voor secu...
- Cloud: riskant maar toch gebruiken
- Kleine organisaties vaker doelwit ger...
- 'Huur ontwikkelaars in die deelnemen ...
- Wakker worden, uw bedrijf werkt al in...



