Doel: Beschermen tegen menselijke manipulatie.
Social engineering is een techniek van psychologische manipulatie die aanvallers gebruiken om mensen te misleiden zodat zij:
• Vertrouwelijke informatie delen (wachtwoorden, bankgegevens, enz.)
• Ongeautoriseerde toegang tot systemen verlenen
• Op kwaadaardige links klikken of geïnfecteerde bestanden downloaden
De aanvaller doet zich voor als iemand die betrouwbaar lijkt, zoals een collega, een IT-medewerker of een bekende instelling.
Hoe werkt het?
Aanvallers spelen in op emoties zoals:
• Urgentie: “Ik heb dit nu meteen nodig, anders gaat de kans verloren.”
• Autoriteit: “Ik ben van de IT-afdeling, ik heb je gebruikersnaam en wachtwoord nodig.”
• Angst: “Je account is gecompromitteerd, klik hier om een blokkering te voorkomen.”
• Nieuwsgierigheid of beloning: “Je hebt een prijs gewonnen, vul je gegevens in om deze op te eisen.”
Veelvoorkomende voorbeelden
| Type aanval | Beschrijving |
| Phishing | Valse e-mails of berichten die legitieme organisaties nabootsen. |
| Vishing (spraak) | Frauduleuze telefoongesprekken, bijvoorbeeld iemand die zich voordoet als de bank. |
| Smishing (sms) | Sms-berichten met kwaadaardige links of dringende verzoeken. |
| Pretexting | De aanvaller verzint een verhaal om informatie te verkrijgen. |
| Tailgating | Iemand probeert zonder toestemming een kantoor binnen te komen door een medewerker te volgen. |
Hoe kun je jezelf beschermen?
- Wees wantrouwig tegenover dringende of verdachte verzoeken.
- Deel nooit wachtwoorden of persoonlijke gegevens via e-mail, telefoon of berichten.
- Controleer de identiteit van de aanvrager via officiële kanalen.
- Klik niet op links en download geen bestanden van onbekende bronnen.
- Meld verdachte pogingen via Emma.



