zoeken Nieuwsbrief
      Linkedin    Twitter   
  
nieuws
 

Zes slimme ‘social engineering’ trucs van cybercriminelen

23 februari 2015 - Een nieuw rapport van Intel Security – Hacking the Human Operating System – laat zien welke slimme overtuigingstechnieken cybercriminelen gebruiken om werknemers zo ver te krijgen dat ze gevoelige informatie verstrekken, e-mailbijlagen openen of op links klikken.

Het rapport verschijnt slechts enkele dagen na de onthulling dat ruim 100 banken over de hele wereld het slachtoffer zouden zijn geworden van malware die tot wel een miljard dollar aan schade zou hebben aangericht. De computers van banken werden het slachtoffer van doelgerichte phishingaanvallen. Dit onderstreept de inherente zwakheden van de ‘menselijke firewall’ en wijst op de noodzaak om werknemers goed voor te lichten over de overredingstechnieken die cybercriminelen hanteren om hun doel te bereiken. Het rapport bevat ook handvatten en tips voor organisaties om medewerkers te wapenen tegen veel gebruikte social engineering-technieken.


 
Onbewuste malware-installatie
"Cybercriminelen richten zich op de mensen bij organisaties die ze zo ver moeten zien te krijgen dat ze een actie ondernemen waardoor ze  - vaak onbewust - malware daadwerkelijk op hun systemen installeren," zegt Wim van Campen, vice president Noord en Oost Europa, Intel Security. "Hoewel veel organisaties inmiddels hun beveiliging technisch gezien wel op orde hebben, is de technologie slechts één onderdeel van het samenspel ‘mensen - processen - technologie’, dat nodig is om cybercriminaliteit het hoofd te kunnen bieden. Het is daarom belangrijk dat de hele organisatie – van het management tot de werknemers – zich goed bewust is van de social engineering trucs die cybercriminelen hanteren."
 
Kwaadaardige URL's
McAfee Labs ziet ook een sterke toename in het gebruik van kwaadaardige URLs: eind 2014 waren in totaal ruim 30 miljoen verdachte URLs geïdentificeerd. Deze toename lijkt vooral het gevolg van het gebruik van de nieuwe URL-verkorters, waarmee adressen van kwaadaardige websites worden verborgen. McAfee Labs wijst ook op het feit dat inmiddels twee derde van alle e-mail die wereldwijd wordt verzonden, nu spammails zijn waarmee wordt getracht om ontvangers informatie en geld afhandig te maken. Wereldwijd blijkt dat achttien procent van de gebruikers die een phishingmail ontvangen, op een kwaadaardige link klikt. De toenemende inzet van dergelijke methodes is dan ook reden voor bezorgdheid.
 
De zes bekendste trucs om voor te waken:
  • Wederkerigheid - als mensen iets krijgen, voelen ze zich vaak verplicht om iets terug te doen.
  • Consistentie – wanneer een slachtoffer eenmaal heeft beloofd om iets te doen, zullen ze zich daar vaak aan houden omdat ze niet als onbetrouwbaar willen overkomen. Een hacker kan zich bijvoorbeeld voordoen als een IT-medewerker van de organisatie en de werknemer er wijzen dat hij zich aan het beveiligingsbeleid van het bedrijf dient te houden. Vervolgens kan gevraagd worden om handelingen te verrichten die ogenschijnlijk nodig zijn om aan dit beleid te voldoen.
  • Schaarste - wanneer mensen het idee hebben dat iets schaars is of dat ze binnen korte tijd moeten reageren, zijn ze eerder bereid om in te gaan op verzoeken. Een voorbeeld zijn phishingmails die van een bank afkomstig lijken te zijn en die de ontvanger verzoeken om snel te reageren (door op een link te klikken), omdat ze anders het risico lopen dat hun account binnen 24 wordt geblokkeerd.
  • Aardig vinden – mensen zijn eerder geneigd om mee te werken als de ‘social engineer’ iemand is die ze aardig vinden. Een cybercrimineel kan bijvoorbeeld heel charmant en overtuigend overkomen aan de telefoon, om zo zijn slachtoffer zo ver te krijgen dat hij of zij voldoet aan een verzoek om gevoelige informatie.
  • Autoriteit – mensen zijn eerder geneigd om te voldoen aan verzoeken die afkomstig lijken te zijn van iemand met autoriteit. Bijvoorbeeld in een doelgerichte e-mail aan het financiële team, die afkomstig lijkt te zijn van de CEO of directeur.
  • Sociale validatie – mensen zijn eerder geneigd om iets te doen als ze denken dat anderen dat ook doen. Een phishingmail kan bijvoorbeeld zo opgesteld zijn dat het lijkt alsof deze naar een hele groep werknemers of de hele afdeling gestuurd is. Dit kan de werknemer ervan overtuigen dat de e-mail en de informatie of verzoeken daarin legitiem zijn.
  •  
     Doorsturen   Reageer  

     

    Laatste nieuws

     Een op de vier bedrijven niet bezig met klimaat en duurzaamheid
     Gen-Z’ers en Millennials zouden van baan veranderen voor bedrijf dat beter aansluit bij waarden
     Duurzaamheidsmanagement steeds belangrijker voor moderne bedrijven
     

    Gerelateerde nieuwsitems

      Hoger IT-beveiligingsrisico door gemakzucht en onwetendheid werknemers
     Managers moeten cybersecurity smartphones en tablets hoger op de agenda zetten
     Groeiende kloof tussen perceptie en realiteit beveiliging tegen cyberdreigingen
     De belangrijkste cyberbedreigingen voor 2015
     
     
    reacties
     
    Er zijn nog geen reacties.

    REAGEREN

    Naam:
    Emailadres:
    URL: (niet verplicht) http:// 
     
    Reactie/Opmerking:
    Ik wil bericht per e-mail ontvangen als er meer reacties op dit artikel verschijnen.
     
    Als extra controle, om er zeker van te zijn dat dit een handmatige reactie is, typ onderstaande code over in het tekstveld ernaast. Is het niet te lezen? Klik hier om de code te wijzigen.
    Pas op met het snijden in de kosten als ondernemer
    reacties
    Top tien arbeidsmarktontwikkelingen 2022 (1) 
    ‘Ben jij een workaholic?’ (1) 
    Een op de vier bedrijven niet bezig met klimaat en duurzaamheid (3) 
    Eén op zeven Nederlanders staat niet achter aanbod van hun organisatie  (1) 
    Drie manieren om te reageren op onterechte kritiek (1) 
    Een cyber-survivalgids voor managers: hoe ga je om met cyberaanvallen?  (1) 
    Mind your data (1) 
    top10