Social Engineering

Social engineering verwijst in de context van computerbeveiliging naar het misleiden van mensen om persoonlijke informatie of andere vertrouwelijke gegevens prijs te geven. Het is een overkoepelende term voor phishing, pharming en andere vormen van manipulatie. Hoewel "social engineering" onschuldig kan klinken omdat het vergelijkbaar is met (sociale netwerken), verwijst de term specifiek naar kwaadaardige handelingen en is het een onderwerp dat alle internetgebruikers zouden moeten begrijpen.

In tegenstelling tot hacken is social engineering meer gebaseerd op misleiding en psychologische manipulatie dan op technische kennis. Een kwaadwillende gebruiker kan bijvoorbeeld een "phishing"-e-mail sturen waarin staat dat u uw gebruikersnaam en wachtwoord voor een specifieke website moet opnieuw instellen. De e-mail kan legitiem lijken, maar als u op de link in het bericht klikt, wordt u mogelijk doorgestuurd naar een nepwebsite die uw gegevens verzamelt.

Een ander veelvoorkomend type social engineering maakt gebruik van valse waarschuwingen op websites. Wanneer u bijvoorbeeld een webpagina opent, krijgt u mogelijk een bericht waarin staat dat uw computer een virus heeft en dat u een specifiek programma moet downloaden of een telefoonnummer moet bellen om het probleem op te lossen. In de meeste gevallen worden deze waarschuwingen automatisch gegenereerd en zijn ze volledig vals. Als u de instructies in het waarschuwingsbericht volgt, downloadt u mogelijk spyware of geeft u persoonlijke informatie via de telefoon door.

Social engineering kan ook plaatsvinden via sociale media. Kwaadwillende gebruikers kunnen bijvoorbeeld openbare berichten plaatsen op sites zoals Facebook en Twitter die mensen ertoe verleiden persoonlijke informatie te delen. Veelvoorkomende voorbeelden zijn valse weggeefacties en meldingen over prijzen. In sommige gevallen bouwen social engineers zelfs relaties op met anderen via online chat of privéberichten, voordat ze hen ervan overtuigen vertrouwelijke gegevens prijs te geven.

Hoewel de meeste internetgebruikers geen kwaadwillende bedoelingen hebben, is social engineering een ongelukkige realiteit van het internet. Daarom is het verstandig sceptisch te zijn over elk bericht, elke e-mail of elke website die u vraagt persoonlijke gegevens te delen — vooral als het verzoek afkomstig is van een onbekende bron. U kunt de legitimiteit van een bericht vaak controleren door de domeinnaam van de website te controleren of contact op te nemen met de auteur van het bericht. Als u de herkomst van een verzoek niet kunt verifiëren, volg de instructies dan niet. Door valse berichten op internet te herkennen, kunt u voorkomen dat u slachtoffer wordt van social engineering.

Bijgewerkt August 20, 2016 door Per C.

quizTest je kennis

Which of the following Unix commands requires a hostname or IP address?

A
mkdir
0%
B
grep
0%
C
traceroute
0%
D
cat
0%
Correct! Incorrect!     View the Traceroute definition.
More Quizzes →

Het Tech Terms computerwoordenboek

De definitie van Social Engineering op deze pagina is een originele definitie geschreven door de auteurs van TechTerms.com. Als je naar deze pagina wilt verwijzen of deze definitie wilt citeren, gebruik dan de groene citatiebalk direct onder de definitie.

Ons doel is om computerterminologie op een begrijpelijke manier uit te leggen. We streven naar nauwkeurigheid en eenvoud bij elke definitie die we publiceren. Als je feedback hebt over deze definitie of een nieuwe technische term wilt voorstellen, neem dan contact met ons op.

De Tech Terms-nieuwsbrief

Verbeter je technische kennis met onze dagelijkse of wekelijkse nieuwsbrief! Abonneer je vandaag nog en ontvang nieuwe termen en quizzen in je inbox.

Schrijf je in voor de gratis TechTerms-nieuwsbrief

Hoe vaak wil je een e-mail ontvangen?

Je kunt je op elk moment uitschrijven of je frequentie wijzigen via de links in elke e-mail. Vragen? Neem contact met ons op.

Let op: de nieuwsbrief wordt in het Engels verzonden.