Social Engineering
Social engineering verwijst in de context van computerbeveiliging naar het misleiden van mensen om persoonlijke informatie of andere vertrouwelijke gegevens prijs te geven. Het is een overkoepelende term voor phishing, pharming en andere vormen van manipulatie. Hoewel "social engineering" onschuldig kan klinken omdat het vergelijkbaar is met (sociale netwerken), verwijst de term specifiek naar kwaadaardige handelingen en is het een onderwerp dat alle internetgebruikers zouden moeten begrijpen.
In tegenstelling tot hacken is social engineering meer gebaseerd op misleiding en psychologische manipulatie dan op technische kennis. Een kwaadwillende gebruiker kan bijvoorbeeld een "phishing"-e-mail sturen waarin staat dat u uw gebruikersnaam en wachtwoord voor een specifieke website moet opnieuw instellen. De e-mail kan legitiem lijken, maar als u op de link in het bericht klikt, wordt u mogelijk doorgestuurd naar een nepwebsite die uw gegevens verzamelt.
Een ander veelvoorkomend type social engineering maakt gebruik van valse waarschuwingen op websites. Wanneer u bijvoorbeeld een webpagina opent, krijgt u mogelijk een bericht waarin staat dat uw computer een virus heeft en dat u een specifiek programma moet downloaden of een telefoonnummer moet bellen om het probleem op te lossen. In de meeste gevallen worden deze waarschuwingen automatisch gegenereerd en zijn ze volledig vals. Als u de instructies in het waarschuwingsbericht volgt, downloadt u mogelijk spyware of geeft u persoonlijke informatie via de telefoon door.
Social engineering kan ook plaatsvinden via sociale media. Kwaadwillende gebruikers kunnen bijvoorbeeld openbare berichten plaatsen op sites zoals Facebook en Twitter die mensen ertoe verleiden persoonlijke informatie te delen. Veelvoorkomende voorbeelden zijn valse weggeefacties en meldingen over prijzen. In sommige gevallen bouwen social engineers zelfs relaties op met anderen via online chat of privéberichten, voordat ze hen ervan overtuigen vertrouwelijke gegevens prijs te geven.
Hoewel de meeste internetgebruikers geen kwaadwillende bedoelingen hebben, is social engineering een ongelukkige realiteit van het internet. Daarom is het verstandig sceptisch te zijn over elk bericht, elke e-mail of elke website die u vraagt persoonlijke gegevens te delen — vooral als het verzoek afkomstig is van een onbekende bron. U kunt de legitimiteit van een bericht vaak controleren door de domeinnaam van de website te controleren of contact op te nemen met de auteur van het bericht. Als u de herkomst van een verzoek niet kunt verifiëren, volg de instructies dan niet. Door valse berichten op internet te herkennen, kunt u voorkomen dat u slachtoffer wordt van social engineering.
Test je kennis