Kennisbank
Een opgebouwd overzicht van gerichte phishing en social engineering: van de fundamenten en de gebruikte aanvalsvormen tot de maatregelen die een organisatie weerbaar maken.
De fundamenten
Begin hier: wat gerichte phishing onderscheidt van massale phishing, en hoe aanvallers menselijk gedrag sturen.
Wat is spearphishing?De definitie, de opbouw van een gerichte aanval en het verschil met massale phishing.Social engineeringHoe aanvallers vertrouwen, autoriteit en werkprocessen misbruiken voordat er techniek aan te pas komt.Psychologie van de klikDe zes psychologische drukpunten die aanvallers gebruiken, van urgentie tot routine.
Aanvalsvormen en tactieken
De vormen waarin gerichte phishing zich in de praktijk aandient.
Business Email Compromise (BEC)Fraude via vertrouwde zakelijke e-mailrelaties: gewijzigde betaalgegevens, valse facturen en overgenomen mailboxen.Onder BECCEO-fraudeEen aanvaller doet zich voor als bestuurder en zet een medewerker onder druk om snel en vertrouwelijk te betalen.WhalingZeer gerichte phishing tegen bestuurders en andere high-value targets, zorgvuldig voorbereid met openbare informatie.AI-phishing en deepfakesAI maakt gerichte phishing foutloos, persoonlijk en overtuigend, tot en met nagebootste stemmen en videobellen.OAuth consent phishingHet inlogscherm is echt, maar met één klik geeft u een kwaadaardige applicatie toegang tot e-mail en bestanden.QR-phishing (quishing)De kwaadaardige link zit verstopt in een QR-code, vaak gescand op een privételefoon buiten het zicht van beveiliging.
Organisatorische verdediging
Van herkennen naar beheersen: welke maatregelen een gerichte aanval bij elke laag opnieuw laten falen.
Algemene informatie: deze pagina is bedoeld als voorlichting en vervangt geen specifiek beveiligings- of incidentresponsadvies. Volg bij een incident altijd de procedures van uw eigen organisatie.