Beveiliging

Pretexting

Een social-engineeringaanpak met een verzonnen maar geloofwaardig verhaal, zoals van een leverancier, collega of ambtenaar, om informatie of een handeling los te krijgen. Controleer het verzoek via een aparte, bekende contactroute.

Zo werkt het

Pretexting verzint een situatie of rol om onder valse voorwendselen informatie of medewerking te krijgen. Het is social engineering. Het verhaal verklaart waarom een verzoek logisch zou zijn met geloofwaardige details, zonder bevoegdheid voor informatie of handelingen te bewijzen.

Een praktisch voorbeeld

Iemand kan een reparatie voorwenden en naar aanwezigheid of accountgegevens vragen. Een ander beweert dat een interne controle wachtwoordherstel vereist. Deze hypothetische voorbeelden verlagen wantrouwen door context. Een overtuigende uitleg is nog iets anders dan geverifieerde identiteit en toestemming.

Wat u kunt controleren

Vraag welke gegevens werkelijk nodig zijn en controleer de persoon via bestaande vertrouwde contacten. Gebruik een nieuw opgegeven nummer of link uit het verhaal niet als enige controle. Volg bestaande goedkeuring voor vertrouwelijke documenten, toegangsverandering en betalingen. Beperk informatie tot het bevoegde doel.

Grenzen en veilig gebruik

Ook echte verzoeken vragen soms uitleg; controle is nuttiger dan beoordelen of iemand zelfverzekerd klinkt. Persoonlijke details kunnen elders zijn verkregen en bewijzen geen legitimiteit. Noteer exact wat al gedeeld is en informeer de verantwoordelijke persoon. De reactie hangt af van gegevens en toegang, niet alleen van de naam van de fraude. Gebruik bestaande procedures in plaats van spontane uitzonderingen.

Technische bronnen

← Alle begrippen