Bedrijfsfraude: social engineering speelt in op menselijke zwakte!

Met beveiligingstechniek alleen houd je als ondernemer fraude niet buiten de deur. Jouw zwakste schakel zijn je medewerkers. Fraudeurs maken gretig gebruik van ‘hun’ menselijke zwakte. Dat noemen we social engineering. Manipulatie-tactieken om vertrouwelijke informatie te bemachtigen, om toegang tot systemen te krijgen of om ongeautoriseerde acties uit te voeren. Met als gevolg: financiële en (mogelijk) imagoschade. Hoe voorkom je dat als bedrijf?


Social engineering heeft veel verschillende gezichten. Het meest bekend (en meest voorkomend) is phishing: de fraudeur stuurt e-mails die lijken op legitieme communicatie, met als doel werknemers te verleiden tot het verstrekken van vertrouwelijke informatie, zoals gebruikersnamen, wachtwoorden of financiële gegevens.


Ook veel voorkomend is identiteitsfraude. De fraudeur doet zich voor als iemand anders (bijvoorbeeld als een medewerker, manager of externe serviceprovider) en probeert op basis van deze valse identiteit informatie te krijgen of toegang tot gevoelige systemen. Deze ‘vermomming’ kan heel ver gaan. Denk aan deep fake waarbij door stem-imitatie of video-manipulatie geluid en beeld worden ingezet die niet van echt zijn te onderscheiden. Zeker met de opkomst van AI worden dit soort technieken nog geniepiger.

+ 400%

Het aantal fraudegevallen op het gebied van social engineering is in tien jaar tijd vervijfvoudigd


Menselijke zwakheden

Social engineering maakt gebruik van menselijke zwakheden en psychologische manipulatie. Het speelt in op menselijk gedrag en emoties en de neiging van mensen om te reageren op bepaalde situaties. Bijvoorbeeld: vertrouwen zien te winnen en daar vervolgens misbruik van maken. Of inspelen op nieuwsgierigheid. Door misleidende e-mails te sturen of nep-bestanden achter te laten hopen ze dat medewerkers op links of bestanden klikken omdat ze uit nieuwsgierigheid willen weten wat er achter zit.


Ook inspelen op angst en onzekerheid is een bekende technieken. Fraudeurs kunnen problemen of gevaren simuleren. Bijvoorbeeld door te dreigen dat iemands account wordt geblokkeerd. Zo wordt aangezet tot handelingen die grondige verificatie omzeilen. Hulp aanbieden kan ook een frauduleuze valkuil zijn. Of inspelen op gemakzucht.



Al deze gevaren zijn niet nieuw. Veel bedrijven hebben hun medewerkers hierover vaak wel globaal geïnformeerd. Maar dat is natuurlijk lang niet genoeg. De technieken en de fraudeurs worden steeds gehaaider. De nieuwe ontwikkelingen (onder meer de inzet van AI) maken het steeds moeilijker om social engineering te herkennen en buiten de deur te houden.


8 maatregelen die u zelf kunt treffen

Het allerbelangrijkste is dat u een bedrijfscultuur creëert waarin beveiliging als een gedeelde verantwoordelijkheid wordt beschouwd en waarin medewerkers worden aangemoedigd om verdachte situaties te melden. Combineer bewustwording met technologische maatregelen, beleidslijnen en periodieke trainingen. Op deze manier kunt u al veel fraude-ellende voorkomen. Onderstaand een opsomming van de 8 belangrijkste maatregelen die u kunt treffen:

Lijst van diensten

Vragen of hulp nodig?

Vragen over social engineering? Of wilt u weten hoe wij u kunnen helpen fraude te voorkomen of maatregelen te treffen?

Neem dan vrijblijvend contact met ons op.

Neem contact op

Misschien vind je dit ook interessant?

door Marcel Pheijffer 21 februari 2025
Vertrouw niet blind op accountants; ontdek de risico's van fraude en de noodzaak van eigen verantwoordelijkheid.
vooruitzichten-bedrijfsfraude-2025
door Marcel Pheijffer 18 december 2024
Het einde van het jaar is een tijd van reflectie en vooruitkijken. Wat zijn de bedrijfsfraudevooruitzichten voor 2025? Hoewel voorspellen lastig is, zijn enkele trends duidelijk zichtbaar.
Meer
Share by: