Specials

Specials

Met onze Specials helpen wij dreigingen realistisch te testen en uw organisatie beter weerbaar te maken.

NFIR beeldmerk kleur

Cybercriminelen worden steeds creatiever.

Naast traditionele aanvallen zoals e‑mail phishing en telefonische oplichting zetten zij ook geavanceerdere tactieken in om organisaties te misleiden. Met onze Specials helpen wij u deze dreigingen realistisch te testen en uw organisatie beter weerbaar te maken.

Realistische tests voor onzichtbare risico’s.

Specials

USB-phishing

Bij USB-phishing laten aanvallers bewust een USB‑stick achter of bieden deze aan als ‘gevonden’ of ‘promotie‑item’. Maar de realiteit is vaak nog creatiever en precies dat bootsen wij na. Tijdens een Mystery Guest-bezoek kunnen onze social engineers bijvoorbeeld op strategische plekken USB‑sticks achterlaten, zoals in vergaderruimtes, de receptie, de printer of gedeelde werkplekken

Daarnaast kunnen USB‑sticks ook worden aangeleverd per post, compleet met een geloofwaardige begeleidende brief van een zogenaamd gevonden USB-stick in het openbaar vervoer. We denken hierbij graag out‑of‑the‑box: zo hangen we bijvoorbeeld een USB‑stick aan een ogenschijnlijk verloren sleutelbos, wat de kans vergroot dat iemand het object oppakt en vertrouwt.

Zodra een medewerker de USB in een computer steekt en het bestand opent ontvangen onze specialisten een signaal.


QR-phishing (Quishing)

QR-phishing, ook wel quishing genoemd, maakt gebruik van ogenschijnlijk betrouwbare QR‑codes. Wanneer een medewerker de code scant, kan deze leiden naar een valse website die persoonsgegevens buitmaakt of malware installeert. Wij creëren realistische QR‑aanvallen waarmee u direct ziet hoe uw team reageert op deze moderne vorm van misleiding.


Angler phishing via social media

Bij Angler phishing doen aanvallers zich voor als klantenservice of medewerker van een betrouwbaar bedrijf via social media. Met geloofwaardige profielen proberen zij slachtoffers te verleiden tot het delen van gevoelige informatie. Onze social engineers bootsen deze tactiek na om te testen hoe alert uw medewerkers zijn op platforms zoals X, Facebook of LinkedIn.

Heldere resultaten

  • Na het uitvoeren van een special ontvangt u een duidelijke rapportage met:
    Overzichtelijke bevindingen
  • Risico-inschattingen per afdeling
  • Voorbeelden van gebruikte social engineering technieken
  • Praktische aanbevelingen om interne weerbaarheid te vergroten

Onze Specials zijn realistisch, onschadelijk en volledig op maat gemaakt. Ze geven een eerlijk beeld van uw huidige beveiligingsniveau.

Cyberaanvallen komen soms vermomd als gemak.

Test uw organisatie met Social Engineering

Cybercriminelen misbruiken vaak vertrouwen in plaats van techniek. Met realistische social engineering tests, zoals voice phishing en mystery guest bezoeken, laat NFIR zien waar menselijke kwetsbaarheden liggen. Ontdek hoe weerbaar uw organisatie echt is en versterk het bewustzijn van medewerkers.

Heeft u tussentijds vragen? Neemt u dan telefonisch contact met ons op op het algemene NFIR telefoonnummer: 088 323 0205

Een man met donker haar en een getrimde baard glimlacht, draagt een blauw ritsjack over een wit overhemd, tegen een effen witte achtergrond - perfect voor een algemeen profiel of een social engineering CTA.

FAQ's Social Engineering - Specials

  • USB‑phishing is een aanval waarbij een gemanipuleerde USB‑stick bewust wordt achtergelaten of toegestuurd. Zodra een medewerker de stick gebruikt en het bestand opent, krijgt de aanvaller een signaal of toegang tot een systeem. De Special simuleert dit op realistische en onschadelijke wijze.

Social engineers laten USB‑sticks achter op strategische plekken (vergaderruimtes, recepties, printers) of sturen deze op per post met een geloofwaardige begeleidende brief. Ook creatieve varianten, zoals een USB aan een gevonden sleutelbos, worden toegepast.

QR‑phishing gebruikt valse QR‑codes die leiden naar nepwebsites of malware. Een medewerker denkt een legitieme code te scannen, maar wordt misleid. De Special test hoe medewerkers reageren op deze moderne aanvalstechniek.

Er worden realistisch vormgegeven QR‑codes geplaatst of verspreid die lijken op legitieme bedrijfsdocumenten, posters of instructies. Medewerkers die scannen worden naar een gecontroleerde testomgeving geleid.

Bij Angler phishing doen criminelen zich voor als klantenservice of medewerker van een organisatie op sociale media. Ze proberen slachtoffers gevoelige gegevens te ontlokken. De Special simuleert dit met geloofwaardige profielen op o.a. LinkedIn, X en Facebook.

  1. Nee. Alle Specials zijn volledig onschadelijk, veilig en privacyvriendelijk. Ze worden uitgevoerd in een gecontroleerde omgeving zonder echte malware of datadiefstal.

De rapportage bevat:

  • Een overzicht van bevindingen
  • Gebruikte social engineering tactieken
  • Praktische aanbevelingen voor verbetering

Ja, alle Specials zijn volledig op maat. De gebruikte scenario’s sluiten aan op de organisatiecultuur, werkprocessen en gewenste risico’s

Cybercriminelen worden steeds creatiever en vallen vaker medewerkers aan dan systemen. Realistische tests vergroten de alertheid en weerbaarheid, en helpen organisaties om menselijke risico’s beter te beheersen.

SECURITY INCIDENT BIJ UW ORGANISATIE?

De volgende 30 minuten zijn van cruciaal belang​!

De eerste 30 minuten na een cyber security incident zijn cruciaal, omdat een snelle en adequate reactie de schade kan beperken. Daarnaast kan verdere verspreiding van de aanval worden voorkomen en kan essentieel bewijsmateriaal veiliggesteld worden voor nader onderzoek.

Ons Computer Emergency Response Team (CERT) staat 24/7 klaar om bedrijven en organisaties te ondersteunen bij IT-beveiligingsincidenten.

Op basis van meer dan 600 succesvol uitgevoerde pentesten.

Top 10 meest voorkomende cyber kwetsbaarheden bij Nederlandse Gemeenten

Download gratis whitepaper
De besproken kwetsbaarheden worden wereldwijd misbruikt, zo ook bij de Nederlandse gemeenten. Het doel van deze paper is gemeenten inzicht te geven in huidige dreigingen en hen te helpen bij het verbeteren van  beveiligingsmaatregelen. NFIR streeft naar transparantie om de weerbaarheid van gemeenten te verhogen en cyberaanvallen proactief tegen te gaan.

* geen registratie nodig, direct downloaden