Specials
Cybercriminelen worden steeds creatiever.
Naast traditionele aanvallen zoals e‑mail phishing en telefonische oplichting zetten zij ook geavanceerdere tactieken in om organisaties te misleiden. Met onze Specials helpen wij u deze dreigingen realistisch te testen en uw organisatie beter weerbaar te maken.
Realistische tests voor onzichtbare risico’s.
Specials
USB-phishing
Bij USB-phishing laten aanvallers bewust een USB‑stick achter of bieden deze aan als ‘gevonden’ of ‘promotie‑item’. Maar de realiteit is vaak nog creatiever en precies dat bootsen wij na. Tijdens een Mystery Guest-bezoek kunnen onze social engineers bijvoorbeeld op strategische plekken USB‑sticks achterlaten, zoals in vergaderruimtes, de receptie, de printer of gedeelde werkplekken
Daarnaast kunnen USB‑sticks ook worden aangeleverd per post, compleet met een geloofwaardige begeleidende brief van een zogenaamd gevonden USB-stick in het openbaar vervoer. We denken hierbij graag out‑of‑the‑box: zo hangen we bijvoorbeeld een USB‑stick aan een ogenschijnlijk verloren sleutelbos, wat de kans vergroot dat iemand het object oppakt en vertrouwt.
Zodra een medewerker de USB in een computer steekt en het bestand opent ontvangen onze specialisten een signaal.
QR-phishing (Quishing)
QR-phishing, ook wel quishing genoemd, maakt gebruik van ogenschijnlijk betrouwbare QR‑codes. Wanneer een medewerker de code scant, kan deze leiden naar een valse website die persoonsgegevens buitmaakt of malware installeert. Wij creëren realistische QR‑aanvallen waarmee u direct ziet hoe uw team reageert op deze moderne vorm van misleiding.
Angler phishing via social media
Bij Angler phishing doen aanvallers zich voor als klantenservice of medewerker van een betrouwbaar bedrijf via social media. Met geloofwaardige profielen proberen zij slachtoffers te verleiden tot het delen van gevoelige informatie. Onze social engineers bootsen deze tactiek na om te testen hoe alert uw medewerkers zijn op platforms zoals X, Facebook of LinkedIn.
Heldere resultaten
- Na het uitvoeren van een special ontvangt u een duidelijke rapportage met:
Overzichtelijke bevindingen - Risico-inschattingen per afdeling
- Voorbeelden van gebruikte social engineering technieken
- Praktische aanbevelingen om interne weerbaarheid te vergroten
Onze Specials zijn realistisch, onschadelijk en volledig op maat gemaakt. Ze geven een eerlijk beeld van uw huidige beveiligingsniveau.
Cyberaanvallen komen soms vermomd als gemak.
Test uw organisatie met Social Engineering
Cybercriminelen misbruiken vaak vertrouwen in plaats van techniek. Met realistische social engineering tests, zoals voice phishing en mystery guest bezoeken, laat NFIR zien waar menselijke kwetsbaarheden liggen. Ontdek hoe weerbaar uw organisatie echt is en versterk het bewustzijn van medewerkers.
Heeft u tussentijds vragen? Neemt u dan telefonisch contact met ons op op het algemene NFIR telefoonnummer: 088 323 0205

"*" geeft vereiste velden aan
FAQ's Social Engineering - Specials
Wat is USB‑phishing precies?
USB‑phishing is een aanval waarbij een gemanipuleerde USB‑stick bewust wordt achtergelaten of toegestuurd. Zodra een medewerker de stick gebruikt en het bestand opent, krijgt de aanvaller een signaal of toegang tot een systeem. De Special simuleert dit op realistische en onschadelijke wijze.
Hoe worden USB‑phishingtesten in deze Special uitgevoerd?
Social engineers laten USB‑sticks achter op strategische plekken (vergaderruimtes, recepties, printers) of sturen deze op per post met een geloofwaardige begeleidende brief. Ook creatieve varianten, zoals een USB aan een gevonden sleutelbos, worden toegepast.
Wat is QR‑phishing (quishing)?
QR‑phishing gebruikt valse QR‑codes die leiden naar nepwebsites of malware. Een medewerker denkt een legitieme code te scannen, maar wordt misleid. De Special test hoe medewerkers reageren op deze moderne aanvalstechniek.
Hoe ziet een quishingtest eruit?
Er worden realistisch vormgegeven QR‑codes geplaatst of verspreid die lijken op legitieme bedrijfsdocumenten, posters of instructies. Medewerkers die scannen worden naar een gecontroleerde testomgeving geleid.
Wat is Angler phishing via social media?
Bij Angler phishing doen criminelen zich voor als klantenservice of medewerker van een organisatie op sociale media. Ze proberen slachtoffers gevoelige gegevens te ontlokken. De Special simuleert dit met geloofwaardige profielen op o.a. LinkedIn, X en Facebook.
Is de test gevaarlijk voor onze systemen of data?
- Nee. Alle Specials zijn volledig onschadelijk, veilig en privacyvriendelijk. Ze worden uitgevoerd in een gecontroleerde omgeving zonder echte malware of datadiefstal.
Wat voor organisatie‑inzichten levert de rapportage op?
De rapportage bevat:
- Een overzicht van bevindingen
- Gebruikte social engineering tactieken
- Praktische aanbevelingen voor verbetering
Kunnen de Specials worden afgestemd op onze organisatie?
Ja, alle Specials zijn volledig op maat. De gebruikte scenario’s sluiten aan op de organisatiecultuur, werkprocessen en gewenste risico’s
Waarom zijn social‑engineeringtests tegenwoordig belangrijk?
Cybercriminelen worden steeds creatiever en vallen vaker medewerkers aan dan systemen. Realistische tests vergroten de alertheid en weerbaarheid, en helpen organisaties om menselijke risico’s beter te beheersen.