Ga naar de inhoud

Wat een klein stapje kan opleveren · Kleine stap, grote deur

Module 2 · 2 van 2

Stap 1 van 4

De klassieke buit

Kaartgegevens, logins, codes en identiteitsdetails lijken losse puzzelstukjes. Samen kunnen ze een betaling, reset of accountovername afmaken. Daarom leert u kijken naar combinaties: kaart plus code, login plus herstelmail, identiteit plus verhaal.

Een sms zegt dat uw pakje vastzit. Eerst vult u uw naam in, dan uw kaart, dan ‘nog even de code’. Het voelt als een loket. Maar het is een ketting, en bij een ketting telt vooral welke schakel het slot dichtklikt.

Woorden die we rustig uitpakken: credential harvesting, OTP, MFA-code, recovery flow, quishing.

Wat een standaard phisher echt probeert los te krijgen

Welke buit een standaard phisher meestal zoekt

Kaartgegevens, logins, codes en identiteitsdetails lijken losse puzzelstukjes. Samen kunnen ze een betaling, reset of accountovername afmaken. Daarom leert u kijken naar combinaties: kaart plus code, login plus herstelmail, identiteit plus verhaal.

Hand die een betaalkaart vasthoudt boven een laptop tijdens een online betaling.

De klassieke buit

Een standaard phisher denkt vaak in combinaties: kaart, code, login en context.

Scène

De klassieke buit

Een standaard phisher denkt vaak in combinaties: kaart, code, login en context.

Een sms zegt dat uw pakje vastzit. Eerst vult u uw naam in, dan uw kaart, dan ‘nog even de code’. Het voelt als een loket. Maar het is een ketting, en bij een ketting telt vooral welke schakel het slot dichtklikt. U krijgt een bericht: ‘Uw levering wacht op bevestiging.’ Het bedrag is laag genoeg om vervelend te zijn, niet hoog genoeg om spannend te voelen. Dat is geen toeval. Lage bedragen zijn de pantoffels van phishing: ze maken de kamer huiselijk.

Eerst de scène

U krijgt een bericht: ‘Uw levering wacht op bevestiging.’ Het bedrag is laag genoeg om vervelend te zijn, niet hoog genoeg om spannend te voelen. Dat is geen toeval. Lage bedragen zijn de pantoffels van phishing: ze maken de kamer huiselijk.

Daarna komt de code. Of de kaart. Of een herstelmail. Elk stapje voelt logisch omdat het vorige stapje er al lag. Zo werkt de ketting.

Wat probeert iemand te bereiken?

De klassieke phisher zoekt vaak combinaties. Kaartgegevens zonder bevestiging zijn minder bruikbaar. Een wachtwoord zonder hersteltoegang kan soms worden gestopt. Een naam zonder context is minder overtuigend dan een naam plus bestelling plus telefoonnummer.

De buit is dus niet altijd één veld. De buit is de combinatie die een betaling, reset of geloofwaardig vervolgverhaal mogelijk maakt.

Belangrijkste inzichten

3
  1. Eerst de scène

    U krijgt een bericht: ‘Uw levering wacht op bevestiging.’ Het bedrag is laag genoeg om vervelend te zijn, niet hoog genoeg om spannend te voelen. Dat is geen toeval. Lage bedragen zijn de pantoffels van phishing: ze maken de kamer huiselijk.

  2. Wat probeert iemand te bereiken?

    De klassieke phisher zoekt vaak combinaties. Kaartgegevens zonder bevestiging zijn minder bruikbaar. Een wachtwoord zonder hersteltoegang kan soms worden gestopt. Een naam zonder context is minder overtuigend dan een naam plus bestelling plus telefoonnummer.

  3. Moeilijke woorden zonder mist

    Credential harvesting betekent aanmeldgegevens verzamelen. Dat kan via een nep-login, maar ook via een flow die zogezegd beveiliging of levering regelt.

Reflex

Kijk naar wat de stap mogelijk maakt

Geen codes delen of invullen voor een actie die u niet zelf startte.

Uw plek blijft bewaard terwijl u verderleest.

Bronnen bij deze module

Deze bronnen kwamen in de module zelf al terug of sluiten er rechtstreeks op aan. De kernuitleg staat al hierboven; de noten hieronder geven gewoon nog kort mee welk detail uit de bron dit patroon extra helder maakt.