Wees voorbereid op actuele risico’s met de Awareways simulatie scenario's

Waarom falen standaard trainingen? Omdat de psychologie van de hacker razendsnel evolueert. Ontdek hoe onze simulaties verder gaan dan de 'niet klikken'-regel en jouw organisatie écht weerbaar maken.

Mockup van een computermonitor, tablet en smartphone die de interface van een digitaal cybersecurity-trainingsplatform tonen, met modules over onderwerpen zoals infostealers en ransomware

Ervaar de praktijk met onze simulatiescenario's

De tijd van phishing met slechte grammatica, een anonieme aanhef

of verdachte e-mailadressen ligt inmiddels achter ons. Tegenwoordig draait phishing steeds meer om context en personalisatie: hackers gebruiken geraffineerde social engineering-technieken die naadloos aansluiten op de dagelijkse werkzaamheden van medewerkers, waardoor berichten nauwelijks van legitieme communicatie te onderscheiden zijn. In een wereld vol dergelijke geavanceerde cyberdreigingen is een goede voorbereiding cruciaal.

 

Onze simulaties gaan verder waar traditionele trainingen stoppen. Wij combineren de theorie in de training met een realistisch social engineering-scenario. Zo ervaart de medewerker de theorie direct in de praktijk. Ze begrijpen niet alleen hoe het werkt, maar leren ook hoe ze effectief handelen bij een échte dreiging. Voorbereiding compleet.

vng logo in grey
vng logo
Simulatie scenario

Shadow AI

Het blokkeren van AI-tools werkt niet en voedt juist Shadow AI. Onze simulatie traint jouw medewerkers om generatieve AI effectief te benutten, zónder gevoelige bedrijfsdata te lekken. 

  • Train veilig werken met AI
  • Psychologische ontmaskering
  • Voorkom datalekken
"Mockup van een tablet met een communicatiemiddel die een online training over AI-veiligheid promoot, met de tekst 'Meer leren over écht veilig met AI werken?' en een knop om de training te starten."
Simulatie scenario

Infostealers

Infostealers zijn nog onbekend, maar een gigantisch risico. Met dit simulatie-scenario leren medewerkers wat infostealers zijn, hoe ze deze kunnen voorkomen en hoe je moet handelen bij een besmetting.

  • Leer hoe infostealers toegang proberen te krijgen
  • Simuleren met infostealer landingspagina
  • Communicatiemiddelen over infostealers
"Mockup van een computermonitor die het dashboard van het digitale cybersecurity-trainingsplatform 'Wave' toont. Op het scherm zijn onder andere een aanbevolen module over 'Infostealers' en een actieve training over 'Infostealers' te zien."
Simulatie scenario

Signal

Signal staat bekend om zijn privacy, maar juist dat vertrouwen misbruiken criminelen. Criminelen breken in door je een berichtje te sturen of je een QR code te laten scannen om vervolgens je account over te nemen. In deze simulatie leer je welke psychologische principes ze gebruiken en hoe je hier weerbaarder tegen wordt.

  • Trainen met concrete gedragstips
  • Simuleren met Signal QR-code phishing
  • Voorkom overnames van Signal-accounts
Mockup van een laptop die een voorbeeld van een phishing-mail toont. De valse e-mail waarschuwt zogenaamd uit naam van Microsoft voor een 'ongebruikelijke aanmeldingspoging' vanuit Rusland en bevat een misleidende knop om het account zogenaamd veilig te stellen.
Simulatie scenario

Multi-channel attack

Social engineers komen steeds vaker via een gelaagde aanval binnen. Zo kunnen ze beginnen met een mail en dit opvolgen met een telefoontje om gegevens te bemachtigen. Train je medewerkers in het herkennen en afslaan van deze aanvallen. 

  • Herken social engineering tactieken in de e-mail en voice phishing simulaties
  • Psychologische ontmaskering
  • Meetbare paraatheid
multichannel-shape-1
Portretfoto van Tom van Ruitenbeek, Social Engineering expert bij Awareways.

 

“Met onze social engineering scenario's kun je snel en
effectief inspelen en reageren op actuele dreigingen.”

 

Tom van Ruitenbeek, Social Engineering Expert

Start vandaag

 

Binnen 2 weken staat de basis voor je programma.

 

Bereid je voor op 
het onverwachte met strategische interventies

Onze realistische simulaties, of het nu gaat om e-mail phishing, voice phishing of ons Wave leerplatform, zetten theorie om in actie. Door kwetsbaarheden veilig bloot te leggen, helpen we medewerkers instincten op te bouwen om bedreigingen te herkennen en te stoppen.

 

  • Circle frame-1
    Inspelen op actuele risico’s voor jouw organisatie
  • Circle frame-1
    Diverse simulatie scenario’s
  • Circle frame-1
    Ieder scenario bevat verschillende leerinterventies

FAQ

Veelgestelde vragen

Traditionele security awareness trainingen en phishing-tools focussen zich vaak puur op de 'klik' en worden door medewerkers ervaren als een 'test'. Medewerkers leren een trucje, maar begrijpen de achterliggende psychologie niet. De hackers van nu evolueren razendsnel en maken misbruik van menselijke reflexen, tijdsdruk en autoriteit.

 

De simulatie-scenario's van Awareways gaan verder dan de 'niet-klikken'-regel en richten zich op realistische aanvallen. Wij combineren cybersecurity met gedragswetenschap om medewerkers weerbaar te maken tegen phishingaanvallen. Bij Awareways kijken we niet alleen naar het klikgedrag, maar nadrukkelijk naar het meldgedrag, wat zorgt voor een blijvende cultuurverandering.

Veel organisaties vertrouwen volledig op Multi-Factor Authentication (MFA). CISO's weten echter dat moderne infostealers en MFA-fatigue (MFA-moeheid) deze technische drempels moeiteloos omzeilen. Als de techniek faalt, is de medewerker de laatste verdedigingslinie.

 

Onze specifieke Infostealers-simulatie confronteert medewerkers met de psychologische trucs die hackers gebruiken om sessie-tokens en inloggegevens te ontfutselen. We maken het onzichtbare tastbaar, waardoor de alertheid toeneemt en de menselijke paraatheid meetbaar verbetert.

Het blokkeren van generatieve AI-tools werkt averechts; het stimuleert juist het gebruik van Shadow AI. Medewerkers zoeken immers naar efficiëntie en omzeilen de IT-restricties via privé-accounts. Dit vergroot het risico op datalekken aanzienlijk.

 

Onze Shadow AI-simulatie kiest voor een positieve benadering: digital dexterity en AI-geletterdheid. We trainen medewerkers om de kracht van generatieve AI effectief en veilig te benutten, zónder dat gevoelige bedrijfs- of persoonsgegevens op straat belanden. Zo helpen we de CIO en DPO innovatie te stimuleren binnen veilige kaders.

Social engineering verplaatst zich steeds vaker naar kanalen buiten de traditionele zakelijke mailbox. Dit noemen we een multi-channel attack.

 

Signal / WhatsApp: We simuleren aanvallen via alternatieve communicatiekanalen waarin medewerkers zich sneller veilig wanen. In deze simulaties kunnen we op een van deze kanalen richten, of combineren met e-mail, sms phishing (smishing) en/of voice phishing.

 

Odido: Bij de hack van Odido was zowel sprake van e-mail phishing als voice phishing. In dit simulatie scenario voeren we een multi-channel attack uit op basis van de hack die bij Odido heeft plaatsgevonden.

Binnen ons platform sturen we niet op eenmalige cijfers, maar op meetbare paraatheid over een langere periode. Na elk simulatie-scenario ontvang je een heldere rapportages en analytics.


Je krijgt direct inzicht in:

  • De daling van het succespercentage van de gesimuleerde aanvallen.
  • De stijging in de meldingsbereidheid van verdachte situaties.
  • Het effect van verschillende typen social engineering technieken en personalisatie in phishing e-mails bij jouw organisatie.
  • Concrete gedragsdata die je kunt gebruiken voor audits en compliance-rapportages (zoals NIS2 of ISO 27001).

Al binnen 48 uur! Het go-live schema wordt volledig in overleg met jouw organisatie afgestemd, zodat we direct van start kunnen wanneer het jullie uitkomt.

Meer weten?

Portretfoto van Tom van Ruitenbeek, Social Engineering expert bij Awareways.

Tom van Ruitenbeek

Social Engineering Expert

Meer weten?

Onze experts staan klaar om je te helpen!

Praat met een expert