Operatie / 04

Geavanceerde phishing

Realistische simulaties die e-mailbeveiliging, AitM-weerbaarheid en gebruikersgedrag valideren — verder dan alleen de klikratio.

Voorbeeld van het bewijsadvanced phishing
01 / Waargenomen

Realistische aanvalssimulatie

We bouwen campagnes naar het voorbeeld van echte aanvallen. Met OSINT maken we gerichte voorwendsels en contextspecifieke lokmiddelen, zonder generieke sjablonen.

02 / Aangetoond

Managementsamenvatting

Een overzicht van resultaten, effectiviteit van controles en prioritaire beslissingen, geschreven voor het management.

03 / Beslissing

Aanvaller

Gecontroleerde AitM-proxy

B-OPS / MensgestuurdGevestigd in België
01Managementsamenvatting02Campagneanalyse03Beoordeling van controles
De opdracht in één oogopslag
01

Realistische aanvalssimulatie

We bouwen campagnes naar het voorbeeld van echte aanvallen. Met OSINT maken we gerichte voorwendsels en contextspecifieke lokmiddelen, zonder generieke sjablonen.

02

MFA-omzeiling testen

Met Adversary-in-the-Middle-technieken tonen we hoe een aanvaller de authenticatiestroom kan doorsturen en ondanks MFA een sessie kan overnemen.

03

Payloaduitvoering testen

We controleren of een veilige, gecontroleerde payload kan worden uitgevoerd om endpointbeveiliging, detectie en gedrag na interactie te beoordelen.

04

Bewustzijn beoordelen

We meten reacties op verfijnde aanvallen: opens, klikken, interacties en gedrag na de klik, zodat bewustmaking gerichter wordt.

01

Capaciteiten

Wat de simulatie valideert

Test e-mailbeveiliging tegen realistische aanvallen

Capaciteiten / 01

Realistische aanvalssimulatie

We bouwen campagnes naar het voorbeeld van echte aanvallen. Met OSINT maken we gerichte voorwendsels en contextspecifieke lokmiddelen, zonder generieke sjablonen.

    Capaciteiten / 02

    MFA-omzeiling testen

    Met Adversary-in-the-Middle-technieken tonen we hoe een aanvaller de authenticatiestroom kan doorsturen en ondanks MFA een sessie kan overnemen.

      Capaciteiten / 03

      Payloaduitvoering testen

      We controleren of een veilige, gecontroleerde payload kan worden uitgevoerd om endpointbeveiliging, detectie en gedrag na interactie te beoordelen.

        Capaciteiten / 04

        Bewustzijn beoordelen

        We meten reacties op verfijnde aanvallen: opens, klikken, interacties en gedrag na de klik, zodat bewustmaking gerichter wordt.

          Capaciteiten / 05

          E-mailbeveiliging valideren

          We testen gateways, filters en beleid tegen AitM-aanvallen, opgebouwde domeinreputatie en geloofwaardige voorwendsels.

            02 / Operationele volgorde

            Onze methodologie

            Van OSINT tot technische validatie

            01

            OSINT en pretexting

            We onderzoeken de organisatie, medewerkers en publieke context om geloofwaardige afzenders, scenario’s en lokmiddelen op te bouwen.

            02

            Campagneontwikkeling

            We bereiden de e-mails, domeinen, hosting, AitM-proxy’s of gecontroleerde payloads voor die het afgesproken scenario nodig heeft.

            03

            Uitvoering en opvolging

            De campagne wordt in realtime gevolgd binnen afgesproken veiligheidsgrenzen. Opens, klikken, inzendingen, MFA-omzeilingen en uitvoeringen worden vastgelegd.

            04

            Analyse en rapportage

            We koppelen het waargenomen gedrag aan de werking van de controles en leggen uit wat werkte, wat niet werkte en waarom.

            05

            Ondersteuning bij remediatie

            We helpen e-mailbeleid, detectieregels en gerichte bewustmaking verbeteren en kunnen de aanpassingen daarna opnieuw testen.

            03

            Geleverd bewijs

            Wat u ontvangt

            01

            Managementsamenvatting

            Een overzicht van resultaten, effectiviteit van controles en prioritaire beslissingen, geschreven voor het management.

            02

            Campagneanalyse

            Opens, klikken, inzendingen, MFA-omzeilingen en uitvoeringen, met een analyse van de waargenomen gedragspatronen.

            03

            Beoordeling van controles

            Welke technieken gateways, filters of beleid omzeilden, met concrete aanbevelingen voor detectie en blokkering.

            04

            Routekaart voor bewustmaking

            Een geprioriteerd plan om gedrag, communicatie en meetpunten van het bewustmakingsprogramma te verbeteren.

            04

            Waarom dit telt

            Hoe Adversary-in-the-Middle werkt

            In plaats van een gewone neppagina stuurt een proxy de echte aanmelding door. De gebruiker voltooit MFA, maar de aanvaller kan de sessie onderscheppen.

            01

            Aanvaller

            Gecontroleerde AitM-proxy

            02

            Gebruiker

            Voert gegevens in

            03

            Echte server

            Microsoft of Google

            04

            Sessiecooky

            Door de aanvaller onderschept

            06

            Vragen voor de afbakening

            Vragen voor de afbakening

            Wat is het verschil met klassieke phishingbewustmaking?

            Klassieke campagnes gebruiken vaak generieke sjablonen. Geavanceerde simulaties combineren OSINT, realistische social engineering en AitM-technieken om zowel e-mailcontroles als menselijke reacties te testen.

            Kunnen jullie MFA omzeilen?

            Ja, in een gecontroleerde context. Een AitM-proxy kan de aanmelding doorsturen en een sessie onderscheppen terwijl MFA actief is. Alle stappen worden met het beveiligingsteam afgestemd.

            Kan de simulatie onze e-mail verstoren?

            Nee. Grenzen, stopmechanismen en noodcontacten worden vooraf afgesproken. Het doel is bewijs verzamelen zonder de werking te verstoren.

            Hoe maken jullie campagnes realistisch?

            We gebruiken relevante publieke informatie om voorwendsels, afzenders en lokmiddelen op de echte context van de organisatie af te stemmen.

            Wat gebeurt er na een klik?

            Afhankelijk van het scenario valideren we gegevensinvoer, een AitM-aanval of een gecontroleerde payload. Elke interactie wordt gelogd en kan onmiddellijk worden gestopt.

            Hoe lang duurt een opdracht?

            De meeste opdrachten duren twee tot vier weken, inclusief onderzoek, ontwikkeling, uitvoering en rapportage. De precieze planning hangt af van het aantal doelwitten en de technische diepgang.