De Social Engineer — Cybersecuritygame
Je bent Jordan Hale, analist bij Operations. Vandaag vragen meerdere mensen je om hulp. Sommigen hebben die echt nodig. Eerst checken, dan helpen. Eén werkdag op verdieping 12 · Operations, van 09:00 tot 16:45, die eindigt met het Security Awareness-rapport.
De Social Engineer is een gratis cybersecuritygame voor de browser. Je bent Jordan Hale, analist bij Operations. Vandaag vragen meerdere mensen je om hulp. Sommigen hebben die echt nodig. Eerst checken, dan helpen. Eén werkdag op verdieping 12 · Operations, van 09:00 tot 16:45, die eindigt met het Security Awareness-rapport.
Moeilijkheid: Gevorderd. Geschatte duur: 20 minuten.
Eén werkdag bij Northline Group, verdieping 12 — Operations, in de eerste persoon. De agenda loopt van 09:00 tot 16:45 en levert je tien of elf verzoeken uit vijftien uitgeschreven scenario’s: een collega die Vergaderruimte B zoekt, handen vol bij de badgedeur, een poster over HR-voorwaarden in de keuken, een certificaat dat vernieuwd moet worden aan je bureau, een externe medewerker in Vergaderruimte A, een usb-stick met het etiket ‘Salarisherziening 2026’ op de printerkast, stemmen in de lift, een reeks aanmeldverzoeken, een bezoeker bij de receptie die vraagt waar Financiën zit, en een inkomend gesprek dat zich meldt als IT Security. Sommige zijn echt, andere niet, en meerdere lopen twee kanten op — bij de lezer kan de echte Chris Okonkwo staan of zijn dubbelganger.
Elk verzoek is een dialoogboom met genummerde antwoorden, en checken is de kernmechaniek. F opent de telefoon: bel de receptie op 4100, de helpdesk op 4400 of de fysieke beveiliging op 4111, zoek in een bedrijfsadreslijst van vijftien namen, keur een openstaande aanmelding goed of weiger die, of doe een melding in een van acht categorieën. E aan je bureau opent het werkstation: mail, adreslijst, servicedesk, Pulse-chat, browser en een beveiligingspagina. Vraag om de badge en die gaat open als een pas die je echt leest — uitgever, type, ID-nummer, geldigheid, en het detail dat hem verraadt. Inspecteer een QR-poster en je krijgt de getoonde host naast de werkelijke bestemming.
Er wordt niet op één cijfer gescoord maar op vijf categorieën — Identiteitscontrole, Fysieke beveiliging, Informatiebescherming, Incidenten melden en Menselijk oordeel — en elke afloop beweegt ze. Een dag met tien ontmoetingen is op zijn best 2.235 punten en 1.130 XP waard. Elke keuze eindigt op een debriefkaart die benoemt wat er gebeurde, waarom het uitmaakt en wat er de volgende keer moet gebeuren, en om 16:45 opent het Rapport security awareness: een score op 100, XP, hoeveel verzoeken goed zijn afgehandeld, een meter per categorie, de debrief van elke ontmoeting, tot vijf patronen afgelezen uit je eigen gedrag, en elk van de acht behaalde prestaties.
Drie moeilijkheidsgraden veranderen de dag zelf. Beginner houdt het vaste rooster aan en geeft duidelijkere signalen, met hints meteen beschikbaar; Gevorderd laat echte en kwaadaardige verzoeken op elkaar lijken; Expert wisselt scenario’s om en vertelt overtuigende verhalen met deels interne kennis. Alles bestaat in alle negen platformtalen — English, Română, Français, Deutsch, Nederlands, Italiano, Español, Polski en Українська — dialogen inbegrepen, en de bedrijfsnaam die je op het titelscherm typt komt terug op badges, in e-mailadressen, in de SSO-prompt, op de gasten-wifi, in de intranet-hostnamen en in het dubbelgangerdomein waar de phishingmail vandaan komt.
Wat je leert
- Alledaagse verzoeken zijn vaak echt — checken is een gewoonte, geen oordeel dat iemand liegt
- Een beveiligde deur is geen beleefdheidsdeur: iedereen badget zichzelf naar binnen
- Keur nooit een authenticatieverzoek goed dat iemand anders je liet goedkeuren
- Druk van de directie is een techniek, geen reden om het tweede kanaal over te slaan
- De mooie hostnaam op een poster is reclame; de URL achter de code is de bestemming
- Inkomende gesprekken van ‘IT Security’ zijn niet te vertrouwen — het volgende gesprek bel jij
- Gevonden media zijn een incident tot IT iets anders zegt, en het etiket is het aas
- Ook een aangemelde bezoeker krijgt een begeleider, geen plattegrond van wie er naast de salarisadministratie zit
Zo speel je
- Kies op het titelscherm een van de negen talen, typ je bedrijfsnaam en neem Beginner, Gevorderd of Expert.
- Loop met W A S D, klik één keer om rond te kijken en druk op E op wie of wat de opdrachtkaart noemt.
- Antwoord met de genummerde replieken — 1 tot 9 kiezen er direct een van het toetsenbord, en H vraagt om een hint op jouw moeilijkheidsgraad.
- F opent de telefoon: bel de receptie, de helpdesk of de beveiliging, kijk in de adreslijst, weiger een aanmelding die niet van jou kwam, of doe een melding.
- E aan je bureau opent het werkstation — mail, adreslijst, servicedesk, Pulse, browser en beveiliging — en vraag om de badge of inspecteer een QR-code voordat je beslist.
- Lees elke debriefkaart en om 16:45 het Rapport security awareness: een score op 100 over vijf categorieën en de les uit elke ontmoeting.
Platformen en talen
- Platformen: Computer, Tablet
- Talen: English, Română, Français, Deutsch, Nederlands, Italiano, Español, Polski, Українська
Oefen met deze games
Screenshots van de game





Verwante onderwerpen
- Games over phishing met QR-codes
Leer bestemmingen van QR-codes controleren en beslis wanneer je ze opent, negeert of meldt.
- Games over social engineering
Oefen je reactie op identiteitsmisleiding, frauduleuze telefoontjes en manipulatie op het werk.
- Games over fysieke beveiliging op het werk
Oefen keuzes rond opgeruimde bureaus, schermvergrendeling, toegangspassen en bezoekers.