Social engineering maakt gebruik van vertrouwen, urgentie en autoriteit om slachtoffers te manipuleren om inloggegevens vrij te geven, kwaadaardige transacties te ondertekenen of geld over te maken.

Aanvallers onderzoeken doelwitten via sociale media, lijsten met deelnemers aan conferenties en gelekte databases om overtuigende nabootsingspogingen te ondernemen.

Stel verificatieprotocollen op voor elk verzoek dat betrekking heeft op het verplaatsen van fondsen, het delen van inloggegevens of interactie met de portemonnee, vooral onder tijdsdruk.

Slachtoffers van social engineering moeten alle communicatie bewaren en een vertrouwelijke beoordeling van incidenten initiëren; herstel na vrijwillige overdracht is zelden haalbaar.