Sinds de komst van ChatGPT in 2022 gebruiken cybercriminelen AI om phishingaanvallen sneller, goedkoper en overtuigender te maken. Dit betekent dat ook jouw bedrijf een grotere kans heeft om doelwit te worden van een gerichte of grootschalige scam, simpelweg omdat het voor aanvallers nu veel eenvoudiger is om overtuigende nepberichten te maken en te verspreiden.
Wat er aan de hand is
Volgens MIT Technology Review hebben criminelen AI-tools omarmd om hun operaties een flinke boost te geven. Ze gebruiken grote taalmodellen voor het opstellen van phishingmails, het maken van hyperrealistische deepfake-video’s en het aanpassen van malware zodat deze moeilijker te detecteren is. Ook kunnen ze AI inzetten om automatisch kwetsbaarheden in netwerken en computersystemen op te sporen, snel losgeldnotities te genereren en grote hoeveelheden gestolen data te analyseren om te bepalen wat het meest waardevol is.
Interpol waarschuwt dat scamcentra in Zuidoost-Azië goedkope AI-tools gebruiken om meer potentiële slachtoffers te bereiken en snel naar nieuwe locaties te verplaatsen. De Verenigde Arabische Emiraten claimen een reeks schimmige AI-gesteunde aanvallen op vitale sectoren te hebben verijdeld. Doordat deze spamachtige aanvallen op enorme schaal kunnen worden uitgestuurd, hoeven ze niet eens heel geavanceerd te zijn om effect te hebben – ze hoeven alleen maar geluk te hebben en in een onbeschermde machine of de inbox van een nietsvermoedend slachtoffer terecht te komen.
Wat dit betekent
Voor ondernemers en professionals betekent dit dat de kwantiteit en kwaliteit van phishingaanvallen toeneemt. Waar je vroeger een phishingmail vaak kon herkennen aan slecht Nederlands, vreemde zinsconstructies of algemene aanhef, kunnen AI-gegenereerde berichten nu vloeiend en persoonlijk overkomen. De drempel voor criminelen is lager geworden: je hebt geen technische kennis meer nodig om overtuigende scams te maken. Dit raakt alle sectoren, maar vooral het MKB is kwetsbaar omdat de beveiliging vaak minder uitgebreid is dan bij grote organisaties. Het probleem wordt naar verwachting alleen maar groter naarmate AI-systemen beter worden.
Hoe je dit kunt toepassen
Als je een webshop runt en regelmatig klantvragen binnenkrijgt via e-mail of contactformulieren, overweeg dan om een extra verificatiestap in te bouwen voor verzoeken om betalingsgegevens of wachtwoorden. Een mogelijkheid is om klanten te vragen een beveiligde omgeving te gebruiken voor gevoelige informatie, of om telefonisch contact op te nemen bij twijfel. Je zou ook kunnen overwegen om medewerkers die klantcontact hebben te trainen in het herkennen van ongebruikelijke verzoeken, ook al zien die er professioneel uit.
Als je een team aanstuurt en medewerkers hebben toegang tot bedrijfsgegevens, is het verstandig om een duidelijk protocol te hebben voor het melden van verdachte berichten. Een optie is om een intern meldpunt in te richten waar medewerkers snel een vreemd bericht kunnen doorsturen. Je zou ook kunnen overwegen om regelmatig een korte, praktische training te geven over de nieuwste AI-phishingtechnieken, zoals deepfake-audio waarin een ‘directeur’ om een spoedbetaling vraagt.
Als je in de zorg werkt en te maken hebt met gevoelige patiëntgegevens, is het extra belangrijk om alert te zijn op phishingpogingen die zich voordoen als officiële instanties of leveranciers. Een mogelijkheid is om een vaste procedure af te spreken waarbij verzoeken om inloggegevens of betalingen altijd via een tweede, vertrouwd kanaal worden bevestigd, bijvoorbeeld telefonisch via een bekend nummer. Overweeg ook om toegang tot systemen te beveiligen met multifactorauthenticatie, zodat een gestolen wachtwoord alleen niet genoeg is.
Als je zelfstandig ondernemer bent en weinig tijd hebt voor cybersecurity, kun je overwegen om een aantal eenvoudige maar effectieve maatregelen te nemen. Een optie is om een spamfilter in te stellen dat verdachte bijlagen en links blokkeert. Je zou ook kunnen overwegen om geen gevoelige informatie via e-mail te delen, maar gebruik te maken van beveiligde portalen. Het belangrijkste is om bij elk bericht dat om actie vraagt – of het nu een betaling, inloggegevens of een download is – even stil te staan en te checken of het bericht echt is.
Bron: MIT Technology Review (https://www.technologyreview.com/2026/04/21/1135647/supercharged-scams-ai-artificial-intelligence/)