Het antwoord
AI helpt criminelen om phishingmails te maken die er steeds echter uitzien, en dat maakt het voor jou als ondernemer lastiger om nep van echt te onderscheiden. De beste bescherming is niet een duur systeem, maar een combinatie van gezond verstand, een paar simpele gewoontes en het trainen van je team.
Wat er aan de hand is
Sinds de lancering van ChatGPT in 2022 gebruiken cybercriminelen generatieve AI om grote hoeveelheden overtuigende teksten te produceren. Dat begon met simpele spam, maar is inmiddels uitgegroeid tot gerichte aanvallen die erop zijn gericht geld en gevoelige informatie te stelen. Volgens Interpol gebruiken scamcentra in Zuidoost-Azië goedkope AI-tools om steeds meer potentiële slachtoffers te bereiken en snel van locatie te wisselen. Ook de Verenigde Arabische Emiraten meldden onlangs dat ze een reeks AI-gesteunde aanvallen op vitale sectoren hadden verijdeld. Het probleem wordt groter naarmate AI-systemen beter worden en meer criminelen de techniek omarmen. AI wordt niet alleen gebruikt voor phishingmails, maar ook voor het maken van deepfake-video’s, het aanpassen van malware zodat die moeilijker te detecteren is, en het automatisch zoeken naar kwetsbaarheden in netwerken.
Wat dit betekent
Voor jou als MKB’er betekent dit dat de kans dat je een overtuigende phishingmail ontvangt, groter is dan ooit. Waar je vroeger een slechte vertaling of rare zinsopbouw als alarmsignaal kon gebruiken, zijn AI-gegenereerde mails nu vloeiend, persoonlijk en zonder spelfouten. De drempel voor criminelen is lager geworden: ze hoeven geen programmeur te zijn om een overtuigende aanval op te zetten. En omdat deze aanvallen op grote schaal worden uitgerold, hoeft een mail maar bij één onoplettende medewerker binnen te komen om schade te veroorzaken. De impact kan groot zijn: van gestolen inloggegevens tot een volledige ransomware-aanval die je bedrijf dagen platlegt.
Hoe je dit kunt toepassen
Als je een team aanstuurt dat regelmatig e-mails verwerkt, overweeg dan om een eenvoudige interne afspraak te maken: bij elke onverwachte mail met een verzoek om een betaling, wachtwoordwijziging of download, bel je de afzender op een bekend telefoonnummer. Niet het nummer uit de mail, maar het nummer dat je al hebt. Deze simpele check voorkomt de meeste schade, omdat criminelen zelden een telefoontje kunnen pareren.
Als je een webshop runt en regelmatig facturen ontvangt, kun je een vast protocol instellen voor het verwerken van betaalverzoeken. Spreek af dat facturen boven een bepaald bedrag altijd door twee personen worden gecontroleerd, en dat wijzigingen in betaalgegevens alleen per telefoon worden bevestigd. AI kan een overtuigende factuur maken, maar niet het telefoongesprek dat jij voert.
Als je werkt met externe freelancers of zzp’ers, is het verstandig om een vast contactmoment in te plannen, bijvoorbeeld één keer per maand. Criminelen kunnen zich voordoen als een bekende freelancer en een betaalverzoek sturen. Door regelmatig contact te hebben, herken je sneller wanneer er iets niet klopt.
Als je een klein team hebt zonder IT-afdeling, overweeg dan om een eenvoudige training te volgen over het herkennen van phishing. Veel aanbieders van cybersecurity bieden gratis korte cursussen aan die je in een half uur kunt doorlopen. Het belangrijkste is dat iedereen in je bedrijf weet dat je nooit zomaar op een link klikt in een onverwachte mail, ook niet als die er professioneel uitziet.
Als je een administratieve medewerker hebt die inkoopfacturen verwerkt, kun je een vaste controle inbouwen: bij elke factuur van een nieuwe leverancier of met een afwijkend rekeningnummer, bel je het bedrijf op een bekend nummer om te verifiëren. Dit kost hooguit vijf minuten, maar kan een fikse rekening voorkomen.
Bron: Technologyreview (https://www.technologyreview.com/2026/04/21/1135647/supercharged-scams-ai-artificial-intelligence/)