Het antwoord: AI maakt phishingaanvallen overtuigender, goedkoper en moeilijker te herkennen. Voor ondernemers betekent dit dat de kans dat je medewerkers een valse mail openen groter is dan ooit, maar dat je met een paar concrete signalen het verschil kunt blijven zien.

Wat er aan de hand is

Sinds de lancering van ChatGPT in 2022 gebruiken cybercriminelen generatieve AI om hun aanvallen te versnellen en te verbeteren. Waar phishingmails vroeger vaak vol spelfouten en vreemde zinsconstructies zaten, kunnen criminelen nu met AI moeiteloos overtuigende teksten maken in elke taal. Ze gebruiken de technologie niet alleen voor e-mails, maar ook voor hyperrealistische deepfake-video’s en -audio, het aanpassen van malware zodat die moeilijker te detecteren is, en het automatisch zoeken naar kwetsbaarheden in netwerken en computersystemen. Interpol waarschuwt dat scamcentra in Zuidoost-Azië goedkope AI-tools inzetten om in hoog tempo meer slachtoffers te bereiken en snel naar nieuwe locaties te verplaatsen. De Verenigde Arabische Emiraten claimden onlangs een reeks AI-gesteunde aanvallen op vitale sectoren te hebben verijdeld. Het probleem is dat deze massale, ongerichte aanvallen niet eens heel geavanceerd hoeven te zijn om effect te hebben. Ze hoeven alleen maar geluk te hebben en in een onbeschermd systeem of bij een onoplettende medewerker terecht te komen.

Wat dit betekent

Voor het mkb is dit een directe bedreiging. Veel kleine en middelgrote bedrijven hebben beperkte cybersecuritybudgetten en vertrouwen op de alertheid van hun medewerkers. AI maakt het voor criminelen goedkoper en eenvoudiger om ook kleinere organisaties aan te vallen. Waar phishing vroeger tijdrovend was en vaak mislukte door taalfouten, kunnen criminelen nu in enkele seconden een perfecte, gepersonaliseerde e-mail maken. De drempel om een poging te wagen is lager dan ooit. Daarnaast kunnen AI-systemen zoals Mythos, dat door Anthropic is ontwikkeld, duizenden kritieke kwetsbaarheden vinden in besturingssystemen en browsers. Hoewel die in dit geval zijn gepatcht, laat het zien wat de technologie kan. De kans dat jouw bedrijf wordt getroffen neemt toe, simpelweg omdat het aantal aanvallen groeit.

Hoe je dit kunt toepassen

Als je een team aanstuurt dat regelmatig e-mails van buitenaf ontvangt, overweeg dan om een korte, wekelijkse check in te bouwen. Vraag medewerkers om bij elke onverwachte e-mail met een verzoek tot betaling, inloggen of downloaden eerst te controleren of het afzenderadres klopt. AI kan de tekst perfect maken, maar het echte e-mailadres wijkt vaak af. Een simpele muis-over-check op het afzenderveld kan al veel onderscheppen.

Als je een webshop runt of klantgegevens beheert, is het verstandig om in te zetten op tweefactorauthenticatie voor alle belangrijke systemen. AI kan overtuigende mails maken die vragen om je wachtwoord te resetten, maar zonder een tweede verificatiestap kunnen criminelen niets met gestolen inloggegevens. Overweeg om dit verplicht te stellen voor iedereen met toegang tot klantdata of betaalsystemen.

Als je in de zorg, het onderwijs of een andere sector met gevoelige informatie werkt, kun je een eenvoudige afspraak maken: bel altijd terug bij een onverwacht verzoek om geld of gegevens. AI kan een stem nabootsen, maar een live telefoontje naar een bekend nummer is een extra controle die criminelen moeilijk kunnen omzeilen. Maak dit onderdeel van het standaardprotocol, niet alleen bij verdachte mails.

Als je een klein team hebt zonder IT-afdeling, overweeg dan om een gratis of betaalde phishing-simulatietool te gebruiken. Deze tools sturen nep-phishingmails naar je medewerkers en laten zien wie er intrapt. Het is een veilige manier om het bewustzijn te trainen zonder dat er echte schade ontstaat. Een paar keer per jaar is voldoende om de alertheid hoog te houden.

Als je zelf veel onderweg werkt en openbare netwerken gebruikt, wees dan extra voorzichtig met het openen van mails of het invullen van formulieren op onbekende wifi. AI-gedreven aanvallen kunnen ook via netwerken binnenkomen. Gebruik een VPN als je zakelijke systemen benadert via openbare verbindingen.

Bron: Technologyreview (https://www.technologyreview.com/2026/04/21/1135647/supercharged-scams-ai-artificial-intelligence/)