Phishingmails worden door AI niet alleen vaker verstuurd, maar ook persoonlijker en overtuigender. Voor ondernemers betekent dit dat de kans dat je bedrijf slachtoffer wordt van een gerichte aanval groter is dan ooit. Het herkennen van deze nieuwe generatie cyberaanvallen vraagt om een andere aanpak dan de standaard ‘klik niet op vreemde links’.

Wat er aan de hand is

Sinds de lancering van ChatGPT eind 2022 gebruiken criminelen generatieve AI om phishingmails te produceren. Dat meldt MIT Technology Review op basis van onderzoek en waarschuwingen van onder meer Interpol. Waar phishing vroeger vaak te herkennen was aan slecht Nederlands, vreemde zinsconstructies of algemene aanhef, kunnen AI-modellen nu foutloze, persoonlijke berichten genereren. Criminelen gebruiken AI niet alleen voor teksten, maar ook voor deepfake-video’s, het aanpassen van malware zodat die moeilijker te detecteren is, en het automatisch scannen van netwerken op kwetsbaarheden. Interpol waarschuwt dat scamcentra in Zuidoost-Azië goedkope AI-tools inzetten om in hoog tempo meer slachtoffers te bereiken en snel van locatie te wisselen. De Verenigde Arabische Emiraten meldden onlangs dat ze een reeks AI-gesteunde aanvallen op vitale sectoren hadden verijdeld.

Wat dit betekent

AI verlaagt de drempel voor cybercriminelen. Waar een gerichte phishingaanval vroeger tijd en maatwerk kostte, kan een aanvaller nu met een simpele prompt honderden overtuigende mails genereren. Die hoeven niet eens perfect te zijn: door de enorme aantallen is de kans groot dat er ergens een mail in een onbeschermde mailbox of bij een onoplettende medewerker belandt. Voor het MKB is dit extra riskant, omdat kleinere bedrijven vaak minder cybersecurity-maatregelen hebben dan grote organisaties. De toename in volume en kwaliteit van aanvallen betekent dat elke ondernemer zijn verdediging moet aanpassen.

Hoe je dit kunt toepassen

Als je een team van medewerkers hebt die regelmatig e-mails verwerken. Overweeg om een korte, wekelijkse check in te bouwen waarbij je samen een verdachte mail bekijkt. Vraag je team niet alleen naar foutjes in de tekst, maar ook naar dingen die net iets té persoonlijk of té actueel zijn. AI kan bijvoorbeeld verwijzen naar een recente transactie of een nieuw project dat alleen intern bekend is. Als een mail vraagt om een betaling of inloggegevens, bel dan altijd eerst de afzender via een bekend telefoonnummer.

Als je werkt met facturen en betalingsverzoeken. Een veelgebruikte AI-phishingtruc is het vervalsen van facturen van bestaande leveranciers. Stel een vaste procedure in waarbij betalingsverzoeken boven een bepaald bedrag altijd door twee personen worden gecontroleerd. Gebruik geen link in de mail om naar de factuur te gaan, maar open altijd handmatig de vertrouwde website van de leverancier.

Als je klantgegevens of bedrijfsinformatie digitaal opslaat. AI kan grote hoeveelheden gestolen data analyseren om te bepalen welke informatie het meest waardevol is. Zorg dat je niet alleen een wachtwoord, maar ook tweefactorauthenticatie gebruikt voor alle systemen met gevoelige data. Overweeg om medewerkers te trainen in het herkennen van social engineering, waarbij een aanvaller via de telefoon of e-mail probeert informatie los te peuteren die later in een phishingmail wordt gebruikt.

Als je een webshop of online dienst runt. Criminelen kunnen AI gebruiken om automatisch kwetsbaarheden in jouw systeem te vinden. Laat regelmatig een beveiligingsscan uitvoeren en zorg dat alle software up-to-date is. Een eenvoudige stap is het inschakelen van automatische updates voor je contentmanagementsysteem en betalingsplugins.

Als je twijfelt over een mail. Een optie is om de tekst van een verdachte mail te kopiëren in een AI-tool en te vragen of het een phishingpoging lijkt. Dit is geen garantie, maar kan een extra check zijn. Belangrijker: vertrouw op je onderbuik. Als een mail onverwacht is, te mooi klinkt of om actie vraagt die je niet verwacht, neem dan altijd contact op met de afzender via een ander kanaal.

Bron: MIT Technology Review (https://www.technologyreview.com/2026/04/21/1135647/supercharged-scams-ai-artificial-intelligence/)