Het antwoord

AI maakt phishingaanvallen sneller, goedkoper en persoonlijker. Dit betekent dat elk bedrijf, groot of klein, een grotere kans heeft om doelwit te worden van een gerichte aanval die steeds moeilijker te herkennen is.

Wat er aan de hand is

Sinds de lancering van ChatGPT in 2022 gebruiken cybercriminelen AI om hun aanvallen te versnellen en te verbeteren. Waar phishingmails vroeger vaak vol spelfouten zaten en makkelijk te herkennen waren, kunnen criminelen nu met AI-tools vloeiende, overtuigende berichten maken. Ze gebruiken AI niet alleen voor het schrijven van phishingmails, maar ook voor het maken van hyperrealistische deepfake-video’s, het aanpassen van malware zodat het moeilijker te detecteren is, en het automatiseren van het zoeken naar zwakke plekken in netwerken. Interpol waarschuwt dat scamcentra in Zuidoost-Azië goedkope AI-tools omarmen om snel meer slachtoffers te bereiken en van locatie te wisselen. De Verenigde Arabische Emiraten claimen een reeks AI-gesteunde aanvallen op vitale sectoren te hebben verijdeld. Omdat deze aanvallen op enorme schaal kunnen worden uitgevoerd, hoeven ze niet eens heel geavanceerd te zijn om effect te hebben – ze hoeven alleen maar geluk te hebben en in een onbeschermd systeem of bij een nietsvermoedend slachtoffer terecht te komen.

Wat dit betekent

Voor ondernemers betekent dit dat de dreiging van phishing en andere cyberaanvallen serieus toeneemt. Het aantal aanvallen zal waarschijnlijk stijgen, omdat AI de drempel voor criminelen verlaagt. Het wordt goedkoper en makkelijker om aanvallen uit te voeren, en de kwaliteit van de berichten neemt toe. Waar je vroeger een phishingmail kon herkennen aan slecht Nederlands of vreemde afzenders, zijn de berichten nu vaak vlekkeloos geschreven en persoonlijk gericht. Dit raakt niet alleen grote bedrijven, maar juist ook het mkb, dat vaak minder beveiliging heeft. De kans dat een medewerker op een link klikt of een bijlage opent, wordt groter. De impact kan groot zijn: van financiële schade tot verlies van klantgegevens en reputatieschade.

Hoe je dit kunt toepassen

Als je een webshop runt en klantgegevens beheert, is het belangrijk om je medewerkers te trainen in het herkennen van AI-gegenereerde phishingmails. Je zou kunnen overwegen om regelmatig een nep-phishingmail te sturen om te testen wie er intrapt. Een optie is om een eenvoudige checklist te maken: controleer altijd het afzenderadres, wees wantrouwig bij onverwachte bijlagen, en bel de afzender terug als een verzoek om geld of gegevens ongebruikelijk is.

Als je een team aanstuurt dat veel met e-mail werkt, kun je overwegen om technische maatregelen te nemen. Denk aan het inschakelen van geavanceerde spamfilters die AI-gegenereerde berichten kunnen herkennen. Een mogelijkheid is om tweefactorauthenticatie verplicht te stellen voor alle zakelijke accounts, zodat een gestolen wachtwoord alleen niet genoeg is. Overweeg ook om regelmatig back-ups te maken van belangrijke data, zodat je bij een ransomware-aanval niet alles kwijt bent.

Als je in de zorg werkt en met gevoelige patiëntgegevens omgaat, is extra voorzichtigheid geboden. Je zou kunnen overwegen om een protocol op te stellen voor het delen van informatie: geen vertrouwelijke gegevens via e-mail, tenzij versleuteld. Een optie is om medewerkers te leren hoe ze een deepfake-video kunnen herkennen, bijvoorbeeld door te letten op onnatuurlijke oogbewegingen of haperingen in de stem. Overweeg om een meldpunt in te stellen waar medewerkers verdachte berichten direct kunnen rapporteren.

Als je een klein bedrijf hebt zonder IT-afdeling, kun je overwegen om een eenvoudige cybersecurity-checklist te volgen. Een optie is om een gratis of betaalde tool te gebruiken die je netwerk scant op kwetsbaarheden. Je zou kunnen overwegen om een extern bedrijf in te huren voor een eenmalige veiligheidscheck. Overweeg ook om medewerkers te wijzen op de gevaren van AI-phishing en hen aan te moedigen bij twijfel altijd te vragen voordat ze ergens op klikken.

Bron: Technologyreview (https://www.technologyreview.com/2026/04/21/1135647/supercharged-scams-ai-artificial-intelligence/)