Phishing-aanvallen worden door AI niet alleen frequenter, maar ook een stuk overtuigender. Waar je vroeger kon vertrouwen op slechte grammatica of vreemde afzenders, zijn de nieuwe berichten vaak vlekkeloos geschreven en precies op jou gericht. Het gevolg: de kans dat je als ondernemer wordt beetgenomen is groter dan ooit.
Wat er aan de hand is
Sinds de lancering van ChatGPT in 2022 gebruiken cybercriminelen AI om phishing-berichten te maken, van simpele spam tot gerichte aanvallen op specifieke bedrijven. Volgens een rapport van Interpol omarmen fraudeurs in Zuidoost-Azië goedkope AI-tools om razendsnel nieuwe slachtoffers te vinden en van locatie te wisselen. Ook de Verenigde Arabische Emiraten meldden dat ze een reeks AI-gestuurde aanvallen op vitale sectoren hebben verijdeld. De drempel om een aanval te beginnen is lager dan ooit: AI maakt het goedkoper, sneller en eenvoudiger om systemen binnen te dringen. Zelfs een simpele, willekeurige aanval kan al effect hebben als die maar vaak genoeg wordt verstuurd.
Wat dit betekent
Voor ondernemers betekent deze ontwikkeling dat het aantal pogingen om je bedrijf binnen te dringen fors zal toenemen. De capaciteit van criminelen om maatwerk-berichten te maken is nu vrijwel onbeperkt, zonder dat ze daarvoor dure specialisten nodig hebben. Waar phishing vroeger vaak te herkennen was aan foutjes in de tekst, is dat niet langer een betrouwbaar signaal. Ook de snelheid waarmee aanvallers kunnen schakelen – bijvoorbeeld na een datalek – neemt toe. Een bericht dat lijkt te komen van je bank, je boekhouder of een leverancier kan zomaar door AI zijn gegenereerd. De impact is niet alleen financieel: een geslaagde aanval kan leiden tot gestolen klantgegevens, stilgelegde systemen of reputatieschade.
Hoe je dit kunt toepassen
Als je een webshop runt en dagelijks tientallen e-mails van klanten en leveranciers ontvangt, is het verstandig om een vast protocol in te voeren voor het controleren van verdachte berichten. Je zou kunnen afspreken dat je nooit direct reageert op een verzoek om betaling of inloggegevens, maar altijd eerst via een ander kanaal contact opneemt met de afzender. Een mogelijkheid is om binnen je team een vaste medewerker aan te wijzen die alle financiële verzoeken controleert voordat er actie wordt ondernomen.
Als je een team aanstuurt en medewerkers hebben toegang tot gevoelige systemen, overweeg dan om een korte, wekelijkse check in te bouwen. Vraag je team bijvoorbeeld om elke maandag een verdachte e-mail te delen in een groepsapp. Zo train je het collectieve oog voor afwijkingen. Een andere optie is om een simpele checklist te maken: staat er een onverwachte urgentie in het bericht? Klopt het e-mailadres van de afzender precies? Vraagt het bericht om iets dat normaal gesproken via een ander kanaal loopt?
Als je in de zorg werkt en te maken hebt met vertrouwelijke patiëntgegevens, is het extra belangrijk om te letten op afwijkende schrijfstijl. AI kan weliswaar perfecte zinnen maken, maar mist vaak de specifieke jargon of afkortingen die jouw organisatie gebruikt. Je zou kunnen afspreken dat elk verzoek om patiëntgegevens altijd telefonisch wordt bevestigd, ook al lijkt de e-mail afkomstig van een bekende collega. Een mogelijkheid is om een proefperiode in te stellen waarin je alle verdachte berichten verzamelt en bespreekt in een teamoverleg.
Als je een klein bedrijf runt zonder IT-afdeling, kun je eenvoudige technische maatregelen nemen die weinig tijd kosten. Denk aan het instellen van tweefactorauthenticatie voor alle belangrijke accounts, zodat een gestolen wachtwoord alleen niet genoeg is. Overweeg ook om een spamfilter te gebruiken dat specifiek is ingesteld op het herkennen van phishingpogingen. Je zou kunnen beginnen met een gratis tool zoals de Phish Alert-knop in je e-mailprogramma, waarmee medewerkers verdachte berichten direct kunnen melden.
De praktische toepassing hangt af van jouw situatie, maar het belangrijkste is dat je een routine opbouwt. AI maakt phishing niet per se slimmer, wel veel frequenter. De beste verdediging is een scherp oog en een vaste werkwijze.
Bron: Technologyreview (https://www.technologyreview.com/2026/04/21/1135647/supercharged-scams-ai-artificial-intelligence/)