Het antwoord (eerste alinea, geen kop) AI maakt phishingmails sneller, persoonlijker en moeilijker te herkennen dan ooit. Waar je vroeger kon vertrouwen op spelfouten en vreemd taalgebruik als alarmsignaal, zijn die aanwijzingen niet langer betrouwbaar nu criminelen grote taalmodellen gebruiken om overtuigende berichten te maken. Dit artikel geeft je concrete herkenningspunten en preventietips om je bedrijf te beschermen.

Wat er aan de hand is Sinds de lancering van ChatGPT eind 2022 hebben cybercriminelen AI omarmd om hun operaties te versterken. Ze gebruiken de technologie voor het opstellen van phishingmails, het maken van hyperrealistische deepfake-video’s en het aanpassen van malware zodat deze moeilijker te detecteren is. Ook kunnen ze AI inzetten om automatisch kwetsbaarheden in netwerken en computersystemen op te sporen, snel losgeldberichten te genereren en grote hoeveelheden gestolen data te analyseren om te bepalen wat het meest waardevol is. Volgens Interpol maken scamcentra in Zuidoost-Azië gebruik van goedkope AI-tools om meer potentiële slachtoffers te bereiken en snel naar nieuwe locaties te verhuizen. De Verenigde Arabische Emiraten meldden onlangs een reeks AI-gesteunde aanvallen op vitale sectoren te hebben verijdeld. Het probleem wordt versterkt doordat deze massale, ongepersonaliseerde aanvallen in enorme aantallen kunnen worden gegenereerd. Ze hoeven niet geavanceerd te zijn om effect te hebben, zolang ze maar in een onbeschermd systeem of bij een nietsvermoedend slachtoffer terechtkomen.

Wat dit betekent Voor ondernemers betekent dit dat de traditionele signalen van phishing niet meer volstaan. Waar je eerder kon afgaan op slechte grammatica, vreemde afzenders of algemene aanhef als ‘Geachte heer/mevrouw’, kunnen AI-gegenereerde berichten nu persoonlijk, foutloos en op maat gemaakt lijken. De drempel voor criminelen is lager geworden: met een paar prompts kunnen ze honderden overtuigende varianten van een phishingmail maken. Dit vergroot de kans dat een medewerker per ongeluk op een kwaadaardige link klikt of gevoelige informatie deelt. Vooral kleinere bedrijven lopen risico, omdat zij vaak minder geavanceerde beveiliging hebben dan grote organisaties. De toename in volume en kwaliteit van aanvallen maakt het noodzakelijk om je beveiligingsbewustzijn te verhogen en processen aan te scherpen.

Hoe je dit kunt toepassen Als je een team aanstuurt dat regelmatig e-mails van externe partijen verwerkt, overweeg dan om een eenvoudige check in te bouwen voordat iemand op een link klikt of een bijlage opent. Vraag je team om bij twijfel altijd het telefoonnummer van de afzender te bellen via een bekend nummer, niet via de gegevens in de e-mail. Een AI kan een overtuigende e-mail maken, maar kan niet zomaar een telefoongesprek voeren alsof het de echte afzender is.

Als je een webshop runt en regelmatig betalingsverzoeken of facturen ontvangt, kun je een extra verificatiestap instellen voor alle financiële transacties die via e-mail worden aangevraagd. Spreek met je boekhouder of medewerkers af dat een betaalverzoek alleen wordt uitgevoerd na een tweede bevestiging via een ander kanaal, zoals een app of telefoontje. AI kan een factuur perfect namaken, maar kan niet zomaar een tweede kanaal kraken.

Als je werkt met gevoelige klantgegevens of bedrijfsinformatie, is het verstandig om een procedure te hebben voor het delen van documenten. Een mogelijkheid is om altijd een beveiligd portaal te gebruiken in plaats van e-mailbijlagen. AI kan een e-mail schrijven die eruitziet alsof hij van een vertrouwde leverancier komt, maar als je standaard via een portaal werkt, omzeil je dat risico.

Als je een klein team hebt zonder speciale IT-beveiliging, kun je overwegen om een eenvoudige training te geven over de nieuwe risico’s. Laat je teamleden bijvoorbeeld een paar voorbeelden zien van AI-gegenereerde phishingmails en bespreek wat er anders is aan deze berichten. Het doel is niet om technische experts te worden, maar om een gezonde dosis scepsis te kweken bij onverwachte of dringende verzoeken.

Bron: Technologyreview (https://www.technologyreview.com/2026/04/21/1135647/supercharged-scams-ai-artificial-intelligence/)