Het antwoord is simpel: AI maakt phishing sneller, persoonlijker en lastiger te herkennen, maar de basisprincipes van veilig gedrag blijven hetzelfde. Ondernemers moeten hun medewerkers trainen op de nieuwe signalen van AI-gegenereerde berichten, niet alleen op de oude.
Wat er aan de hand is
Sinds de lancering van ChatGPT in 2022 gebruiken cybercriminelen generatieve AI om hun aanvallen op te schalen. Waar phishing vroeger tijdrovend was en vaak vol spelfouten zat, kunnen criminelen nu met een paar prompts massa’s overtuigende, foutloze e-mails produceren. Dat meldt MIT Technology Review in een analyse van de nieuwste ontwikkelingen.
De inzet van AI gaat verder dan alleen tekst. Criminelen gebruiken de technologie voor het maken van deepfake-video’s, het aanpassen van malware zodat die moeilijker te detecteren is, en het automatisch scannen van netwerken op kwetsbaarheden. Ook kunnen ze gestolen data razendsnel doorzoeken om de meest waardevolle informatie eruit te halen.
Volgens Interpol maken scamcentra in Zuidoost-Azië massaal gebruik van goedkope AI-tools om meer slachtoffers te bereiken en snel van locatie te wisselen. De Verenigde Arabische Emiraten claimen recent een reeks AI-gesteunde aanvallen op vitale sectoren te hebben verijdeld. Het probleem is dat deze ‘spammy’ aanvallen door hun schaal niet eens heel geavanceerd hoeven te zijn: ze hebben alleen geluk nodig om een onbeschermde machine of een onoplettende ontvanger te treffen.
Wat dit betekent
Voor ondernemers betekent dit dat de kwantiteit van phishingaanvallen toeneemt, terwijl de kwaliteit verbetert. Waar je vroeger een phishingmail herkende aan slecht Nederlands, rare zinsconstructies of een afwijkend e-mailadres, zijn die signalen niet meer betrouwbaar. AI genereert vloeiende, persoonlijke teksten die nauwelijks van echte communicatie te onderscheiden zijn.
De drempel voor cybercriminelen is lager geworden. Iemand zonder technische kennis kan met een betaalde AI-tool een overtuigende phishingcampagne opzetten. Dit vergroot de kans dat ook kleine bedrijven doelwit worden, niet alleen grote organisaties met veel geld. De impact kan groot zijn: van gestolen inloggegevens tot financiële fraude of ransomware.
Hoe je dit kunt toepassen
Als je een team van medewerkers hebt die regelmatig e-mails verwerken. Overweeg om een korte, maandelijkse training in te bouwen waarin je medewerkers leert niet alleen te letten op spelfouten, maar ook op onverwachte verzoeken om geld, inloggegevens of bijlagen. AI maakt de tekst vloeiend, maar de inhoud blijft vaak hetzelfde: een dringend verzoek dat niet klopt. Laat medewerkers altijd het telefoonnummer van de afzender bellen als ze twijfelen, niet het nummer in de e-mail.
Als je werkt met facturen of betalingsopdrachten. Een veelvoorkomende AI-phishingtruc is het namaken van een factuur van een bestaande leverancier. De tekst is perfect, het logo klopt, maar het rekeningnummer is anders. Stel een procedure in waarbij betalingswijzigingen altijd telefonisch worden bevestigd met een vast contactpersoon. Dit eenvoudige proces voorkomt de meeste factuurfraude.
Als je klantgegevens of bedrijfsinformatie digitaal opslaat. AI kan gestolen data razendsnel doorzoeken op waardevolle informatie, zoals wachtwoorden of klantlijsten. Zorg dat je medewerkers geen gevoelige informatie delen via e-mail, ook niet intern. Gebruik een versleuteld platform voor het delen van documenten. Overweeg om tweefactorauthenticatie verplicht te stellen voor alle zakelijke accounts.
Als je een webshop runt of online betalingen verwerkt. Criminelen kunnen AI gebruiken om nepbestellingen te plaatsen of klantenservice-medewerkers te imiteren. Train je team om nooit klantgegevens te verstrekken zonder een beveiligde verificatie, zoals een code die naar het geregistreerde telefoonnummer wordt gestuurd. Een mogelijkheid is om een vast protocol te hebben voor het verifiëren van identiteit voordat je wijzigingen doorvoert.
Als je geen aparte IT-afdeling hebt. Overweeg om een externe partij in te schakelen voor het monitoren van je netwerk op ongebruikelijke activiteit. AI maakt het voor criminelen makkelijker om kwetsbaarheden te vinden, maar goede beveiligingssoftware kan dat ook. Een eenvoudige stap is het up-to-date houden van alle software, want Anthropic’s AI-model Mythos vond onlangs duizenden kritieke kwetsbaarheden in besturingssystemen en browsers. Die zijn inmiddels gepatcht, maar alleen als jij de updates installeert.
Bron: MIT Technology Review (https://www.technologyreview.com/2026/04/21/1135647/supercharged-scams-ai-artificial-intelligence/)