HomeXS4ALL BeleefXS4ALL Beleef blogSlimmer phishing door AI. Deze berichten zijn veel realistischer dan voorheen. Waar moet u op letten?
Labels:

Slimmer phishing door AI

12-08-2026
3 min
Cybercriminelen gebruiken steeds vaker kunstmatige intelligentie voor phishing. Deze berichten zijn veel realistischer dan oudere phishing-pogingen. En dus moeilijker te herkennen. Waar moet u op letten?

‘Vroeger’ verstuurden oplichters zelfgeschreven, vaak slecht vertaalde e-mails in grote hoeveelheden. Ze waren meestal makkelijk te herkennen aan duidelijke fouten, zoals slechte spelling. Met AI kunnen criminelen automatisch phishing-berichten maken. Dat gaat veel sneller. Deze nepberichten zijn overtuigender, omdat ze persoonlijker zijn. Berichten lijken afkomstig van een vertrouwd, bekend persoon of bedrijf. En ze zijn ook beter geschreven.

Op internet zijn voor weinig geld doe-het-zelfpakketten te koop. Daarmee kan iedereen met kwade bedoelingen phishing-berichten maken en verzenden. Technische kennis en vaardigheden zijn er amper voor nodig.

Enkele cijfers

AI-phishing zou 24 procent effectiever zijn dan traditionele phishing. Er zijn onderzoeken die zelfs spreken van een stijging van meer dan 450 procent in effectiviteit. Inmiddels is 86 procent van alle phishing-aanvallen gemaakt met AI. Sinds de komst van ChatGPT in 2022 is het aantal phishing-aanvallen met 4.151 procent gestegen!

Ook de Fraudehelpdesk ziet een forse toename. In 2020 kwamen er 2.776 meldingen binnen. In 2025 waren dat er 5.888. En alleen al in de eerste helft van 2026 ging het om 15.036 meldingen.

Waarom is AI-phishing zo effectief?

Met AI kunnen cybercriminelen inspelen op recente gebeurtenissen en persoonlijke situaties. Hoe komen oplichters en AI aan deze specifieke, gedetailleerde informatie over u? Hiervoor zoeken ze naar openbaar beschikbare informatie. Die kan afkomstig zijn van een datalek. Voorbeelden zijn de hacks bij Odido, Clinical Diagnostics, Universiteit Maastricht en de KNVB. Maar ze zoeken ook naar informatie die u zelf op social media hebt geplaatst. Houdt u bijvoorbeeld van mountainbiken en hebt u daarover veel berichten op sociale media geplaatst? Een phishing e-mail zou dan vermomd kunnen zijn als een advertentie voor een webshop die fietsaccessoires verkoopt.

Voorbeelden van AI-phishing

Voorheen gingen phishing-berichten vooral over nepwinacties en nepbetaallinkjes. Tegenwoordig gebruiken criminelen zowat elk onderwerp.Een aantal voorbeelden:

Bankmelding

U ontvangt een bericht van uw bank dat er verdachte activiteiten zijn waargenomen. U wordt gevraagd om uw gegevens te bevestigen. Het doel van de oplichter is om uw inlog- en betaalgegevens te stelen.

Accountwaarschuwing

Er is zogenaamd ingebroken op een account van u. Of u loopt het risico loopt om gehackt te worden, tenzij u snel handelt. Ook dan probeert een crimineel uw inloggegevens te stelen.

Bezorgprobleem

U krijgt een sms’je of e-mail dat een pakketje niet bezorgd kan worden. Bijvoorbeeld omdat het wordt vastgehouden bij de douane. In het bericht staat dat u een klein bedrag moet overmaken om het pakketje vrij te geven.

Klantenservice

De klantenservice van een bedrijf stuurt u een bericht. Of een vertrouwd online platform doet dat. De zogenaamde medewerker biedt zijn hulp aan. Hij leidt u door nep-verificatiestappen om uw inloggegevens in handen te krijgen.

Hoe trapt u er niet in?

Hebt u een e-mail, sms’je of ander bericht ontvangen? Wordt u gevraagd op een link te klikken, een bestand te downloaden of een andere actie te ondernemen? Neem even rustig de tijd voordat u reageert. Stel uzelf een paar vragen:

Verwachtte ik dit bericht?

Als iemand een link stuurt om een bestand te delen, wist u waarschijnlijk al dat die eraan zat te komen. Komt een verzoek onverwachts? Kijk er dan extra aandachtig naar.

Wat wordt er precies gevraagd?

Een vaag verzoek om een belangrijk document te bekijken of te downloaden is verdacht. Een verwijzing naar een specifieke of lopende taak is geloofwaardiger maar… ook dan kan het phishing zijn.

Afzender controleer

Check of u het volledige e-mailadres van de afzender kunt zien. En niet alleen de naam.

Links controleren

Wanneer u met uw muis over een link beweegt, ziet u het adres waar deze naartoe leidt.

Bijlagen controleren

Heeft een bijlage een ongebruikelijke bestandsnaam? Of is het een vreemd bestandtype? Dan is de kans groot dat het oplichting is.

Bericht controleren

Lees het bericht door. Kloppen de details? En het taalgebruik en de toon?

Toch slachtoffer, wat dan?

Hebt u de AI-phishing niet herkend? Verbreek het contact onmiddellijk. Reageer nergens meer op en download niets (meer) van de vermoedelijke oplichter.

Blokkeer betaalmiddelen

Neem direct contact op met uw bank en creditcardmaatschappij. Laat al uw passen en rekeningen blokkeren.

Beveilig uw e-mailaccount

Verander uw e-mailwachtwoord vanaf een ander, veilig apparaat. Wanneer een oplichter toegang heeft tot uw e-mailaccount, kan hij ook toegang krijgen tot al uw andere accounts. Bijvoorbeeld van webwinkels.

Verander wachtwoorden

Wijzig meteen alle wachtwoorden van al uw andere accounts.

Doe aangifte bij de politie

Bent u geld kwijt? In veel gevallen kunt u dit terugkrijgen van de bank. Voorwaarde is dat u aangifte doet bij de politie. Ook wanneer uw identiteitsgegevens zijn gestolen, is het verstandig aangifte te doen vanwege identiteitsfraude. U dit online doen of via het politienummer 0900-8844.

Tot slot enkele tips van onze Chief Information Security Officer (CISO)

“Cybercriminelen zoeken bijna altijd de makkelijkste weg. Met deze vijf maatregelen maak je het ze al een stuk lastiger.” Lees hier meer.

  1. Zet tweestapsverificatie aan.
  2. Gebruik een wachtwoordmanager.
  3. Controleer altijd de afzender van een e-mail.
  4. Wees voorzichtig met QR-codes.
  5. Klik niet zomaar op links.

Artikel delen
Tags
Labels: