Phishing: Nu nóg gevaarlijker door AI

Foto van Ruby van Iwaarden
Ruby van Iwaarden

17 april 2025

Inhoudsopgave

AI is niet meer weg te denken uit ons dagelijks leven. We gebruiken het om vragen te beantwoorden, ideeën te bedenken en teksten te controleren. Handig, toch? Maar heb je er al aan gedacht dat AI ook wordt ingezet door cybercriminelen? Het komt bijvoorbeeld steeds vaker voor dat cybercriminelen kunstmatige intelligentie inzetten om hun phishingaanvallen slimmer en overtuigender te maken. Hierdoor wordt het lastiger zo’n aanval te herkennen en word je sneller slachtoffer van phishing. Wil je voorkomen dat jij hierin trapt? Lees in deze blog hoe AI wordt ingezet bij phishing hoe je jezelf hiertegen beschermt.

Wat is phishing?

Phishing is een veelvoorkomende vorm van cybercriminaliteit waarbij criminelen je via nepberichtjes proberen te misleiden. Ze doen zich vaak voor als bijvoorbeeld iemand die je kent, een bank of een bezorgdienst en proberen op deze manier persoonlijke gegevens van jou te achterhalen. Laat je die gegevens achter? Dan komen deze niet terecht bij deze vertrouwelijke personen of bedrijven, maar bij de aanvaller. Die kan jouw gevoelige informatie gebruiken om jouw geld te stelen, toegang tot accounts te krijgen en zelfs identiteitsfraude te plegen. Ook kunnen deze gegevens verhandeld worden op het dark web, waardoor jouw gegevens in de handen van nog meer cybercriminelen kunnen vallen.

AI en spearphishing

Bij spearphishing heeft de aanvaller een specifieke organisatie of persoon op het oog als slachtoffer. Zulke aanvallen bevatten vooral persoonlijke informatie, waardoor ze geloofwaardiger overkomen en de berichten lastiger als phishing te identificeren zijn. De cybercrimineel verzamelt deze persoonlijke informatie meestal via het internet, waar AI ook goed van pas komt. Met behulp van AI kan de crimineel razendsnel gegevens verzamelen én een gepersonaliseerd bericht opstellen. Dit bespaart erg veel onderzoektijd en maakt de aanval een stuk overtuigender.

AI phishing in e-mail en sms

Voordat AI veel werd gebruikt, waren phishingberichten via e-mail of sms vaak makkelijk te herkennen aan de spellings- en grammaticafouten. Phishingberichtjes bestonden toen uit veel typefouten of kromme zinnen. Nu cybercriminelen AI gebruiken bij het opstellen van phishingberichten, worden deze fouten niet meer gemaakt. Hierdoor komen de aanvallen overtuigender over en zijn ze lastiger te herkennen als phishing.

Vishing: Deepfake content

Met behulp van AI kunnen cybercriminelen deepfake content creëren. Denk hierbij aan foto’s en video’s, maar ook audiobestanden. Met deepfake stemtechnologie kunnen aanvallers bijvoorbeeld de stem van iemand anders nadoen. Cybercriminelen kunnen dit inzetten bij vishing: een vorm van phishing via een telefoongesprek. AI analyseert bestaande video- en audio-opnames van iemands stem, zodat de cybercrimineel zijn eigen stem kan vervangen voor de stem van een bekende van het slachtoffer. Zo wordt de vishing aanval geloofwaardiger, omdat het slachtoffer aan de andere kant van de lijn de stem herkent.

5 manieren om jezelf te beschermen tegen AI gegenereerde phishingaanvallen

1: Controleer altijd de afzender

Lijkt een mailtje verdacht? Dan is het altijd slim om te checken wie de afzender is. Vergelijk bijvoorbeeld het afzendadres van eerdere, legitieme mailtjes die je van deze persoon hebt gekregen of zoek op internet naar het officiële mailadres van het bedrijf waarvan je de verdachte mail hebt gekregen. In een geval van vishing kun je het beste ophangen als het telefoontje verdacht lijkt. Bel deze persoon vervolgens terug vanuit je contactenlijst of via het officiële telefoonnummer van de organisatie.

2: Klik niet zomaar op links en download geen bijlagen

Krijg je een onverwacht bericht met een link of bijlage in je inbox? Wees hier dan heel voorzichtig mee. Klik niet op de link, maar beweeg eroverheen met je muis, om te checken waar de link naartoe leidt. Als je wel op de link klikt of een bijlage downloadt, kan er malware geactiveerd worden op je apparaat die je persoonlijke gegevens steelt.

3: Deel geen gevoelige informatie

Krijg je een ongevraagd berichtje of telefoontje waarin wordt gevraagd om jouw persoonlijke gegevens, zoals inloggegevens, creditcardgegevens of BSN? Dan is er een grote kans dat het om phishing gaat, want organisaties zullen jou hier nooit zomaar om vragen. Negeer zulke verzoeken en geef je gevoelige gegevens niet vrij.

4: Gebruik een wachtwoordmanager

Met een wachtwoordmanager zoals 1Password houd je niet alleen al je wachtwoorden veilig, maar bescherm je ook je inloggegevens tegen phishing. Via een link in een phishing mail kun je terechtkomen op een valse inlogpagina van een website die legitiem lijkt. Als je 1Password gebruikt, herkent de wachtwoordmanager deze site niet en vult deze je gegevens niet automatisch in.

5: Volg een awareness training

De meeste phishingaanvallen slagen door menselijke fouten. Daarom is het belangrijk dat jij én je collega’s weten hoe je phishing herkent. Door middel van security awareness training, waarbij duidelijke voorbeelden worden gebruikt en de nieuwste ontwikkelingen van cybercriminaliteit worden besproken, weet iedereen binnen jouw organisatie hoe ze geslaagde phishingaanvallen kunnen voorkomen.

Meer vragen?
Meer vragen?

We staan voor je klaar!

Dit is misschien ook wat voor jou!
Academy emoji
Bekijk alles in onze academy

In de IT Synergy Academy vind je de leukste blog artikelen, handigste handleidingen en toffe klantcases over onze diensten, Microsoft 365, VoIP telefonie en de laatste ICT trends.

Waarom goed leiderschap cruciaal is bij AI-gebruik
Academy emoji
Waarom opnieuw opstarten soms beter werkt dan je laptop uit- en aanzetten
Laat hier je nummer achter
We bellen je zo snel mogelijk terug!
Laat een bericht achter!
We beantwoorden je vraag binnen 1 werkdag
Vraag hier het NIS2 E-book aan
We sturen je direct het document toe!
E-book
Ben jij klaar voor NIS2?
nis2-cybersecurity