AdobeStock_1453179118 (1)

18 september 2026

|

Jeffrey Kleering

AI maakt phishing slimmer: Voorkom dat je erin trapt

De traditionele signalen van phishing zoals typfouten en onlogische zinsopbouw zijn zo goed als verleden tijd. Maar hoe onderscheid je een phishing e-mail dan nog van de werkelijkheid?

Jouw financieel medewerker ontvangt een e-mail van jullie vaste onderdelenleverancier. Het logo en de naam van de afzender kloppen. In de mail staat een vriendelijk verzoek om het rekeningnummer aan te passen. Alles ziet er correct uit, dus je werknemer past het rekeningnummer aan. Later blijkt dat het bericht toch van een cybercrimineel kwam. Hoe kan een goed getrainde werknemer daar toch intrappen?

 

Als autobedrijf ben jij een aantrekkelijk doelwit

Van onderdelenbestellingen tot de inkoop van voertuigen. Autobedrijven en tweewielerbedrijven verwerken dagelijks veel persoonsgegevens en betalingen. Een betaling kan daardoor snel oplopen tot duizenden euro's. Dat maakt jouw administratieafdeling een zeer aantrekkelijk doelwit

 

Elke sector maakt gebruik van AI, criminelen dus ook

Vroeger waren phishingmails vaak eenvoudig te herkennen. Ze stonden vol spelfouten, kwamen van vreemde afzenders of bevatten een ongeloofwaardig verhaal.

Tegenwoordig gebruiken cybercriminelen AI om overtuigende berichten te schrijven. Met AI hebben cybercriminelen toegang tot openbare informatie over jouw bedrijf en werknemers. Phishing e-mails zijn dankzij AI niet alleen grammaticaal correct, maar bevatten een geloofwaardige inhoud en sluiten vaak aan op bestaande werkzaamheden en echte mensen binnen je bedrijf.

Daardoor lijkt het steeds vaker alsof een bericht daadwerkelijk afkomstig is van een betrouwbare bron. Met dus ook een grotere kans dat één van je werknemers erin trapt.

 

Niet alleen e-mail, maar ook loginpagina's niet meer van echt te onderscheiden

Klikt je werknemer toch op een foute link, dan komt hij of zij vaak terecht op een inlogpagina die bijna niet van echt te onderscheiden is. Denk bijvoorbeeld aan een pagina die lijkt op de vertrouwde Microsoft-inlogpagina. Je werknemer vult daar nietsvermoedend een gebruikersnaam, wachtwoord of beveiligingscode in.

De criminelen kunnen ondertussen meekijken en de gegevens onderscheppen. Soms stelen ze niet alleen het wachtwoord of de beveiligingscode, maar ook de digitale ‘toegangspas’ die na het inloggen wordt aangemaakt. Met zo’n gestolen sessie of token kunnen ze lange tijd binnen in jouw systeem blijven hangen en uiteindelijk toeslaan met grote gevolgen of zelfs al je systemen gijzelen.

 

Ga ervan uit dat het ooit een keer misgaat

Je kunt je werknemers trainen om phishing beter te herkennen. En dat moet je vooral blijven doen. Want bewustwording, duidelijke afspraken en regelmatige herhaling blijven belangrijk om de kans op schade te verkleinen.

Tegelijkertijd is het verstandig om ervan uit te gaan dat het ooit toch een keer mis kan gaan. Zeker nu cybercriminelen steeds slimmer te werk gaan en phishingberichten nauwelijks nog van echt te onderscheiden zijn.

Dat kan bijvoorbeeld met MDR. MDR staat voor Managed Detection and Response. Dit is een dienst waarbij verdachte signalen in je computersystemen niet alleen door software worden herkend, maar ook door deskundige analisten worden beoordeeld.

Die software let op afwijkend gedrag, zoals een medewerker die ineens ’s nachts inlogt, vanuit een onbekend land of op korte tijd vanaf meerdere plekken. De meldingen die daaruit komen, worden vervolgens op afstand bekeken door specialisten. Zij kunnen ingrijpen voordat een cybercrimineel echt schade aanricht.

Je kunt MDR vergelijken met digitale bewakingscamera’s. Met MDR wordt verdachte activiteit sneller herkend en beoordeeld, zodat er direct actie kan worden ondernomen.

 

MDR als onderdeel van Bovemij CyberVeilig

MDR een integraal onderdeel van Bovemij CyberVeilig. Zo help je jouw bedrijf om sneller te reageren als er toch iets gebeurt. Want hoe eerder je verdachte activiteit ziet, hoe groter de kans dat je de schade beperkt.

Blijf op de hoogte van het nieuws

Schrijf je in voor de maandelijkse nieuwsbrief en blijf up-tot-date met alle veranderingen in de mobiliteitssector.

man met tablet in hand