Waarom phishing in 2026 gevaarlijker is dan ooit (en wat organisaties nu moeten doen)
Jarenlang was phishing vaak nog redelijk eenvoudig te herkennen. Spelfouten, vreemde afzenders en onpersoonlijke berichten waren duidelijke signalen dat er iets niet klopte. Inmiddels is dat beeld volledig veranderd. Door de opkomst van kunstmatige intelligentie (AI) zijn phishing-aanvallen professioneler, persoonlijker en overtuigender dan ooit. Cybercriminelen maken gebruik van dezelfde technologieën die bedrijven inzetten om efficiënter te werken. Het gevolg? De traditionele alarmbellen gaan steeds minder vaak af.

Wessel van den Bosch
Business Process Manager

AI maakt phishing slimmer
Waar een phishingmail vroeger in enkele minuten te herkennen was, kan AI tegenwoordig foutloze e-mails schrijven in vrijwel iedere taal. Daarnaast kunnen aanvallers eenvoudig informatie verzamelen via LinkedIn, bedrijfswebsites en andere openbare bronnen om berichten volledig af te stemmen op een specifieke medewerker of organisatie. Denk bijvoorbeeld aan een e-mail waarin een collega wordt genoemd, een recent project wordt aangehaald of een leverancier wordt nagebootst waarmee daadwerkelijk wordt samengewerkt. Dat maakt het onderscheid tussen echt en nep steeds lastiger.
Niet alleen e-mail vormt een risico
Cybercriminelen beperken zich allang niet meer tot e-mail. Ook via Microsoft Teams, WhatsApp, sms en sociale media worden steeds vaker pogingen gedaan om medewerkers te misleiden. Daarnaast zien we een sterke toename van zogenaamde deepfakes. Hierbij worden stemmen of video’s met behulp van AI nagebootst. Een telefoongesprek met een ‘directeur’ of een videogesprek met een ‘collega’ kan daardoor overtuigend lijken, terwijl het in werkelijkheid volledig is gegenereerd.
Waarom techniek alleen niet voldoende is
Veel organisaties investeren terecht in goede beveiligingsoplossingen zoals multifactor-authenticatie, e-mailfilters en endpointbeveiliging. Deze maatregelen blijven essentieel, maar vormen geen garantie dat iedere aanval wordt tegengehouden. Daarom verschuift de aandacht steeds meer van alleen preventie naar digitale weerbaarheid.
Hoe vergroot je de digitale weerbaarheid van jouw organisatie?
Organisaties die succesvol omgaan met moderne cyberdreigingen combineren techniek, processen en bewustwording.
- Zorg ervoor dat medewerkers regelmatig worden getraind in het herkennen van moderne phishingtechnieken.
- Voer periodiek phishing-simulaties uit om bewustwording te vergroten.
- Controleer kritisch welke accounts toegang hebben tot gevoelige informatie.
- Beperk rechten volgens het principe van ‘least privilege’.
- Zorg dat beveiligingsupdates snel worden uitgevoerd.
- Richt een duidelijk meldproces in voor verdachte berichten.
- Test regelmatig of back-ups daadwerkelijk kunnen worden teruggezet.
De rol van AI is niet alleen negatief
AI wordt ook ingezet om organisaties beter te beschermen. Moderne beveiligingsplatformen herkennen afwijkend gedrag sneller en kunnen verdachte activiteiten automatisch signaleren of blokkeren.
Conclusie
Phishing is fundamenteel veranderd. Door AI zijn aanvallen overtuigender dan ooit. Organisaties die investeren in bewustwording, moderne beveiliging en een duidelijke securitystrategie vergroten hun digitale weerbaarheid aanzienlijk.