AP slaat alarm: account-overnames door AI-phishing bijna verdrievoudigd
De Autoriteit Persoonsgegevens ziet het aantal datalekken door overgenomen accounts explosief stijgen, gedreven door AI-phishing. Zo herken je de nieuwe generatie nepmails.
De Autoriteit Persoonsgegevens maakt zich zorgen, en de cijfers laten zien waarom. In 1.742 gemelde datalekken speelde een overgenomen account de hoofdrol — het jaar ervoor waren dat er nog 607. Bijna een verdrievoudiging, en de toezichthouder wijst nadrukkelijk naar de opkomst van AI-phishing als aanjager.
Waarom phishing ineens zoveel beter werkt
De klassieke phishingmail verraadde zichzelf: krom Nederlands, rare aanhef, een logo van drie jaar oud. Die tijd is voorbij. Met taalmodellen schrijven aanvallers foutloze, persoonlijke berichten die qua toon niet te onderscheiden zijn van een echte collega of leverancier. Ze verwijzen naar echte projecten, gebruiken de juiste ondertekening en sturen op precies het goede moment.
Het gevolg: de vuistregel "let op taalfouten" beschermt je niet meer. Wat overblijft als verdediging is niet scherper kijken, maar beter inrichten.
Wat wél werkt
- Multifactor-authenticatie op alles — een gestolen wachtwoord is dan niet genoeg voor een overname
- Een meldcultuur waarin een verkeerde klik binnen minuten gemeld wordt, zonder schaamte
- Controle-afspraken voor betaalverzoeken en gewijzigde rekeningnummers: altijd via een tweede kanaal verifiëren
- Periodieke phishing-oefeningen, niet om te straffen maar om het herkennen te trainen
Is er bij jou al geklikt? Handel dan meteen: ons stappenplan medewerker klikte op een phishing-link — wat nu? staat klaar. En twijfel je of je basis op orde is, loop dan de mkb-checklist langs — MFA aanzetten is het werk van een middag en haalt de angel uit verreweg de meeste van deze aanvallen.
Hulp nodig bij jouw situatie?
Beschrijf je situatie — wij schonen je gegevens, stellen een paar gerichte vragen en koppelen je aan de juiste gescreende expert.