De nieuwe realiteit
Generatieve AI (GenAI) wordt steeds populairder. Steeds meer bedrijven passen het toe in hun bedrijfsprocessen en ook door criminelen wordt de techniek steeds meer ingezet.
Hoe uit dit zich? Enkele voorbeelden:
- Via een deepfake video van de CEO van YouTube werd een poging gedaan om gebruikersnamen en wachtwoorden van videomakers te verkrijgen.
- In de Verenigde Staten werd senator Ben Cardin benaderd door een deepfake van de Oekraïense minister van Buitenlandse Zaken. Pas toen er politiek beladen vragen kwamen, werd hij achterdochtig (p. 13).
Een deepfake is een nepvideo gemaakt met AI. Het beeld, geluid of de tekst wordt gemanipuleerd. Je hoort bijv. dat iemand iets zegt of doet, terwijl dat eigenlijk niet zo is.
Deze ‘vooruitgang’ is natuurlijk ook te merken op het gebied van tekst. De steeds beter wordende capaciteiten van AI om authentiek overkomende tekst te genereren zorgt voor steeds lastiger te herkennen phishing-mails.
In het rapport wordt het volgende aangegeven:
“Mogelijk wordt de dreiging niet massaal gevoeld doordat nieuwsberichten over deepfakes weliswaar spectaculair zijn, maar ook ver weg lijken. Ook blijft de inzet van AI door aanvallers vaak onzichtbaar. Een perfect geschreven phishing-mail, afgestemd op functie en context, wordt zelden herkend als AI gegenereerd. Toch zijn het dit soort methoden die de effectiviteit van phishing sterk omhoog kunnen brengen. Gerichte aanvallen – ‘spear phishing’ – door AI-agents zijn inmiddels 24 procent effectiever dan door menselijke bedriegers. In 2025 meldden meerdere bedrijven, waaronder eBay, een piek in dergelijke aanvallen op hooggeplaatste medewerkers.”
De tijd dat je phishing-mails kon herkennen aan spelfouten en vreemde zinsconstructies ligt nu grotendeels achter ons. AI-systemen analyseren je bedrijfswebsite, LinkedIn-profielen van medewerkers en zelfs de schrijfstijl in openbare documenten.
Wat AI zo gevaarlijk maakt:
- Perfecte personalisatie: door herkenbare elementen zoals bijv. je functie, projecten en schrijfstijl in phishing te verwerken voelt het al snel persoonlijk.
- Schaalbare aanvallen: de personalisatie die wij hierboven noemen kostte vroeger tijd. Nu kan dit snel en op schaal gedaan worden.
- Aanpasbare tactieken: ook vervolgacties kunnen geprogrammeerd worden. Geen reactie op de mail? De AI kan zelfs automatisch een follow-up sturen of bellen met een deepfake-stem




