Strategie

Aan de tekst zie je het niet meer.

Het trucje om phishing te herkennen aan spelfouten werkt niet meer. Wat wel werkt is een controle die losstaat van hoe overtuigend een bericht klinkt.

Ik sprak laatst een ondernemer die me trots een mail in zijn inbox liet zien. De mail was zogenaamd van zijn bank: een logo dat net niet klopte, een afzender met een vreemde domeinnaam, en Nederlands dat er duidelijk door een vertaalmachine was gehaald. “Zie je,” zei hij, “dit soort dingen herken je toch gewoon. Slecht Nederlands, rare afzender, dat werk.” En hij had gelijk. Maar dat soort mails ga je niet veel meer zien.

De meeste mensen hebben zichzelf ooit hetzelfde trucje aangeleerd: spelfouten, houterige zinnen, een gek logo, dat is hoe je een phishingmail herkent. Jarenlang werkte dat ook aardig, want veel van die mails kwamen uit het buitenland en waren vertaald door iemand die geen Nederlands sprak, of door een vertaalmachine die er een potje van maakte. Die tijd is nu voorbij.

Deze week kwam Kimi K3 uit, een nieuw taalmodel van het Chinese Moonshot AI. Groot nieuws in techkringen, en volgens mij ook relevant voor jou, al klinkt dat in eerste instantie ver van je bed. Het bijzondere is niet alleen hoe goed dit model schrijft en redeneert. Uit tests blijkt dat het bijna op het niveau van de bekendste betaalde modellen presteert. Extra belangrijk is dat de makers het model en de gewichten gewoon publiek beschikbaar hebben gemaakt.

Een taalmodel bestaat uit miljarden ingestelde ‘knopjes’ (de gewichten). Bij ChatGPT of Claude mag je die alleen gebruiken via de website van OpenAI of Anthropic, met hun regels en beperkingen. Bij een open-weight model krijg je die knopjes zelf. Je kunt het model op je eigen apparatuur draaien, aanpassen en gebruiken zonder afhankelijk te zijn van de aanbieder. Dat geeft veel vrijheid, maar ook meer verantwoordelijkheid.

Dat “eigen apparatuur” is meteen ook de nuance die het verhaal eerlijk houdt. Dit model draai je niet even op je laptop. Er is een compleet park aan gespecialiseerde rekenchips voor nodig, het soort dat je eerder in een datacenter vindt dan op een bureau. Jij en ik gaan dit niet zelf installeren. Maar een crimineel netwerk met een verdienmodel wel. Die investering verdient zich in een mum van tijd terug als je er duizenden phishingmails per uur mee kunt schrijven, foutloos, in elke taal, aangepast op de organisatie die je uitkiest.

En daar zit de kern. Gepersonaliseerde phishing en overtuigende social engineering bestonden al lang, dat is niet nieuw. De rekensom van de aanvaller, dat is wat hier verschuift. Vroeger moest een aanvaller kiezen: veel tijd steken in een paar grote, kapitaalkrachtige doelen, of met minder moeite een hoop kleine bedrijven bestoken met generieke rommel. Die eerste optie was voor de doorgewinterde crimineel, de tweede herkende je aan de spelfouten. Nu vervalt die keuze. Gepersonaliseerd en overtuigend is met een taalmodel ineens net zo goedkoop als generiek en slordig. De reden waarom jij als kleiner bedrijf dacht buiten schot te blijven, “we zijn toch te klein om de moeite waard te zijn”, was een gok op de rekensom van de aanvaller. Die gok kun je nu bijna niet meer nemen zonder te verliezen.

Dat is ook waarom je mij dit niet zult horen zeggen: “AI maakt hacken makkelijker, dus wees extra alert.” Naast het feit dat elke beveiligingsspecialist het al roept, is het een advies waar je weinig mee kunt. Want hoe kun je alerter zijn op een phishingmail die perfect geschreven is?

Het antwoord ligt voor de hand: niet. De verdediging ligt niet meer in het lezen van de tekst. Als foutloos Nederlands niets meer bewijst, moet die controle ergens anders zitten: niet in hoe overtuigend een bericht klinkt, maar in een tweede, onafhankelijk kanaal. Krijg je een verzoek om een rekeningnummer te wijzigen, een spoedbetaling te doen, of iets soortgelijks met geld erin? Bel dan terug op een nummer dat je al had, niet op een nummer uit de mail zelf.

En ja, ik hoor de tegenwerping al: een stem is tegenwoordig ook na te maken. Klopt. Niet met Kimi K3, dat model schrijft en praat niet, maar er zijn inmiddels andere AI-tools die iemands stem in een live gesprek kunnen imiteren. Toch houdt dat advies stand, om een reden die makkelijk over het hoofd wordt gezien. Het draait niet om de stem die je hoort, het draait om wie het contact begint. Een aanvaller die jou belt, kiest zelf het moment, het nummer en de stem. Bel jij zelf terug op een nummer dat je al had, dan kiest hij niets meer. Dat is wat een tweede kanaal eigenlijk betekent: een route die jij al in handen had voordat het verzoek binnenkwam.

Dat is allemaal geen nieuw advies trouwens, het stond al in menig protocol tegen CEO-fraude. Alleen was het tot nu toe een maatregel voor de gevorderde cursus. Het hoort inmiddels bij de basis, want het is een van de weinige dingen die blijft werken, ongeacht hoe goed de mail geschreven is.

Heb jij dat bij jouw bedrijf al zo geregeld, los van hoe overtuigend een verzoek eruitziet? Of vertrouw je bij twijfel toch nog op je onderbuikgevoel over de mail zelf?

Benieuwd of je aantoonbaar in control bent?

Doe de gratis Bestuurlijke Risico-Quickscan: in 45 minuten weet je waar je staat — met een Risico-Foto van één pagina.

Plan je quickscan