Computable.nl
  • Thema’s
    • Carrière
    • IT Strategy & Governance
    • Cloud & Infrastructure
    • Data & AI
    • Security & Risk
    • Software & Development
    • Digitale werkplek
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Stem nu!
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Home » Security & Risk » Digital Identity » MFA

‘Ai net zo goed in phishen als mensen’

Cybersec Europe 2026 [Foto: Michiel Ton].
20 mei 2026 - 15:01ActueelMFACegekaCybersec Europe
Anton van Elburg
Anton van Elburg
Google logo initiaal icoon
Computable toevoegen als voorkeursbron
Event | Cybersec Europe 2026

E-mail is nog steeds de nummer 1 aanvalsvector en ai speelt daarin een prominente rol, aldus Frank Benus en Bart van den Branden van Cegeka in een sessie op de drukbezochte eerste dag van Cybersec Europe.

Ai is de grote drijvende kracht achter de perfectionering van phishing mails. Er zijn tegenwoordig tal van platforms waar iedereen voor honderd tot vierhonderd dollar per maand complete phishing-workflows kan laten maken met een paar simpele opdrachten via een chatbot, aldus Benus.

Deze platforms bieden onder andere diensten om inlogprocessen te imiteren, reverse proxies op te zetten, branding te imiteren, malicieuze svg-afbeeldingen te genereren en dynamische url’s te maken. De mails zien er gelikt en foutloos uit. Aanvallers doen zich vervolgens voor als vertrouwde personen door onder andere van LinkedIn informatie te halen om de mails er ook inhoudelijk geloofwaardig uit te laten zien.

Benus en Van den Branden hameren erop dat multifactor authenticatie (mfa) niet voldoende bescherming biedt. Ze onderscheiden zeven manieren waarop aanvallers mfa kunnen omzeilen:

  • mfa bombing (zoveel notificaties dat het slachtoffer uiteindelijk toehapt);
  • een eigen malicieuze 2FA-inschrijving na een geslaagde aanval;
  • kapen van session cookies;
  • one time password phishing;
  • consent phishing;
  • adversary-in-the-middle aanvallen;
  • credential phishing.

Traditionele methoden om business email compromise (BEC) te voorkomen, zoals url-scanning, voldoen niet meer, aldus de experts. Aanvallers zetten ai maximaal in om detectie te voorkomen. Inmiddels zou uit onderzoek zijn gebleken dat ai net zulke goede phishing mails kan maken als mensen.

De oplossing zou volgens Benus en Van den Branden liggen in ‘behavorial ai’. Mails die er perfect uitzien, kunnen toch afwijken van verwachte kenmerken en patronen. Met behulp van ai zouden deze afwijkingen snel opgespoord moeten worden.

Klik hier voor meer informatie over Cybersec Europe.

Meer over

AIMFAPhishing

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Risk

    De Cyberbeveiligingswet en NEN7510: wa...

    Sinds 15 augustus 2026 is de Cyberbeveiligingswet van kracht, de vertaling van de Europese NIS2-richtlijn. Voor de zorgsector is dat een aanscherping: cyberbeveiliging is voor het eerst een keiharde wettelijke...

    Meer persberichten

    Meer lezen

    Wachtwoord
    Security & Risk

    Drie miljard wachtwoorden online te vinden

    2FA
    MFA

    Kort: Adoptie 2FA alleen succes met managementsteun, Builders haalt drie miljoen op (en meer)

    MFA

    Alléén multi-factorauthenticatie beschermt organisaties niet

    MFA

    Bedrijfsdata veilig houden met wachtwoordenkluizen en 2fa

    MFA

    Europese eIDAS-wet onder wetenschappelijk vuur

    MFA

    Jaarbeurs: ‘Medewerker achilleshiel beveiliging’

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Persberichten bekijken
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs