Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
  • Nieuwsbrief
Onderstaande bijdrage is van een externe partij. De redactie is niet verantwoordelijk voor de geboden informatie.
©

KnowBe4-onderzoek: phishing van interne afzenders meest effectief

10 november 20253 minuten leestijdSecurity & AwarenessKnowBe4

Utrecht, 10 november 2025 – Phishing blijft evolueren, maar één ding verandert nauwelijks: berichten die vertrouwd aanvoelen, blijven de meest effectieve manier om medewerkers te verleiden tot klikken. Dat blijkt uit de nieuwste Q3 2025 Phishing Simulation Roundup van KnowBe4, het wereldwijd gerenommeerde cybersecurityplatform dat zich volledig richt op het beheersen van risico’s rond menselijk gedrag en agentic AI.

Het onderzoek laat zien dat phishing-simulaties die lijken te komen van interne afdelingen zoals HR of IT, verreweg het meest worden aangeklikt. Personalisatie speelt daarbij een grote rol. In bijna 90% van de meest aangeklikte e-mails werd een intern onderwerp genoemd, en in bijna de helft van de gevallen verwees de boodschap naar HR. De twee populairste onderwerpregels bevatten zelfs de naam van het bedrijf van de ontvanger – een detail dat de geloofwaardigheid van de e-mail aanzienlijk verhoogt. De meest aangeklikte onderwerpen waren:

* ‘Google: Document shared with you – [bedrijfsnaam] IT Help Desk Info’ (13,2%)
* ‘MS Teams: Strategic Planning’ (12,5%)
* ‘Possible Typo’ (10,2%)
* ‘HR: vacation’ (9,7%).

Niet alleen interne afzenders, maar ook bekende merken blijken een krachtig lokaas. Volgens het rapport was bijna 70% van de landingspagina’s waar gebruikers terechtkwamen voorzien van merklogo’s of visuele elementen van bekende bedrijven. Microsoft werd het vaakst nagebootst, gevolgd door LinkedIn, X (voorheen Twitter), Okta en Amazon.

Echte phishingaanvallen volgen hetzelfde patroon

De patronen uit de simulaties weerspiegelen nauwkeurig wat er in de echte wereld gebeurt. Volgens de analyse van KnowBe4 van de tien meest gerapporteerde daadwerkelijke phishingaanvallen – gemeld via de Phish Alert Button – waren ook hier interne of merkgerelateerde thema’s dominant. De top drie echte phishingaanvallen was:

* Microsoft: Reserve Your Attendance
* IT: Copilot AI License Activation
*FedEx: Reschedule Your Delivery

Waar mensen nog steeds op klikken

Van de 20 meest aangeklikte hyperlinks in simulaties had 81,8% een intern thema en maakte 65,5% gebruik van domeinspoofing. Onder de bijlagen vormden PDF’s de meerderheid (56,1%), gevolgd door Word-documenten (24,5%) en HTML-bestanden (19,3%). Ook QR-codes blijken effectief: zeven van de tien meest gescande codes verwezen naar HR-gerelateerde onderwerpen.

“Wanneer een bericht routineus lijkt – bijvoorbeeld afkomstig van HR of IT – zijn gebruikers minder geneigd om het in twijfel te trekken,” zegt Erich Kron, CISO-adviseur bij KnowBe4. “Het feit dat deze trend kwartaal na kwartaal aanhoudt, laat zien dat dit niet alleen gaat om het misleiden van gebruikers, maar om het begrijpen van menselijk gedrag. Precies daarom richt het platform van KnowBe4 zich op zowel training als gedragsverandering om duurzame weerbaarheid op te bouwen.”

Download hier de volledige Q3 2025 KnowBe4 Simulated Phishing Roundup

Meer lezen

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Agentic AI in de praktijk

    Hoe autonome AI werkprocessen fundamenteel verandert

    Computable.nl

    Security dreigingen 2025 in beeld

    De nieuwste inzichten uit het wereldwijde security-landschap

    Computable.nl

    5 must-haves om video-onderzoek een boost te geven

    Over toekomstbestendig video-onderzoek

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Innovatie & Transformatie

    De toekomst van werk volgens HP: print...

    Hybride werken is definitief ingeburgerd. Medewerkers bewegen zich soepel tussen thuis, kantoor en onderweg, terwijl organisaties proberen één consistente digitale ervaring neer te zetten.

    Meer persberichten

    Meer lezen

    Security & Awareness

    Aikido bereikt miljardenwaardering: snelste Europese cybersecurity-unicorn ooit

    ai cyclotron
    Onderwijs

    Kort: Topicus en Visma Circle pakken studentdossiers aan, overnames Novico een VDL (en meer)

    Cloud & Infrastructuur

    Kort: IBM stimuleert soevereine software, bijna weer een ‘Solarwinds’-ramp (en meer)

    Security & Awareness

    Internationale cybercoördinatie kraakt onder Amerikaanse terugtrekking

    Security & Awareness

    Infoblox jaagt op externe dreigingen met overname Axur

    Security & Awareness

    Kort: Nederland dicht gat Europese droneverdediging, nationale robotica in hogere versnelling (en meer)

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Planning
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs