Uit onderzoek van KnowBe4 blijkt dat 86% van de phishingaanvallen inmiddels door AI wordt aangestuurd. Aanvallers richten zich daarbij niet meer uitsluitend op e-mail, maar combineren meerdere communicatiekanalen. Agenda-uitnodigingen en Microsoft Teams zijn steeds vaker doelwit.
KnowBe4 heeft het Phishing Threat Trends Report Volume Seven uitgebracht, gebaseerd op data van meer dan 3.000 dreigingsactoren. Het rapport laat zien dat phishing zich ontwikkelt tot een multichannel aanvalsmethode waarbij AI een centrale rol speelt.
AI maakt aanvallen persoonlijker en sneller
Volgens KnowBe4 zorgt AI ervoor dat aanvallers gepersonaliseerde berichten kunnen genereren op basis van openbare data. Per slachtoffer wordt een unieke phishingmail opgesteld — een techniek die ook wel polymorphic phishing wordt genoemd. Daarnaast zetten aanvallers deepfake audio en video in tijdens live gesprekken. KnowBe4 schat dat AI-gedreven aanvallen tot zeven keer efficiënter zijn dan traditionele methoden.
Agenda’s en Teams als aanvalskanaal
Phishing via agenda-uitnodigingen nam de afgelopen zes maanden met 49% toe, meldt KnowBe4. Door kwaadaardige .ics-bestanden te versturen, plaatsen aanvallers automatisch afspraken in agenda’s — ook als een e-mail niet wordt geopend. Volgens de onderzoekers speelt deze techniek in op wat zij ‘default trust’ noemen: medewerkers vertrouwen hun agenda en klikken sneller op uitnodigingen dan op e-mails.
Aanvallen via Microsoft Teams stegen in dezelfde periode met 41%. KnowBe4 stelt dat het informele en snelle karakter van het platform aanvallers in staat stelt vertrouwen op te bouwen via korte, opeenvolgende berichten, waardoor slachtoffers stapsgewijs worden gemanipuleerd.
Multichannel-aanvallen combineren kanalen bewust
Deze verschuiving maakt deel uit van een bredere trend waarbij aanvallers meerdere communicatiekanalen binnen één campagne combineren. Een phishingmail kan worden gevolgd door een bericht via Teams om geloofwaardigheid te versterken. Wanneer hetzelfde verzoek via meerdere kanalen verschijnt, ontstaat volgens KnowBe4 een vals gevoel van vertrouwen dat zich integreert in de dagelijkse workflow van medewerkers.
Jack Chapman, SVP Threat Intelligence bij KnowBe4, geeft aan dat e-mail niet langer de enige aanvalsvector is voor gecoördineerde social engineering-campagnes. Chapman stelt dat aanvallers het dreigingslandschap actief uitbreiden nu organisaties meer vertrouwen op realtime samenwerkingstools, en dat de schaal waarop dit gebeurt een wezenlijk nieuw vraagstuk oplevert voor zowel mensen als technologie.