← terug naar voorpagina

Criminelen gebruiken nu een AI-chatbot om jouw mailbox leeg te trekken

ai-impact 📅 2026-09-23 ✍️ Oscar Weijman

Denk je bij cybercriminelen nog aan een eenzame hacker in een donkere kelder? Tijd om dat beeld bij te stellen. Deze week kwam naar buiten dat een crimineel platform een heuse AI-chatbot gebruikte om in een paar maanden tijd twaalfduizend zakelijke mailboxen te plunderen. En die bot deed precies wat een slimme medewerker doet: lezen, begrijpen en toeslaan.

Wat is EvilTokens precies?

Microsoft heeft, samen met beveiligers en de Britse politie, een platform ontmanteld dat EvilTokens heet. Het was een abonnementsdienst, net als jouw software. Voor een startbedrag van vijftienhonderd dollar en een maandelijkse bijdrage van vijfhonderd dollar kregen criminelen toegang tot een complete toolkit om e-mailaccounts op grote schaal over te nemen. Vijftig websites en ruim honderdvijftig domeinen zijn in beslag genomen, en twee mannen zijn opgepakt.

De AI die de boel leegtrok

Het griezelige zit in het middelpunt van de dienst: een AI-chatbot die de inhoud van een gehackte mailbox kon analyseren. De bot las tot wel vijfduizend e-mails tegelijk, herkende wie binnen een bedrijf gemachtigd was om grote bedragen over te maken, zag aan wie die medewerker rapporteerde, en stelde vervolgens overtuigende scenario's op om die persoon geld te laten overmaken naar een rekening van de aanvallers.

Verrassend genoeg is de echte doorbraak niet dat er gehackt werd — dat gebeurt al jaren — maar dat het ná de hack veel sneller en gerichter ging. Vroeger had een aanvaller dagen of weken nodig om duizenden e-mails door te spitten en te snappen hoe een organisatie in elkaar zit. Nu deed een AI dat in minuten. Microsoft verwoordt het scherp: ga er maar van uit dat een crimineel je mailbox binnen enkele minuten begrijpt, niet binnen dagen.

Hoe kwamen ze binnen?

De aanval maakte misbruik van 'device code authentication' — een legitieme manier van inloggen die bedoeld is voor tv's en apparaten zonder toetsenbord. Slachtoffers klikten op een link in een phishingmail, zagen een inlogcode verschijnen, en vulden die te goeder trouw in op de echte Microsoft-inlogpagina. Daarmee gaven ze, zonder het te beseffen, de aanvaller toegang tot hun account.

De slachtoffers zaten wereldwijd in uiteenlopende sectoren: groothandel, bouw, financiële dienstverlening, vastgoed, het onderwijs en de zorg. Precies het soort bedrijven waar veel geld omgaat en waar betalingsprocessen niet altijd even strak beveiligd zijn.

De Nederlandse realiteit

Dit is geen ver-van-mijn-bedshow. Nederlandse mkb-bedrijven zijn een geliefd doelwit, juist omdat ze vaak dezelfde kwetsbaarheid hebben als de getroffen Amerikaanse en Britse bedrijven: een platte organisatie waarin één persoon betalingen kan goedkeuren zonder tweede controle. Een Nederlands installatiebedrijf waar de financieel medewerker in z'n eentje een factuur van vijftigduizend euro kan vrijgeven, is voor zo'n AI-platform een open deur.

En er is een tweede Nederlands effect: de gemiddelde ondernemer denkt bij cybercriminaliteit nog aan technische virussen, terwijl de echte dreiging tegenwoordig sociaal is. Een AI die je leverancier kan nadoen en een geloofwaardige e-mail kan sturen, speelt in op vertrouwen, niet op softwarefouten.

De kosten van niets doen

Een succesvolle CEO-fraude of factuurfraude kost een mkb-bedrijf gemiddeld tienduizenden euro's — en vaak meer dan de jaarwinst van een kleine onderneming. Daar komt bij dat de schade niet alleen financieel is: klanten en leveranciers haken af als het vertrouwen eenmaal is geschaad. De prijs van een simpele tweede controle is verwaarloosbaar vergeleken met de kosten van één geslaagde aanval.

Drie stappen om je nu te beschermen

Voer een tweepersoonscontrole in. Zorg dat grote betalingen, wijzigingen van rekeningnummers en ongebruikelijke overboekingen alleen doorgaan met een tweede goedkeuring via een ander kanaal — bel even, stuur geen bevestiging via dezelfde e-mail.

Train op sociale manipulatie. Leer je medewerkers dat een inlogcode die 'opeens' verschijnt een alarmsignaal is, en dat een dringende betaling via e-mail altijd een belletje waard is. De dreiging is sociaal, dus de verdediging is dat ook.

Beperk wie grote bedragen kan goedkeuren. Kijk kritisch naar autorisaties. Hoe minder mensen zelfstandig grote sommen kunnen vrijgeven, hoe minder aantrekkelijk je bedrijf wordt voor een AI-gestuurde aanval.

De crimineel van nu heeft geen breekijzer nodig. Hij heeft een chatbot die jouw organisatie sneller begrijpt dan jijzelf. De vraag is alleen: ga jij die race winnen?

⚠️ Let op: Deze blogpost is informatief bedoeld en vormt geen financieel, juridisch of bedrijfsadvies. Lees onze volledige disclaimer.