Een belletje van je IT-collega, of AI met zijn stem? Vishing neemt toe
Telefonische phishing steeg met 442%. KnowBe4 voegt nu vishing-simulaties toe aan de security awareness-training.
In mei besteedden we al ruim aandacht aan het Phishing Threat Trends Report van KnowBe4 waaruit bleek dat phishing met behulp van AI enorm is toegenomen. Bijna 90 procent van alle phishingaanvallen wordt aangestuurd door AI.
Vishing – voice phishing – is vandaag de dag een van de belangrijkste initiële aanvalsvectoren voor organisaties. Uit het Global Threat Report blijkt dat het aantal vishingaanvallen in een half jaar tijd (gemeten tussen Q1/Q2 en Q3/Q4) met maar liefst 442 procent toenam. Dit zijn de officiële cijfers van 2024. We leven inmiddels in 2026 en we kunnen met zekerheid stellen dat het nu al weer vele malen hoger ligt.
KnowBe4 neemt nu ook het telefoonkanaal mee in de security awareness-training
Als reactie op de toegenomen vishingdreiging heeft KnowBe4 extra functionaliteit voor gesimuleerde telefonische phishing toegevoegd aan haar beveiligingsplatform. Hiermee kunnen medewerkers oefenen met scenario’s die telefonische social engineering nabootsen, naast de bestaande e-mailsimulaties. De resultaten worden verwerkt in dezelfde rapportages en risicoscores die het platform al gebruikt voor de bekende phishingtrainingen.
Joachim Hodes (security specialist bij Axoft) zegt hierover: “Het is een belangrijke aanvulling. Telefonische aanvallen kregen namelijk onvoldoende aandacht binnen de bestaande security awareness-programma’s.” Uit het recente Data Breach Investigations Report 2026 van Verizon blijkt dat medewerkers 40 procent vaker in telefonische phishingsimulatiestrappen dan in traditionele e-mailtests.
Stemklonen zijn haast niet van echt te onderscheiden
Hodes benadrukt waar het gevaar schuilt: “Op gemanipuleerde e-mail is men inmiddels bedacht. Daar moeten we wel degelijk aandacht aan blijven besteden, maar telefonische aanvallen nemen dus hand over hand toe. Door middel van AI lijkt het ook allemaal net echt, dus het is heel verraderlijk.”
Integratie in bestaande KnowBe4 Platform
De toegevoegde nieuwe functionaliteit maakt voortaan deel uit van de aanvals- en simulatieomgeving van het bewezen KnowBe4 Platform. “Medewerkers oefenen in een gecontroleerde omgeving met het herkennen van de signalen voordat ze hiermee in een echte aanvalssituatie te maken krijgen. Dat is essentieel. Als je in het echt een telefoontje krijgt van iemand die zich voordoet als je baas of iemand van de IT-afdeling met een nagebootste niet van echt te onderscheiden herkenbare stem, dan zou je zeker onder tijdsdruk zomaar voor de bijl kunnen gaan. AI is zo vernuftig dat het niet langer een standaard telefoonscript is, maar dat het gesprek zich als het ware automatisch aanpast aan de situatie en constant legitiem overkomt. En als je dan inderdaad de verlangde informatie geeft, zoals een wachtwoord of anderszins, dan zijn ze binnen en dat moeten we door trainingen zien te voorkomen.
Simulatietrainingen zorgen voor inzicht en awareness
Bij de simulatietraining (waarvan de medewerkers geen weet hebben dat het een simulatie is) wordt gebruik gemaakt van lokale telefoonnummers, personages en scenario’s met meerdere stappen. “Alles is gebaseerd op de werkwijze van actuele vishingaanvallen, maar uiteraard kunnen we deze scenario’s aanpassen aan de klantsituatie,” zegt Hodes. Dit maakt dat securityteams en/of security leaders beschikken over effectieve nieuwe functionaliteit om medewerkers te trainen op de verschillende vormen van social engineering. Spar met Joachim Hodes zodat je mensen voorbereid zijn op de (telefonische) dreigingen die ze in de praktijk tegenkomen.