Helft van de spam in je mailbox is gemaakt door AI

Helft van de spam in je mailbox is gemaakt door AI
Spamfolder – Getty Images

Key takeaways

  • In april 2025 is meer dan de helft van alle spam e-mails gegenereerd door AI.
  • In april 2025 maakte ongeveer 14 procent van de BEC-aanvallen gebruik van AI.
  • Aanvallers gebruiken AI om e-mailinhoud te verfijnen en de effectiviteit te optimaliseren door middel van woordvariaties.

Cybercriminelen maken steeds meer gebruik van de mogelijkheden van kunstmatige intelligentie (AI) om hun aanvallen via e-mail te verbeteren.

Hoewel de exacte omvang van het gebruik van AI in deze aanvallen onduidelijk blijft, hebben onderzoekers van Columbia University, de Universiteit van Chicago en cybersecuritybedrijf Barracuda een onderzoek uitgevoerd om licht te werpen op deze groeiende trend. Ze analyseerden een enorme dataset van ongevraagde en schadelijke e-mails tussen februari 2022 en april 2025 en trainden detectoren om door AI gegenereerde inhoud te identificeren.

De bevindingen onthulden een aanzienlijke toename van AI-gegenereerde spam na de openbare release van ChatGPT in november 2022. In april 2025 was meer dan de helft van alle spamberichten door AI gegenereerd, wat de toenemende prevalentie van AI in inboxen benadrukt.

Tactieken en strategieën van aanvallers

Het gebruik van AI in BEC-aanvallen (Business Email Compromittering) ging daarentegen langzamer. Bij deze aanvallen, die worden gekenmerkt door precisie en gericht zijn op hooggeplaatste personen binnen organisaties, werd in april 2025 in ongeveer 14 procent van de gevallen AI gebruikt.

Het analyseren van de inhoud van AI-gegenereerde e-mails bood inzicht in de motivaties van aanvallers. Deze e-mails vertoonden een verhoogde formaliteit, minder grammaticale fouten en verfijnder taalgebruik in vergelijking met door mensen geschreven tegenhangers. Dergelijke kenmerken dragen waarschijnlijk bij aan het omzeilen van detectiesystemen en het creëren van een gevoel van geloofwaardigheid bij ontvangers.

De evolutie van e-mailaanvallen

Verder lijken aanvallers AI te gebruiken voor het testen van verschillende bewoordingsvariaties om de effectiviteit te optimaliseren en doorklikpercentages aan te moedigen.

Interessant genoeg vond het onderzoek geen significant verschil in het gevoel van urgentie dat werd overgebracht door AI-gegenereerde e-mails in vergelijking met door mensen geschreven e-mails. Dit suggereert dat aanvallers hun e-mailinhoud en mogelijk taalvaardigheid met behulp van AI verfijnen, maar dat ze hun aanvalstactieken niet fundamenteel veranderen.

Omdat de rol van AI in e-mailaanvallen zich blijft ontwikkelen, worden robuuste oplossingen voor e-mailbeveiliging met meerlaagse AI/ML-ondersteunde detectiemechanismen van het grootste belang.

Tegelijkertijd blijven voortdurende scholing en training in beveiligingsbewustzijn voor werknemers van cruciaal belang om hen in staat te stellen verdachte e-mails te herkennen en te melden.

Meer

Ontvang de Business AM nieuwsbrieven

De wereld verandert snel en voor je het weet, hol je achter de feiten aan. Wees mee met verandering, wees mee met Business AM. Schrijf je in op onze nieuwsbrieven en houd de vinger aan de pols.

03:00