Uit onderzoek blijkt dat de meeste e‑mails in je spamfolder niet door mensen zijn gemaakt, maar door AI

19 juni 2025

Aanval­lers gebruiken AI om groot­scha­lige spam­cam­pagnes op te zetten in plaats van geavan­ceerde, doel­ge­richte aanvallen. Dat blijkt uit nieuw onderzoek van de univer­si­teiten van Columbia en Chicago, die gebruik­maken van de gegevens van Barracuda over drei­gingen. Uit de bevin­dingen blijkt dat ruim de helft (51%) van de spam­be­richten nu door AI wordt gemaakt, verge­leken met 14 procent van de aanvallen waarbij zakelijke e‑mail wordt gehackt (BEC). In beide gevallen neemt het gebruik van AI echter toe.

De onder­zoe­kers analy­seerden een grote dataset van Barracuda met onge­wenste en scha­de­lijke e‑mails uit de periode februari 2022 tot april 2025. Daaruit komt naar voren:

  • In april 2025 was 51% van de spam-e-mails gege­ne­reerd door AI in plaats van door mensen;
  • In april 2025 waren 14% van de BEC-aanvallen gege­ne­reerd door AI;
  • Er is een gestage toename van door AI gege­ne­reerde content in zowel spam- als BEC-aanvallen sinds de release van ChatGPT, in november 2022;
  • Door AI gege­ne­reerde e‑mails zijn doorgaans formeler, gebruiken meer geavan­ceerde taal en bevatten minder gram­ma­ti­cale fouten dan door mensen geschreven e‑mails;
  • Aanval­lers lijken AI te gebruiken om woord­va­ri­a­ties te testen om te zien welke effec­tiever zijn in het omzeilen van verde­di­gings­maat­re­gelen en om meer doel­witten aan te zetten om op links te klikken. Dit is verge­lijk­baar met het A/​B‑testen in marketing.
  • Aanval­lers lijken AI vooral te gebruiken om de tekst van hun e‑mails te opti­ma­li­seren, in plaats van om hun aanvals­stra­tegie te veranderen.

“Het is lastig om te bepalen of en hoe AI is gebruikt bij cyber­aan­vallen, omdat we alleen de uitein­de­lijke aanval kunnen zien, maar niet weten hoe deze is gege­ne­reerd”, zegt Asaf Cidon, univer­si­tair hoofd­do­cent elek­tro­tech­niek en infor­ma­tica aan Columbia Univer­sity. “Onze analyse sugge­reert dat in april 2025 het merendeel van de spam-e-mails niet door mensen was geschreven, maar door AI. Voor meer geavan­ceerde aanvallen, zoals Business Email Compro­mise, waarbij de inhoud zorg­vul­diger moet worden afgestemd op de context van het slacht­offer, wordt het overgrote deel van de e‑mails nog steeds door mensen gege­ne­reerd. Maar het volume dat door AI wordt gege­ne­reerd, neemt gestaag en consis­tent toe.”

Er zijn veel meldingen over cyber­cri­mi­nelen die gene­ra­tieve AI gebruiken om hun slacht­of­fers te misleiden, maar er is niet veel concrete info over hoe ze deze tools gebruiken om hun aanvallen effi­ci­ënter te maken. De aanpak die de onder­zoe­kers gebruikten om te detec­teren of AI was gebruikt, is gebaseerd op de aanname dat e‑mails die vóór de publieke release van ChatGPT in november 2022 zijn verzonden, waar­schijn­lijk door mensen waren gemaakt. Zo konden ze een baseline bepalen en detectors trainen om auto­ma­tisch te herkennen of een scha­de­lijke of spam e‑mail met behulp van AI was gegenereerd.

Om te beschermen tegen steeds veran­de­rende e‑mailbedreigingen, raadt Barracuda orga­ni­sa­ties aan om geavan­ceerde, meer­laagse en AI-gestuurde e‑mailsecurity te imple­men­teren, in combi­natie met cyber­se­cu­rity-training voor mede­wer­kers, zodat zij op de hoogte zijn van de nieuwste aanval­st­ac­tieken en dreigingen.

Kijk voor meer infor­matie op: https://​blog​.barracuda​.com/​2​0​2​5​/​0​6​/​1​8​/​h​a​l​f​-​s​p​a​m​-​i​n​b​o​x​-​a​i​-​g​e​n​e​r​ated

Pin It on Pinterest

Share This