---
title: "AI phishing herkennen: waarom een nette sms nog steeds gevaarlijk kan zijn"
date: 2026-06-13
author: "Redactie Phishingchecker"
categories:
  - name: "Phishing"
    url: "/category/phishing.md"
---

# AI phishing herkennen: waarom een nette sms nog steeds gevaarlijk kan zijn

Een foutloze sms is geen veilige sms. AI maakt phishing vooral netter: betere zinnen, overtuigendere landingspagina’s en minder taalfouten. De controle verandert daardoor niet. Je moet nog steeds kijken naar afzender, domein, betaalroute, urgentie en context.

Google maakte op 12 juni 2026 bekend dat het een civiele zaak start tegen de groep die het “Outsider Enterprise” noemt. Volgens Google ging het om phishing-as-a-service achter sms-scams, met duizenden nepwebsites en miljoenen berichten. Dat is een zaak met aantijgingen, geen definitieve uitspraak van een rechter. Maar de les voor gebruikers is nu al duidelijk: taalniveau is geen betrouwbaar phishingfilter meer.

## Waarom AI-phishing lastiger voelt

Vroeger kon je veel nepberichten herkennen aan krom Nederlands, vreemde spaties of rare vertalingen. Dat vangnet wordt zwakker. Een scammer kan met AI sneller een nette tekst maken, een geloofwaardige betaalpagina namaken en varianten testen voor pakketbezorging, bankmeldingen, beloningen of accountbeveiliging.

Dat betekent niet dat elke nette tekst verdacht is. Het betekent wel dat “ziet er professioneel uit” nooit genoeg bewijs is.

## Check een sms of link in 60 seconden

1. **Niet klikken.** Open de app of website zelf via je browser of appstore.
2. **Lees het domein achter de link.** Let op extra woorden, streepjes, vreemde extensies en subdomeinen die een merknaam nabootsen.
3. **Check de afzender.** Een afzendernaam in sms is makkelijk te faken. Vertrouw niet op de naam alleen.
4. **Let op urgentie.** “Vandaag betalen”, “account geblokkeerd” of “laatste kans” is vaak drukmiddel.
5. **Betaal nooit via de link uit het bericht.** Ga naar de officiele app of website en kijk daar of er echt iets openstaat.
6. **Controleer context.** Verwacht je een pakket, bankmelding of beloning? Zo niet, behandel het bericht als verdacht.
7. **Gebruik een tweede kanaal.** Bel de organisatie via een nummer dat je zelf opzoekt, niet via het bericht.

## Voorbeeld: pakket-sms

Verdacht:

> Uw pakket staat vast. Betaal vandaag nog €1,98 administratiekosten om levering te voorkomen dat deze retour gaat.

Ook als deze tekst foutloos is, blijven drie rode vlaggen staan: kleine betaling, tijdsdruk en een link buiten de officiele bezorgapp. De veilige route is simpel: open zelf de app van de bezorger of gebruik de track-and-trace uit de oorspronkelijke bestelmail.

## Wat je doet als je al hebt geklikt

- Heb je alleen geopend maar niets ingevuld? Sluit de pagina en klik niet verder.
- Heb je gegevens ingevuld? Wijzig je wachtwoord vanaf een schoon apparaat.
- Heb je bank- of kaartgegevens ingevuld? Bel direct je bank of kaartuitgever.
- Heb je een app geinstalleerd? Verwijder die niet blind; laat je apparaat controleren en wijzig wachtwoorden vanaf een ander apparaat.
- Meld het bericht bij je provider, bank of de organisatie die wordt nagebootst.

## De praktische regel

AI verandert de verpakking, niet de basiscontrole. Een echt bericht kan meestal wachten tot jij zelf de officiele app of website opent. Een scam wil dat je nu klikt, via hun link, op hun pagina, met jouw gegevens.

Twijfel je aan een link? Controleer hem eerst via de phishingchecker of open de organisatie rechtstreeks buiten het bericht om.

## Bronnen

- [Google over de Outsider-zaak en AI-scams](https://blog.google/innovation-and-ai/technology/safety-security/combatting-ai-scams/)
- [Google Affirmative Litigation – Outsider phishkit](https://affirmativelitigation.withgoogle.com/)
- [Help Net Security over Google en Outsider Enterprise](https://www.helpnetsecurity.com/2026/06/12/google-china-based-cybercrime-network-lawsuit/)