Skip to content

Phishing blijft toenemen bij kmo’s: is jouw team zich bewust van de risico’s?

“Elke 2,5 seconden een nieuwe melding van phishing” (De Standaard), “Phishing is een massaplaag” (VRT – Terzake), “Phishing steeds meer verweven met drugscriminaliteit” (VRTnws) … De alarmerende berichten over cyberaanvallen stapelen zich weer op. En of je nu een team van drie of driehonderd hebt: het risico is voor iedereen hetzelfde. Bewust omgaan met de risico’s is dus de boodschap.

2026: opnieuw een recordjaar?

We zijn nog maar net over de helft van het jaar en de cijfers over phishing wijzen al op een recordjaar in wording. In januari al meldde De Standaard een stortvloed aan phishingmeldingen bij het Centrum voor Cybersecurity België, met zo’n 35.000 meldingen per dag. In maart kwamen elke dag meer dan 42.000 berichten binnen bij het CCB, aldus VRTnws. Het CCB spreekt intussen van een echte industrialisering van phishingcampagnes. Phishing was in 2025 de op één na grootste aanvalsvector, meteen na het misbruik van gestolen wachtwoorden en logins, en die trend zet zich duidelijk ook dit jaar door. Dat zegt veel over hoe hard cybercriminelen inzetten op menselijk gedrag.

Phishing neemt toe bij kmo's: zo wapen je je

Waarom net kmo’s een geliefd doelwit zijn

In 2025 werden 556 cyberincidenten gemeld bij het CCB, 58% meer dan het jaar ervoor. Die stijging komt deels door de meldingsplicht voor bedrijven die onder de NIS 2-wetgeving vallen, er komen dus ook meer meldingen binnen. Maar het toont vooral hoe de druk op bedrijven blijft toenemen. De publieke sector kreeg het in 2025 het hardst te verduren, gevolgd door transport, energie en gezondheidszorg.

Maar laat die grote namen je niet in slaap wiegen: ook als kmo loop je voortdurend risico. Meer nog, je bent zelfs een geliefd doelwit. Wereldwijd treft maar liefst 46% van alle cyberinbreuken bedrijven met minder dan 1.000 medewerkers, en kmo’s worden zelfs vier keer vaker geviseerd dan grote ondernemingen (bron: Verizon Business). De reden is simpel: hackers weten dat kleinere organisaties minder vaak een aparte IT- of securityploeg hebben. En de impact liegt er niet om: een cyberaanval kost een kmo gemiddeld zo’n $250.000. Voor veel bedrijven is dat een klap die hard aankomt.

De zwakste schakel zit niet in je software

Dat phishing zo goed werkt, heeft alles te maken met het menselijke aspect. Mensen blijven de zwakste schakel, hoe stevig je beveiliging op papier ook is. Phishingberichten komen allang niet meer van exotische prinsen in krakkemikkig Nederlands. Het zijn vandaag bijna perfecte kopieën van een e-mail van je bank, je boekhouder, een leverancier, of je Microsoft 365-omgeving. En ze komen net binnen op het slechtst mogelijke moment. Je kent het wel: tussen twee afspraken door vraagt iemand om dringend een betaling goed te keuren of lijkt er iets mis met een account… Eén klik kan volstaan om je hele organisatie te besmetten. 
 
Cybersecurity is dus geen zaak voor IT-experts. Iedereen in je organisatie speelt een rol. Met een eenvoudige reflex – denk na voor je klikt – voorkom je veel meer dan je denkt. Train en sensibiliseer daarom regelmatig alle medewerkers in je organisatie. Zo bouw je aan een sterke menselijke firewall: je eerste en meest beslissende verdedigingslinie.
 

Concreet: waar let je best op?

  1. Twijfel je? Klik niet. Controleer eerst het e-mailadres van de afzender en beweeg met je muis over een link om te controleren of die verdacht is.
  2. Vraagt iemand om een dringende betaling of om je logingegevens? Bel of ga even langs om te checken via een ander kanaal.
  3. Zet meervoudige authenticatie (MFA) aan op je Microsoft 365-accounts.
  4. Meld verdachte berichten meteen – aan je eigen IT-specialist of aan het CCB via verdacht@safeonweb.be en verwijder ze daarna.

Praktische do's and don'ts voor je hele team

Om je een handje te helpen, maakten we een handige tipsheet met do's and don'ts voor een veilige werkdag. Hang ze op in de koffiehoek, de lunchruimte of zelfs op het toilet: op alle plaatsen waar je collega's ze zien en onthouden. Zo help je je team om risico's sneller te herkennen en correct te reageren op verdachte berichten.