Phishing blijft toenemen bij kmo’s: is jouw team zich bewust van de risico’s?
“Elke 2,5 seconden een nieuwe melding van phishing” (De Standaard), “Phishing is een massaplaag” (VRT – Terzake), “Phishing steeds meer verweven met drugscriminaliteit” (VRTnws) … De alarmerende berichten over cyberaanvallen stapelen zich weer op. En of je nu een team van drie of driehonderd hebt: het risico is voor iedereen hetzelfde. Bewust omgaan met de risico’s is dus de boodschap.
2026: opnieuw een recordjaar?
We zijn nog maar net over de helft van het jaar en de cijfers over phishing wijzen al op een recordjaar in wording. In januari al meldde De Standaard een stortvloed aan phishingmeldingen bij het Centrum voor Cybersecurity België, met zo’n 35.000 meldingen per dag. In maart kwamen elke dag meer dan 42.000 berichten binnen bij het CCB, aldus VRTnws. Het CCB spreekt intussen van een echte industrialisering van phishingcampagnes. Phishing was in 2025 de op één na grootste aanvalsvector, meteen na het misbruik van gestolen wachtwoorden en logins, en die trend zet zich duidelijk ook dit jaar door. Dat zegt veel over hoe hard cybercriminelen inzetten op menselijk gedrag.
Waarom net kmo’s een geliefd doelwit zijn
In 2025 werden 556 cyberincidenten gemeld bij het CCB, 58% meer dan het jaar ervoor. Die stijging komt deels door de meldingsplicht voor bedrijven die onder de NIS 2-wetgeving vallen, er komen dus ook meer meldingen binnen. Maar het toont vooral hoe de druk op bedrijven blijft toenemen. De publieke sector kreeg het in 2025 het hardst te verduren, gevolgd door transport, energie en gezondheidszorg.
Maar laat die grote namen je niet in slaap wiegen: ook als kmo loop je voortdurend risico. Meer nog, je bent zelfs een geliefd doelwit. Wereldwijd treft maar liefst 46% van alle cyberinbreuken bedrijven met minder dan 1.000 medewerkers, en kmo’s worden zelfs vier keer vaker geviseerd dan grote ondernemingen (bron: Verizon Business). De reden is simpel: hackers weten dat kleinere organisaties minder vaak een aparte IT- of securityploeg hebben. En de impact liegt er niet om: een cyberaanval kost een kmo gemiddeld zo’n $250.000. Voor veel bedrijven is dat een klap die hard aankomt.
De zwakste schakel zit niet in je software
Concreet: waar let je best op?
- Twijfel je? Klik niet. Controleer eerst het e-mailadres van de afzender en beweeg met je muis over een link om te controleren of die verdacht is.
- Vraagt iemand om een dringende betaling of om je logingegevens? Bel of ga even langs om te checken via een ander kanaal.
- Zet meervoudige authenticatie (MFA) aan op je Microsoft 365-accounts.
- Meld verdachte berichten meteen – aan je eigen IT-specialist of aan het CCB via verdacht@safeonweb.be en verwijder ze daarna.

