Witold Kepinski - 11 augustus 2026

Dicht de blinde vlek van vishing met KnowBe4

Cybercriminelen verleggen hun werkterrein steeds vaker van de e-mailinbox naar de telefoon. Om deze snelgroeiende dreiging het hoofd te bieden, introduceert KnowBe4 een nieuwe functionaliteit voor gesimuleerde vishing (voice phishing). Hiermee kunnen organisaties hun medewerkers in een veilige omgeving trainen op het herkennen van telefonische oplichting en manipulatie.

Dicht de blinde vlek van vishing met KnowBe4 image

Telefonische phishing is in korte tijd uitgegroeid tot een van de belangrijkste en gevaarlijkste aanvalsvectoren voor bedrijven. Volgens het CrowdStrike Global Threat Report 2025 steeg het aantal vishingaanvallen tussen de eerste en tweede helft van 2024 met maar liefst 442 procent. Het Mandiant M-Trends 2026 Report bestempelt voice phishing inmiddels als een primaire invalshoek voor kwaadwillenden. Cijfers uit het Verizon Data Breach Investigations Report 2026 onderstrepen de kwetsbaarheid van medewerkers: zij trappen tot 40 procent vlexer in telefonische simulaties dan in traditionele e-mail-phishingtests.

AI-stemmen verhogen de druk

De verhoogde effectiviteit van vishing heeft te maken met psychologische druk en technologische vooruitgang. “Een dringend telefoontje van iemand die zich voordoet als de IT-afdeling of een directielid zet medewerkers direct onder druk,” verklaart Greg Kras, Chief Product Officer bij KnowBe4. “Cybercriminelen maken daarbij steeds vaker gebruik van AI-gegenereerde stemklonen om hun oproepen bijzonder geloofwaardig te maken.”

Volgens Kras schieten traditionele beveilingscurricula hierin tekort. “Organisaties kunnen hun weerbaarheid alleen vergroten als securityteams zich niet langer uitsluitend richten op de inbox. Met onze nieuwe functionaliteit geven we securityleiders de middelen om medewerkers te trainen op alle belangrijke vormen van social engineering.”

Geïntegreerde risicoanalyse

De vishingsimulaties zijn direct geïntegreerd in het bestaande KnowBe4-platform, dat gericht is op het beschermen van zowel menselijke medewerkers als AI-agents. De resultaten van de telefonische tests worden meegenomen in de centrale rapportages en risicoanalyses. Daarmee dragen de data direct bij aan de Risk Score van een organisatie, wat securityteams een integraal overzicht biedt van kwetsbaarheden over meerdere communicatiekanalen.

De nieuwe module stelt organisaties in staat om realistische aanvalsscenario's op te zetten. Met behulp van lokale telefoonnummers, geloofwaardige personages en adaptieve scenario's met meerdere stappen wordt de werkwijze van moderne aanvallers nagebootst.

Het belang van die realistisch opgezette simulaties is volgens Kras groot. “De organisaties die dit jaar slachtoffer werden van een datalek trapten niet in een standaard telefoonscript, maar in een geduldig, adaptief gesprek dat op elk moment legitiem leek. Als medewerkers op minder realistische scenario's worden getraind, zijn ze simpelweg niet voorbereid op de dreigingen waarmee ze in de praktijk te maken krijgen.”

Axians - TAM - week 5
Axians - TAM - week 5

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!