Technologie

GMX en web.de waarschuwen: AI-phishing wordt gerichter terwijl spam met 45% daalt

GMX en web.de: spam daalt 45% in H1 2026, maar phishing wordt gerichter en AI-gestuurd. Valse facturen, QR-fraude en accountovername in Duitsland.

Phishing GMX web.de Cybersecurity AI Duitsland E-mailbeveiliging
GMX en web.de waarschuwen: AI-phishing wordt gerichter terwijl spam met 45% daalt — PanoPoints

Op maandag 10 augustus 2026 meldden de Duitse e-mailproviders GMX en web.de dat het spamvolume in de eerste helft van het jaar met ongeveer 45% was gedaald — maar waarschuwden dat de resterende phishing-aanvallen steeds persoonlijker en AI-ondersteund worden, wat brede aandacht kreeg in de Duitse media. Het wekelijkse volume verdachte mail daalde volgens de providers van ongeveer 1,8 miljard in dezelfde periode vorig jaar naar ongeveer 990 miljoen, terwijl de kwaliteit van fraudepogingen sterk is gestegen.

Redactionele noot: Dit artikel is gebaseerd op verklaringen van GMX en web.de op 10 augustus 2026, zoals gerapporteerd door AFP via t-online.de, ad-hoc-news.de en Zeit Heute, plus eerdere beveiligingsbriefings van de GMX-nieuwsredactie over AI-gegenereerde phishingtactieken in 2026.

Wat GMX en web.de rapporteerden

GMX en web.de — twee van de grootste consumenten-e-mailmerken in Duitsland, beheerd onder United Internet — publiceerden beveiligingscijfers over de eerste helft van 2026 die een scherpe daling van bulkspam laten zien, tegelijk met een verschuiving in criminele tactieken.

IndicatorDetail
Spamdaling (H1 2026 vs. vorig jaar)Ongeveer 45%
Wekelijks volume verdachte e-mailVan ~1,8 miljard naar ~990 miljoen per week
Lange-termijnstijging (2021–eind 2024)Gedetecteerde spam bij beide providers steeg met ongeveer 146% vóór de recente omkeer
TrendomkeerProviders zeggen dat het volume sinds de zomer van 2025 daalt

De bedrijven schrijven de daling toe aan meerstapsfiltering en branchebrede authenticatiestandaarden die wereldwijd door grote providers zijn ingevoerd, waardoor massaspam op grote schaal moeilijker te leveren is.

Waarom phishing moeilijker te herkennen is

Ondanks het lagere totale spamvolume zeiden GMX en web.de dat aanvallers minder identieke bulkberichten sturen en meer gerichte, individueel afgestemde fraudepogingen. Generatieve AI-tools helpen criminelen vloeiende, contextbewuste teksten te maken met minder grammaticafouten, verzorgde lay-outs en overtuigende urgentie — waardoor kwaadaardige mail moeilijker te onderscheiden is van legitieme correspondentie.

De providers noemden verschillende actieve fraudepatronen:

  • Valse facturen gericht aan de ontvanger bij naam
  • QR-codefraude ingebed in anders geloofwaardige berichten
  • Pogingen tot accountovername van bestaande mailboxen
  • Business email compromise (BEC) gericht op medewerkers van specifieke bedrijven

Beveiligingsverantwoordelijken van beide merken hebben eerder opgemerkt dat AI in seconden boekingsbevestigingen, betalingsmeldingen en merkafbeeldingen kan genereren — vaak zonder de gebrekkige taal of verkeerd uitgelijnde logo’s die vroeger spam verrieden.

Kanalen buiten de inbox

GMX en web.de zeiden dat een deel van de dreiging weg van e-mail verschuift. Criminelen gebruiken steeds vaker sociale netwerken, sms en berichtenapps om slachtoffers te bereiken met dezelfde gepersonaliseerde druktactieken. Gebruikers die zich veiliger voelen door voor de hand liggende bulkmail te negeren, kunnen toch overtuigende oplichting tegenkomen via andere kanalen die aan dezelfde identiteitsgegevens zijn gekoppeld.

Wat gebruikers kunnen doen

De providers riepen klanten op hun inbox te behandelen als een sleutel tot digitale identiteit en technische verdediging te combineren met dagelijkse scepsis:

AanbevelingWaarom het ertoe doet
Tweefactorauthenticatie (2FA) inschakelenGestolen wachtwoorden alleen zijn vaak onvoldoende om een account te kapen
Een sterk, uniek mailboxwachtwoord gebruikenHergebruikte inloggegevens blijven een veelvoorkomende overname-route
Onverwachte facturen en betalingsverzoeken in twijfel trekkenGepersonaliseerde factuurfraude is een toonaangevend AI-ondersteund patroon
QR-codes van onbekende afzenders controlerenQR-oplichting kan slachtoffers naar sites leiden die inloggegevens stelen
Niet op links in verdachte mail klikkenVerifieer verzoeken via officiële apps of handmatig ingetypte URL’s

De e-mailbeveiligingsleiding van GMX benadrukte ook om te letten op kunstmatige urgentie — afteltimers, taal als «laatste waarschuwing» of dreigingen met annulering — als een van de meest betrouwbare resterende waarschuwingssignalen wanneer visuele kwaliteit oplichting niet meer verraadt.

Bredere context in Duitsland

De waarschuwing op 10 augustus kwam te midden van aanhoudende publieke aandacht voor phishing in Duitsland, waar GMX en web.de samen tientallen miljoenen accounts bedienen. De kopcijfers — bijna één miljard verdachte berichten worden nog steeds elke week gefilterd — onderstrepen dat «minder spam» niet «laag risico» betekent.

Branchebrede authenticatie-inspanningen (zoals strengere afzenderverificatie) lijken campagnes met hoog volume te onder druk te zetten en criminelen richting laagvolume, hoger rendement social engineering te duwen. Die afweging sluit aan bij bredere rapporten uit 2025–2026 van Europese providers en beveiligingsonderzoekers over hoe AI de kosten van geloofwaardige fraude op kleine schaal verlaagt.


Discussie

1. Als een e-mail professioneel geschreven lijkt en persoonlijk is geadresseerd, wat laat je dan nog twijfelen voordat je op een link klikt of een QR-code scant?

2. Als je e-mailprovider veel meer spam blokkeert dan een jaar geleden, maakt dat je voorzichtiger of juist minder voorzichtig over de berichten die nog in je inbox komen?

Deel hoe je betalingsverzoeken en accountmeldingen controleert — vooral wanneer ze buiten e-mail aankomen.


Dit artikel is nieuws en algemene beveiligingsinformatie, geen professioneel cybersecurity- of juridisch advies. Als u denkt dat een account is gecompromitteerd, neem dan onmiddellijk contact op met uw provider en financiële instellingen.

Bespreek dit onderwerp met 8 miljard mensen:

Opinions

Jouw mening telt altijd

Bespreek, debatteer en stem over actuele onderwerpen.

Foresight

Vooruitziendheid bouwt vertrouwen in de toekomst

Deel jouw methode om de toekomst te voorspellen.

CameraReal

Toon jouw authentieke wereld

Maak traceerbare, fraudevrije foto's om verifieerbare vertrouwen op sociale media te herstellen.