Het aantal bekende phishing-as-a-service (PhaaS)-kits is in 2025 verdubbeld, waardoor de druk op beveiligingsteams toeneemt die zich proberen te beschermen tegen steeds geavanceerdere aanvallen. Dit toont aan Barracuda's Jaarlijkse evaluatie van phishing voor 2025.
Nieuwe phishingkits zoals Whisper 2FA en GhostFrame introduceerden innovatieve en lastig te detecteren methoden, waaronder technieken die malware-analyse bemoeilijken. Tegelijkertijd bleven gevestigde tools zoals Mamba en Tycoon zich ontwikkelen en floreren, waarbij elke kit verantwoordelijk was voor miljoenen aanvallen.
De meest voorkomende technieken in phishingpakketten in 2025 waren:
- Het omzeilen van multifactorauthenticatie – gebruikt in 48 procent van de aanvallen.
- URL-spoofing – 48 procent
- Misbruik van CAPTCHA om detectie te omzeilen – 43 procent
- Polymorfe technieken en kwaadaardige QR-codes – elk ongeveer 20 procent
- Kwaadwillige bijlagen – 18 procent
- Misbruik van vertrouwde online platforms en gebruik van generatieve AI – elk 10 procent.
De onderwerpen die bij phishing worden gebruikt, zijn grotendeels hetzelfde als in voorgaande jaren, maar ze zijn nu ontwikkeld met behulp van generatieve AI. In 2025 ging bijna één op de vijf (19 procent) phishingmails over betalings- en factuurfraude. Digitale handtekeningen en documentcontrole waren goed voor 18 procent, terwijl HR-gerelateerde documenten in 13 procent van de gevallen voorkwamen. aanvallen Ze maakten misbruik van bekende merken en imiteerden websites en logo's met steeds grotere precisie.

– Phishingpakketten hebben in 2025 opnieuw een stap vooruit gezet, zowel in aantal als in complexiteit. Ze functioneren als complete aanvalsplatformen, waardoor zelfs minder ervaren gebruikers succesvol kunnen zijn. cybercriminelen "Om krachtige aanvallen op grote schaal uit te voeren", aldus Ashok Sakthivel, directeur software engineering bij Barracuda.
– Om zichzelf te beschermen, moeten organisaties afstappen van statische verdedigingsmechanismen en in plaats daarvan gelaagde beveiliging implementeren. strategieën In de vorm van gebruikersvoorlichting, phishingbestendige MFA en continue monitoring. Tegelijkertijd moet ervoor gezorgd worden dat e-mailbeveiliging een centraal onderdeel vormt van een geïntegreerde, alomvattende beveiligingsstrategie, concludeert Ashok Sakthivel.
Lees meer over phishing en ontwikkelingen in 2025. hier"»








