Een phishingkit is een kant-en-klaar pakket waarmee cybercriminelen nep-websites en frauduleuze e-mails opzetten zonder technische kennis. Zo’n kit bevat valse inlogpagina’s, automatische doorstuurscripts en instructies om gestolen gegevens op te vangen. Phishing herkennen wordt daardoor steeds moeilijker, want de aanvallen zien er professioneler uit dan ooit. In 2026 zijn phishingkits beschikbaar via ondergrondse marktplaatsen voor soms minder dan honderd euro.
Phishingaanvallen worden goedkoper en gevaarlijker tegelijk
Vroeger vereiste een overtuigende phishingaanval technische kennis en tijd. Nu koopt een crimineel een phishingkit online, past de naam van jouw bank of leverancier aan en stuurt binnen een uur duizenden berichten. De drempel is zo laag geworden dat ook minder ervaren aanvallers jouw medewerkers kunnen targeten. Het gevolg: meer aanvallen, een hogere frequentie en minder fouten in de nep-berichten. Wat je kunt doen is je medewerkers trainen om verdachte berichten te herkennen, ongeacht hoe overtuigend ze eruitzien.
Eén klik van een medewerker is genoeg om de hele organisatie te raken
Phishingkits zijn niet alleen gericht op het stelen van een wachtwoord. Ze vangen inloggegevens op, plaatsen malware of geven aanvallers toegang tot bedrijfssystemen. Eén medewerker die op een nep-link klikt, kan de toegang openen tot klantgegevens, financiële systemen of bedrijfsmailboxen. Dat risico neemt toe omdat phishing via WhatsApp en andere berichtenapps dezelfde kits gebruikt, maar buiten de beveiligingsfilters van e-mail valt. De concrete stap die helpt: zorg dat MFA actief is op alle accounts, zodat een gestolen wachtwoord alleen niet genoeg is.
Wat is een phishingkit precies?
Een phishingkit is een verzameling bestanden, scripts en sjablonen waarmee iemand snel een nep-website of frauduleus bericht kan opzetten. De kit bootst een betrouwbare organisatie na, zoals een bank, overheidsinstantie of bekende webshop, en vangt de ingevulde gegevens automatisch op.
Een typische phishingkit bevat een kopie van een echte website, een script dat ingevoerde gegevens doorstuurt naar de aanvaller en soms zelfs een dashboard waarmee de crimineel de resultaten in real time kan volgen. Sommige kits zijn zo geavanceerd dat ze automatisch detecteren of een bezoeker een beveiligingsonderzoeker is en in dat geval een onschuldige pagina tonen.
De kits worden verhandeld op ondergrondse forums, soms als eenmalige aankoop en soms als abonnement met klantenservice en updates. Daardoor hoeft een aanvaller geen programmeerkennis te hebben. Het opzetten van een phishingaanval is daarmee vergelijkbaar geworden met het installeren van gewone software.
Hoe werkt een phishingkit stap voor stap?
Een phishingkit werkt in vier stappen: de aanvaller koopt of downloadt de kit, past de inhoud aan op een specifiek doelwit, plaatst de nep-website op een server en stuurt slachtoffers via e-mail, sms of berichten naar de valse pagina. Ingevoerde gegevens gaan direct naar de aanvaller.
- Aanschaf en voorbereiding: De crimineel koopt een kant-en-klare kit, vaak inclusief sjablonen voor bekende merken zoals banken, pakketdiensten of overheidsinstanties.
- Aanpassing: De kit wordt aangepast met de naam van het doelwit, het juiste logo en een geloofwaardige domeinnaam die lijkt op het echte adres.
- Hosting: De nep-website wordt geplaatst op een gehackte of goedkope server, soms met een geldig SSL-certificaat zodat er een slotje in de browser verschijnt.
- Verspreiding: Slachtoffers ontvangen een bericht via e-mail, sms of phishing via WhatsApp met een urgente oproep om in te loggen of gegevens te bevestigen.
- Gegevensverzameling: Zodra iemand gegevens invult, worden die automatisch doorgestuurd naar de aanvaller, die ze direct kan gebruiken of doorverkopen.
Moderne kits werken ook als zogenaamde adversary-in-the-middle. Dat betekent dat de kit de echte website op de achtergrond opent en de communicatie onderschept, inclusief eenmalige codes voor tweestapsverificatie. Daarmee omzeilen aanvallers een deel van de standaardbeveiliging.
Welke soorten phishingkits gebruiken cybercriminelen?
Cybercriminelen gebruiken drie hoofdtypen phishingkits: statische kits die een vaste nep-pagina tonen, dynamische kits die zich aanpassen aan het doelwit, en adversary-in-the-middle kits die live communicatie onderscheppen. De keuze hangt af van het doel en het budget van de aanvaller.
- Statische phishingkits: Een eenvoudige kopie van een inlogpagina. Snel op te zetten, maar relatief makkelijk te herkennen door beveiligingssoftware.
- Dynamische phishingkits: Passen de inhoud aan op basis van het e-mailadres of de locatie van het slachtoffer. Zo ziet een medewerker van een specifiek bedrijf de huisstijl van zijn eigen werkgever.
- Adversary-in-the-middle kits (AiTM): Plaatsen zich tussen het slachtoffer en de echte website, onderscheppen sessiecookies en omzeilen daarmee ook MFA-codes.
- Phishing-as-a-Service (PhaaS): Volledig beheerde diensten waarbij de aanvaller alleen het doelwit aanlevert en de rest uitbesteedt aan een crimineel platform.
Phishing via WhatsApp maakt vaak gebruik van dynamische kits, omdat berichten persoonlijker overkomen dan massamail. Een bericht lijkt te komen van een vriend, collega of pakketdienst en leidt naar een pagina die specifiek op de ontvanger is afgestemd.
Wat is het verschil tussen phishing en spear phishing?
Phishing is een brede aanval die naar grote groepen mensen wordt gestuurd met een generiek bericht. Spear phishing richt zich op een specifiek persoon of organisatie, met informatie die persoonlijk en geloofwaardig overkomt. Spear phishing is moeilijker te herkennen en leidt vaker tot succes.
Bij gewone phishing ontvangt iemand een bericht dat zegt: “Jouw bankrekening is geblokkeerd, klik hier.” Dat bericht gaat naar duizenden mensen tegelijk. Bij spear phishing staat er: “Hallo [naam], jouw factuur van [leverancier] staat open, zie bijlage.” Die informatie haalt de aanvaller uit LinkedIn, een eerder datalek of openbare bedrijfsinformatie.
Phishingkits ondersteunen steeds vaker ook spear phishing. Sommige kits bevatten modules om automatisch publieke informatie over een doelwit te verzamelen en de aanval daarop af te stemmen. Dat maakt de grens tussen massaphishing en gerichte aanvallen kleiner.
Hoe herken je een phishingaanval die met een kit is opgezet?
Phishing herkennen doe je door te letten op het afzenderadres, de domeinnaam van de link, de urgentie in het bericht en onverwachte verzoeken om gegevens in te vullen. Een geldig SSL-certificaat of een professionele opmaak sluit een phishingaanval niet uit.
Concrete signalen om op te letten:
- Het domein in de link lijkt op een bekend adres maar bevat een extra letter, cijfer of afwijkend achtervoegsel, zoals ing-inloggen.com in plaats van ing.nl.
- Het bericht vraagt om directe actie met een deadline, zoals “Je account wordt binnen 24 uur gesloten.”
- De afzender klopt niet met de organisatie die het bericht zegt te zijn. Controleer het volledige e-mailadres, niet alleen de weergavenaam.
- Er wordt gevraagd om inloggegevens, betaalgegevens of een verificatiecode in te vullen via een link.
- Phishing via WhatsApp herken je doordat een onbekend nummer een link stuurt met een aantrekkelijk aanbod of urgente melding.
Twijfel je over een bericht? Ga dan niet via de link naar de website, maar typ het adres zelf in de browser of bel de organisatie via een nummer dat je zelf opzoekt. Dat is de betrouwbaarste manier om te controleren of een bericht echt is.
Waarom zijn MKB-bedrijven een doelwit voor phishingkits?
MKB-bedrijven zijn aantrekkelijk voor aanvallers omdat ze waardevolle gegevens en geld beheren, maar vaak minder beveiligingslagen hebben dan grote organisaties. Phishingkits maken het aanvallen van kleine bedrijven net zo eenvoudig als het aanvallen van grote, waardoor het volume aan aanvallen op het MKB sterk toeneemt.
Grote bedrijven investeren in gespecialiseerde beveiligingsteams, geavanceerde filters en uitgebreide trainingen. Bij veel MKB-bedrijven ontbreekt dat, niet omdat ze het niet belangrijk vinden, maar omdat tijd en budget beperkt zijn. Aanvallers weten dat en kiezen bewust voor kleinere organisaties waar de kans op succes groter is.
Daarnaast zijn MKB-bedrijven vaak onderdeel van de toeleveringsketen van grotere organisaties. Een aanval op een kleiner bedrijf kan daarmee als springplank dienen naar een groter doelwit. Phishingkits die zich voordoen als een bekende leverancier of zakenpartner zijn daarvoor een effectief middel.
Hoe bescherm je jouw bedrijf tegen phishingkits?
Bescherming tegen phishingkits bestaat uit drie lagen: technische maatregelen die aanvallen blokkeren, beleid dat medewerkers houvast geeft en bewustwording waardoor mensen verdachte berichten herkennen. Geen enkele maatregel werkt alleen; de combinatie maakt het verschil.
Technische maatregelen die direct bijdragen:
- MFA op alle accounts: Met Cisco Duo als MFA-oplossing zorg je ervoor dat een gestolen wachtwoord niet genoeg is om in te loggen. Zelfs als een medewerker zijn gegevens invult op een nep-pagina, kan een aanvaller zonder de tweede verificatiestap niet verder.
- Sterke wachtwoorden via een wachtwoordmanager: Met Keeper gebruik je voor elk account een uniek, sterk wachtwoord. Zo voorkom je dat één datalek toegang geeft tot meerdere systemen.
- E-mailfilters en beveiligde DNS: Blokkeer bekende phishingdomeinen voordat ze de inbox bereiken.
- Endpoint detectie: Huntress detecteert verdacht gedrag op werkstations, ook als een aanvaller al binnen is via een phishingaanval.
Naast techniek is bewustwording net zo belangrijk. Medewerkers die weten hoe phishing werkt en hoe ze het herkennen, vormen een actieve verdedigingslinie. Regelmatige phishingtraining, waarbij medewerkers gesimuleerde aanvallen ontvangen en direct feedback krijgen, verhoogt de herkenningsgraad aanzienlijk.
Hoe wij helpen bij bescherming tegen phishing
Bij NTNT helpen we MKB-bedrijven om phishingaanvallen te voorkomen en snel te reageren als er toch iets misgaat. Dat doen we niet met dikke rapporten of technisch jargon, maar met concrete stappen die passen bij jouw organisatie.
Wat we voor je kunnen doen:
- Cyber Security Quickscan: Binnen één werkdag krijg je inzicht in jouw huidige beveiligingsniveau, inclusief concrete prioriteiten om direct actie op te ondernemen.
- Phishingtraining en bewustwordingsprogramma: We trainen jouw medewerkers om phishing te herkennen, inclusief phishing via WhatsApp en andere berichtenapps.
- Implementatie van MFA, wachtwoordbeheer en endpoint beveiliging: We richten Cisco Duo, Keeper en Huntress voor je in en beheren die ook, zodat jij je kunt richten op je bedrijf.
- Beleid en advies op maat: We helpen je een werkbaar beveiligingsbeleid op te stellen dat aansluit bij de realiteit van jouw MKB.
Wil je weten waar jouw organisatie nu staat? Vraag de Cyber Security Quickscan aan of plan een gratis kennismakingsgesprek via info-msp@ntnt.nl of www.ntnt.nl.