Onderwerpen
Home / Artikelen

Hackers deden zich voor als medewerkers van Anthropic: zo herken je zo'n mail

Een mail van een medewerker van Anthropic, het bedrijf achter Claude, met een vraag om mee te denken over een rapport. Het klinkt vleiend en het ziet er professioneel uit. Toch was zo’n mail dit jaar het begin van een aanval door hackers. Ze deden zich voor als mensen uit de AI-wereld om toegang te krijgen tot mailaccounts van experts. Jij bent waarschijnlijk geen doelwit van spionnen, maar de truc zelf kom je wel tegen. Oplichters gebruiken de namen van AI-bedrijven en chatbotdiensten steeds vaker als lokaas. Zo herken je zo’n mail.
Laptop met een geopende mailbox op een bureau
Foto: Mariia Berezovsky via Unsplash
Inhoudsopgave

Wat er gebeurde

Het beveiligingsbedrijf Proofpoint ontdekte de campagne en beschreef die begin oktober in een uitgebreid onderzoek. Volgens Proofpoint gaat het om een groep die banden heeft met China en die het bedrijf TA419 noemt. In februari 2026 deed die groep zich voor als een hooggeplaatste medewerker van Anthropic, in een mail aan een analist van een Amerikaanse denktank. Het onderwerp ging over de militaire inzet van Claude. Vanaf juli volgden mails uit naam van een voormalige adviseur van het Witte Huis en een bekende econoom.

De doelwitten waren AI-experts bij denktanks, universiteiten en advocatenkantoren in de Verenigde Staten. Volgens Help Net Security was de opzet zorgvuldig. De eerste mail bevatte geen link en geen bijlage, alleen een uitnodiging om mee te praten over AI-beleid. Pas als iemand antwoordde, kwam er een tweede bericht met een link naar een zogenaamd gedeeld bestand. Die link leidde naar een nagemaakte inlogpagina van OneDrive die wachtwoorden en inlogcodes onderschepte.

Waarom deze aanpak zo goed werkt

Wat deze campagne slim maakt, is het geduld. Een eerste mail zonder link gaat langs elk spamfilter en wekt geen argwaan. Je antwoordt, er ontstaat een gesprek, en op het moment dat de link komt, vertrouw je de afzender al. Dezelfde psychologie zie je in veel gewone oplichting, alleen minder verfijnd.

Het tweede slimme deel zit in de techniek. De hackers gebruikten volgens Proofpoint een methode waarbij een nep-inlogvenster binnen de webpagina wordt getekend, zodat het lijkt alsof er een echt inlogvenster van de browser Chrome opengaat. Op de achtergrond werd het echte inlogproces van Microsoft doorgestuurd. Daardoor konden de aanvallers niet alleen het wachtwoord, maar ook de eenmalige code en de inlogsessie overnemen. Tweestapsverificatie met een code via sms of app hielp in dat geval dus niet.

Zo herken je phishing uit naam van een AI-bedrijf

De namen van OpenAI, Anthropic, Google en Microsoft zijn aantrekkelijk lokaas, omdat zoveel mensen een account bij een van hen hebben. Bij gewone gebruikers gaat het meestal niet om een uitnodiging voor een commissie, maar om een bericht over je abonnement, een mislukte betaling of een account dat geblokkeerd zou worden. De herkenningspunten zijn hetzelfde.

  1. Kijk naar het echte afzenderadres. De hackers in deze campagne mailden vanaf gewone adressen bij gratis maildiensten zoals mail.com en outlook.com, met de naam van de persoon ervoor. Een medewerker of klantenservice van een groot AI-bedrijf mailt vanaf het eigen domein van dat bedrijf. Let ook op domeinnamen die er bijna goed uitzien, met een extra letter of een ander achtervoegsel.
  2. Wantrouw een link naar een gedeeld bestand. Een document via OneDrive, Google Drive of Dropbox van iemand die je niet kent, is een klassieke manier om je naar een nep-inlogpagina te sturen. Zeker als je moet inloggen om iets te bekijken wat je niet had verwacht.
  3. Log nooit in via een link uit een mail. Gaat het over je ChatGPT-, Claude- of Gemini-account, open dan zelf de app of typ het adres in je browser. Klopt er echt iets niet met je abonnement, dan zie je dat daar ook.
  4. Test een inlogvenster dat opduikt. Een nagemaakt pop-upvenster bestaat alleen binnen de webpagina. Probeer het buiten je browservenster te slepen. Lukt dat niet, of verdwijnt het als je de pagina verkleint, dan is het nep.
  5. Let op vleierij en haast. Een uitnodiging voor een exclusieve commissie, een gratis jaar van een betaald abonnement of een dreigende blokkade binnen 24 uur. Dat zijn allemaal manieren om je sneller te laten klikken dan je zou willen.

Twijfel je over een specifieke link, dan kun je die controleren zonder hem te openen. Hoe dat werkt, lees je in ons stuk over een verdacht bericht of link checken zonder app.

Wat je doet om je account beter te beschermen

De campagne laat zien dat een sms-code of een code uit een app niet altijd genoeg is. Ze maakt het oplichters nog steeds een stuk moeilijker, dus zet tweestapsverificatie zeker aan. Maar bij AI-diensten die het aanbieden, is een passkey de betere keuze. Een passkey is gekoppeld aan de echte website, waardoor je hem niet per ongeluk op een nagemaakte pagina kunt invullen.

Gebruik daarnaast voor elke dienst een eigen wachtwoord, het liefst uit een wachtwoordmanager. Die vult je gegevens alleen in op het echte adres van de site. Weigert je wachtwoordmanager op een inlogpagina iets in te vullen, dan is dat een waarschuwing om serieus te nemen. Meer tips over het beveiligen van een chatbotaccount staan in ons artikel over gestolen AI-accounts die worden doorverkocht.

Heb je toch op een link geklikt en je gegevens ingevuld, verander dan meteen je wachtwoord via de echte site of app en log overal uit. Bij veel diensten kun je in de accountinstellingen alle actieve sessies afsluiten. Dat is belangrijk, want bij deze aanvalsmethode heeft de oplichter juist die sessie in handen. Ben je geld kwijt of twijfel je wat je moet doen, dan kun je terecht bij de Fraudehelpdesk.

Het is verleidelijk om dit soort berichten af te doen als een verhaal over spionage tussen grootmachten. Maar de werkwijze is precies dezelfde als die van de oplichter die je laat weten dat je ChatGPT-abonnement is verlopen. Hoe meer we met AI-diensten werken, hoe vaker hun namen in je mailbox opduiken. Ook in mails die niet van hen komen.

Redactie Zendis

Lees meer over onze redactie en werkwijze.