Uit een nieuw rapport van Barracuda blijkt dat AI en phishing-as-a-service e-mailaanvallen vaker doen slagen.

Uit het 2026 Email Threats Report van Barracuda blijkt dat AI-gestuurde social engineering en phishing-as-a-service het volume en de effectiviteit van e-mailaanvallen vergroten. Aanvallers gebruiken steeds heimelijkere methoden, zoals URL’s en QR-codes in documenten.

Uit een analyse van meer dan 3,1 miljard e-mails in januari 2026 blijkt dat het dreigingslandschap voor e-mail snel evolueert. Barracuda Research benadrukt dat organisaties hun beveiligingsstrategieën moeten aanpassen om de nieuwe tactieken van aanvallers bij te houden.

AI en geautomatiseerde aanvallen domineren

AI speelt een centrale rol in de groei van e-mailaanvallen. Door het inzetten van AI-gestuurde social engineering en phishing-as-a-service kunnen aanvallers hun operaties opschalen en de slagingskans verhogen. Uit het rapport blijkt dat negen op de tien grootschalige phishingcampagnes gebruikmaken van phishing-as-a-service-kits.

Daarnaast schakelen aanvallers over op subtielere methoden. In plaats van schadelijke bijlagen te gebruiken, verbergen ze kwaaraardige bestanden in URL’s of voegen ze QR-codes toe aan documenten. Zo’n zeventig procent van de schadelijke PDF’s bevat QR-codes die naar phishingwebsites leiden.

Account-overname en schadelijke e-mails stijgen

Ruim een derde van de bedrijven ervaart maandelijks minstens één incident waarbij een account wordt overgenomen. Deze techniek stelt aanvallers in staat om vertrouwelijke e-mails te versturen vanaf gecompromitteerde mailboxen, wat traditionele verdedigingsmechanismen omzeilt.

Uit de analyse blijkt ook dat één op de drie e-mails schadelijk is of ongewenste spam bevat. Bijna de helft van deze activiteit bestaat uit phishing, terwijl meer dan tien procent van de HTML-bijlagen schadelijk is.