Phishingaanvallen worden steeds slimmer. Waar cybercriminelen vroeger vertrouwden op slecht geschreven e-mails met verdachte links, zien we tegenwoordig een geavanceerdere aanpak. Een opvallende nieuwe techniek is het creëren van complete nep-mailthreads die eruitzien alsof er al uitgebreid contact heeft plaatsgevonden tussen meerdere personen binnen een organisatie.
Een e-mailgesprek dat nooit heeft bestaan
Bij deze vorm van phishing ontvangt het slachtoffer een bericht dat onderdeel lijkt te zijn van een bestaande e-mailconversatie. Onder het actuele bericht staat een volledige geschiedenis van eerdere e-mails, compleet met bekende onderdelen zoals:
- From:
- Sent:
- To:
- CC:
- Subject:
Op het eerste gezicht lijkt het alsof er al meerdere gesprekken hebben plaatsgevonden tussen bijvoorbeeld een leverancier en de CFO, een projectmanager en een externe partner, of verschillende collega’s binnen de organisatie. Het probleem? Het volledige gesprek is verzonnen.

De aanvaller heeft de complete correspondentie handmatig opgebouwd en als tekst opgenomen in één e-mail. Er is nooit daadwerkelijk contact geweest.
Waarom deze methode zo effectief is
Mensen vertrouwen op context. Wanneer een e-mail deel lijkt uit te maken van een langer gesprek, zijn we geneigd deze sneller als legitiem te beschouwen.
De ontvanger denkt al snel:
- “Dit zal al eerder besproken zijn.”
- “Mijn collega heeft hier blijkbaar al contact over gehad.”
- “Deze factuur hoort waarschijnlijk bij een lopende opdracht.”
Daardoor worden belangrijke controles vaak overgeslagen.
De factuur als einddoel
In veel gevallen eindigt de nepconversatie met een verzoek dat direct om actie vraagt. Denk aan:
- Het betalen van een openstaande factuur.
- Het wijzigen van bankgegevens.
- Het goedkeuren van een betaling.
- Het openen van een document of bijlage.
Doordat de aanvraag wordt voorafgegaan door een geloofwaardige “geschiedenis”, voelt het verzoek veel logischer en betrouwbaarder aan dan een traditionele phishingmail.
Hoe herken je een nep-mailthread?
Hoewel deze aanvallen overtuigend kunnen zijn, zijn er enkele duidelijke signalen:
Controleer of het gesprek daadwerkelijk bestaat
Zie je een lange e-mailgeschiedenis? Controleer dan of de eerdere berichten daadwerkelijk in je mailbox aanwezig zijn, vooral wanneer je zelf onderdeel bent van de mailthread. Kun je deze berichten nergens terugvinden, dan is dat een belangrijk waarschuwingssignaal.
Ben je zelf niet meegenomen in de vermeende mailwisseling? Neem dan altijd contact op met de collega die wel in de mailthread staat vermeld. Controleer of de correspondentie daadwerkelijk heeft plaatsgevonden en of het verzoek legitiem is voordat je verdere actie onderneemt.

Let op afwijkingen in de afzender
Controleer altijd het volledige e-mailadres van de afzender. Een naam kan bekend lijken, terwijl het achterliggende e-mailadres dat niet is.
Wees alert op financiële verzoeken Facturen, betalingsverzoeken en wijzigingen van rekeningnummers blijven favoriete doelen van cybercriminelen.
Neem bij twijfel contact op
Ontvang je een onverwachte factuur of betalingsaanvraag? Verifieer deze via een tweede kanaal, zoals een telefoongesprek of Teams-bericht naar een bekend contactpersoon.
Vertrouw niet blind op context
Deze phishingtechniek laat zien dat cybercriminelen steeds meer gebruikmaken van psychologische trucs. Niet de techniek, maar het creëren van vertrouwen staat centraal. Door een volledig fictieve e-mailgeschiedenis toe te voegen, proberen aanvallers het gevoel te geven dat alles al gecontroleerd en besproken is.
Juist daarom is het belangrijk om niet alleen naar de inhoud van het laatste bericht te kijken, maar ook kritisch te blijven op de context waarin die informatie wordt gepresenteerd.
Conclusie
Een lange e-mailgeschiedenis betekent niet automatisch dat er ook daadwerkelijk een gesprek heeft plaatsgevonden. Cybercriminelen maken steeds vaker gebruik van volledig verzonnen mailthreads om facturen en betalingsverzoeken geloofwaardiger te laten lijken.
De les is simpel: vertrouw niet op de schijn van een conversatie. Controleer altijd of eerdere correspondentie daadwerkelijk bestaat en verifieer financiële verzoeken voordat je actie onderneemt.
Want soms is het meest overtuigende deel van een phishingmail juist het gesprek dat nooit heeft plaatsgevonden.
Oplossingen
Meteen aan de slag.
Minimaliseer de impact van cyberaanvallen door 24/7 security monitoring en bewaking.
Security op maat.
Afgestemd op jouw unieke situatie, omdat wij begrijpen dat security geen 'one size fits all'-benadering is.
Gehackt? Bel direct!
Gaat het toch mis? Bel ons, zodat we de schade snel kunnen beperken.