** Programma onder voorbehoud van wijzigingen. De sprekers worden binnenkort bekendgemaakt **
Phishing is geen rommelige massamail meer. Het is een geprofessionaliseerde criminele industrie, en generatieve AI heeft ze naar een hoger niveau getild: vlekkeloos, persoonlijk en eindeloos schaalbaar.
Alles waarop we leerden vertrouwen, valt weg. Slechte taal? Verdwenen. Een vreemde aanhef, een verdachte link? Achterhaald. Taalmodellen schrijven foutloos en op maat. Stemmen worden gekloond, directieleden nagemaakt in videocalls, en zelfs tweestapsverificatie sneuvelt onder realtime proxy-kits en QR-codes. De oude herkenningstips zijn dood.
En als de aanval slaagt, begint de discussie pas. Wat eist de wet — NIS2, GDPR, de AI Act? En vooral: wie betaalt? Bank, bedrijf of slachtoffer? Precies op de breuklijn tussen terugbetalingsplicht en "grove nalatigheid" herschrijft AI de regels.
Eén dag. Van dreiging tot recht tot verdediging — alles wat u vandaag moet weten.
Doelstellingen
- Inzicht in de nieuwe dreiging — begrijpen hoe AI phishing vlekkeloos, persoonlijk en schaalbaar maakt, en waarom de klassieke herkenningstips niet meer werken.
- Zicht op de nieuwste aanvalstechnieken — van deepfakes en voice cloning tot het omzeilen van tweestapsverificatie en QR-code-phishing.
- Grip op het juridisch kader — weten wat NIS2, GDPR en de AI Act concreet van uw organisatie verwachten.
- Antwoord op de aansprakelijkheidsvraag — begrijpen wie opdraait voor de schade, en hoe de rechtspraak de grens trekt tussen bankplicht en "grove nalatigheid".
- Een concreet verdedigingsplan — weten welke aanpak écht werkt, van simulaties en meldcultuur tot technische detectie.