Er is steeds vaker sprake van digitale criminaliteit in Nederland. In het eerste kwartaal van 2021 zag de politie een verdubbeling van het aantal geregistreerde digitale misdrijven ten opzichte van dezelfde periode een jaar eerder.
Oplichters zijn criminelen die in allerlei vormen te werk gaan en onder meer schade toebrengen aan consumenten en bedrijven. Digitale oplichting is aan de orde van de dag en Elke consument, bedrijf en ondernemer loopt wat dat betreft een risico.
Het afgelopen jaar steeg het aantal politie-aangiftes van cybercrime met 66%, kregen consumenten, ondernemers en kennisinstellingen te maken met gijzelsoftware en liep de economische schade hierdoor navenant op. Met name door oplichting via WhatsApp en fraude in onlinehandel, maar net zo riskant zijn de volgende methodes van criminelen:
-
Phishing en afpersingsmails
Phishing is populair onder internetcriminelen, waarbij je ondoordacht op een linkje of bijlage in een mail klikt. Dat is het moment waarop de oplichter toeslaat en je geld afhandig maakt via je bankrekening. Of je ontvangt een afpersingsmail om crypto valuta te betalen. Doe je dat niet dan krijgen al je relaties compromitterende beelden te zien.
-
WhatsApp en SMS-fraude
Consumenten en bedrijven maken vaak gebruik van WhatsApp en dat is voer voor de criminelen. De oplichter doet zich voor als een bekende of bevriende relatie en laat weten een nieuw nummer te hebben. Er is met spoed geld nodig en je krijgt het verzoek om even geld over te maken. Je bent je geld dan kwijt. Uit onderzoek (pdf) blijkt dat vrouwen hier het meest last van hebben.
-
Internetoplichting en cyberlokkers
Internetoplichting is een groot probleem voor consumenten en bedrijven. Bijvoorbeeld als je producten verzendt, maar waarbij de betaling bewust uitblijft. Dek aan verkopen via Marktplaats als consument of aan bedrijven met een webshop. Of er is ineens een cyberlokker die zich als iemand anders voordoet en je in de problemen brengt, omdat je denkt dat je met een betrouwbaar persoon in zee gaat, maar dat niet het geval is.
-
Hackers, virussen, malware of DDoS
Hackers, virussen, malware en DDoS veroorzaken echt grote problemen. Krijg je met een DDoS aanval te maken dan ligt je bedrijfssysteem plat. Als hackers toegang krijgen tot je systeem kan er waardevolle informatie worden gestolen. Een virus maakt het online werken onmogelijk en malware is in het algemeen schadelijk. Denk maar aan het buitmaken van bankgegevens van consumenten en bedrijven.
-
Fraude, identiteitsfraude of pinpasfraude
Fraude doet zich digitaal op allerlei manieren voor, zoals met pinpasfraude en identiteitsfraude. Het zal je maar gebeuren dat je (zakelijke) identiteit door iemand anders wordt gebruikt. Bijvoorbeeld door een oplichter die namens jouw bedrijf grote aankopen doet of valse facturen verzendt. Bij het stelen van je identiteit is het ook mogelijk om ineens met een afgesloten lening geconfronteerd te worden.
-
Spyware, ransomware of gijzelsoftware
Gijzelsoftware of ransomware zorgt ervoor dat je digitale systeem niet meer te gebruiken is. Dat is pas weer mogelijk als je losgeld hebt betaald aan de oplichter. Vaak moet je dan in cryptovaluta losgeld voldoen.
-
Privacy inbreuk of spionage
Spionage vormt eveneens onderdeel van cybercriminaliteit. Heb je bijvoorbeeld belangrijke bedrijfsgegevens of betrouwbare productinformatie die niet in verkeerde handen mag vallen? Dan is het belangrijk om je tegen spionage te beschermen. Je wilt ook niet dat persoonlijke gegevens van medewerkers of van klanten of patiënten bij de verkeerde persoon terechtkomen. Toch doen oplichters hun best om deze informatie met criminele handelingen te verkrijgen.
-
Diefstal van (persoonlijke) gegevens
Diefstal van persoonlijke gegevens is een ramp. Er zijn diverse manieren waarop oplichters daar gebruik van maken. Een bekend voorbeeld is identiteitsfraude, maar het is ook mogelijk dat de informatie wordt gebruikt om je te chanteren. Of om op jouw naam producten te kopen in webshops en daarbij je creditkaart gegevens
Kortom we zien steeds vaker traditionele criminaliteit verplaatsen naar digitale criminaliteit.
Bron: ikbenbeveiligd.nl | SecurityForce
Bekijk alle vormen en begrippen 》
Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met de politie. Telefonisch via het nummer 0900-8844 of online via het meld formulier. Uiteraard kunt u daarnaast ook tips melden bij Cybercrimeinfo.
Meer nieuws over digitale criminaliteit
Supply chain aanvallen, Marimo gehackt en FBI leest Signal
Aanvallers misbruiken steeds vaker de vertrouwensrelaties tussen softwareleveranciers en cloudservices. De officiele website van CPUID verspreidde zes uur lang malware via de downloads van CPU-Z en HWMonitor, ShinyHunters stal authenticatietokens om via Anodot in Snowflake omgevingen te komen en de Lazarus Group registreerde legale Amerikaanse bedrijven als dekmantel voor malwarecampagnes. Ondertussen werd een kritieke kwetsbaarheid in het Python notebook platform Marimo binnen tien uur na openbaarmaking actief misbruikt. De FBI liet in een rechtszaak zien dat gewiste Signal berichten te herstellen zijn via de notificatiedatabase van een iPhone. En ransomwaregroepen breiden hun arsenaal uit met bijna negentig verschillende tools om beveiligingssoftware uit te schakelen.
NB413: ChipSoft ransomware treft ziekenhuizen, REvil baas ontmaskerd en twee Fortinet zerodays
Deze week werd Nederland opgeschrikt door een ransomware aanval op ChipSoft, de grootste leverancier van patiëntendossiers in Nederland. Elf ziekenhuizen haalden uit voorzorg hun portalen offline en de Autoriteit Persoonsgegevens ontving 23 meldingen. Ondertussen onthulde de Duitse BKA de identiteit van de beruchte REvil ransomware leider UNKN, ontmantelden de FBI en het VK een Russische spionagecampagne via gehackte routers en namen aanvallen op Kubernetes met 282 procent toe. Twee kritieke zerodays in FortiClient EMS werden binnen een week ontdekt en actief misbruikt en Noord-Koreaanse hackers stalen in 2025 al meer dan twee miljard dollar aan crypto. LinkedIn bleek stilletjes browserextensies van gebruikers te volgen en een bankhelpdeskfraudeur kreeg zeven jaar cel na het stelen van 900.000 euro. De politie zoekt daarnaast meer slachtoffers van verdachte Turpien. Lees alle details in de vier artikelen van deze week.
ChipSoft ransomware treft zorg, VENOM steelt executive logins en 7 jaar cel
Een ransomware aanval op EPD leverancier ChipSoft treft de hele Nederlandse zorg, elf ziekenhuizen halen hun portalen offline en de Tweede Kamer stelt vragen over de gevaarlijke afhankelijkheid van een handvol leveranciers. Cybercriminelen misbruiken echte Meta notificaties om meer dan veertigduizend phishing mails te versturen en het gesloten VENOM platform jaagt specifiek op CEO's en CFO's. Het updatesysteem van een populaire WordPress plugin wordt gekaapt voor een volledige supply chain aanval en onderzoekers ontdekken dat het CLAUDE.md bestand van AI assistent Claude Code misbruikt kan worden voor SQL injectie. In de rechtbank krijgt een 24 jarige man uit Delfzijl zeven jaar cel voor het stelen van 900.000 euro via bankhelpdeskfraude.
Politie zoekt extra slachtoffers van verdachte Turpien
De politie roept slachtoffers van een man uit Spijkenisse op om zich te melden. De verdachte zou onder de naam Turpien op Snapchat tientallen meisjes hebben afgeperst. Inmiddels zit hij vast, maar door de hoeveelheid beeldmateriaal die bij hem werd aangetroffen, vermoedt de politie dat er nog meer slachtoffers zijn die nog niet bekend zijn.
APT28 kaapt routers, Kubernetes onder vuur en BKA ontmaskert REvil baas
Bron: Cybercrimeinfo, ondezoeksteam
Twee FortiClient zerodays, Noord-Korea's miljardenbusiness en LinkedIn als spion
Twee kritieke kwetsbaarheden in FortiClient EMS in één week, beide actief misbruikt als zeroday. Noord-Korea blijkt in 2025 voor meer dan twee miljard dollar aan crypto gestolen te hebben en hackt de populaire Axios library via een nep Teams update. Device code phishing neemt 37 keer toe door nieuwe phishing kits. En onderzoekers ontdekken dat LinkedIn meer dan 6.000 browserextensies scant van gebruikers.
NB412: Supply chain onder vuur, $280 miljoen DeFi diefstal en AI als cyberwapen
Deze week stond in het teken van supply chain aanvallen die steeds verder escaleren. TeamPCP vergiftigde de populaire Trivy scanner en compromitteerde de Europese Commissie via een trojaniseerd open source pakket, waarbij 350 GB aan interne data werd buitgemaakt. Noord-Koreaanse hackers infiltreerden de Axios bibliotheek met meer dan 100 miljoen wekelijkse downloads en via een Telegram sticker kon een apparaat volledig worden overgenomen. Drie Nederlandse datalekken op één dag troffen Ajax, gemeente Epe en campingplatform Eurocamp, terwijl AI nu zelfstandig kwetsbaarheden ontdekt in populaire software. De groep achter de Drift Protocol hack stal $280 miljoen aan crypto en AI maakt phishing inmiddels 450% effectiever. Dichter bij huis werd een vrouw van in de tachtig in Tilburg drie dagen lang bewerkt door oplichters die haar bankpassen stalen. Lees alle details in de vier artikelen van deze week.
Gezocht: pinners na bankhelpdeskfraude in Tilburg
Een vrouw van in de tachtig uit Tilburg is slachtoffer geworden van geraffineerde bankhelpdeskfraude. Drie dagen lang werd ze benaderd via mail, telefoon en aan de deur. Uiteindelijk werd er gepind met haar gestolen passen, eerst in Tilburg en daarna in Amsterdam. De politie zoekt twee verdachten en deelt camerabeelden.
Supply chain domino, $280 miljoen DeFi diefstal en AI als cyberwapen
De gevolgen van supply chain aanvallen worden steeds groter. Het AI platform Mercor verliest 4 terabyte aan data nadat een kwaadaardig Python pakket duizenden bedrijven trof. Starbucks ziet 10 gigabyte aan firmware en broncode lekken. En zelfs Anthropic lekt per ongeluk de broncode van hun AI tool Claude Code via een fout op NPM. Ondertussen stelen hackers gelinkt aan Noord-Korea $280 miljoen van een DeFi platform, geeft ShinyHunters Cisco een ultieme deadline, en maakt AI het voor criminelen mogelijk om ook kleine organisaties te targeten met business email compromise. In Nederland debatteert de Tweede Kamer over nazorgplicht voor datalekslachtoffers, terwijl in Belgie een stad zich vrijwillig laat hacken voor televisie.
Drie NL datalekken, Noord-Korea hackt Axios en AI vindt kwetsbaarheden
Op een dag melden drie Nederlandse organisaties een datalek, van vakantiegangers tot voetbalsupporters en gemeentebestanden. Noord-Koreaanse hackers blijken achter de aanval op het populaire JavaScript pakket Axios te zitten dat wekelijks 100 miljoen keer wordt gedownload. Ondertussen zetten criminelen gekaapte computers in als anonimiseringsnetwerk en misbruiken ze vertrouwde Windows tools om antivirussoftware uit te schakelen. En AI modellen ontdekken actief onbekende kwetsbaarheden in veelgebruikte software, wat fundamentele vragen oproept over de toekomst van beveiligingsonderzoek.
Opsporing nieuws
▽ JANUARI 2027 | ▽ DECEMBER 2026 | ▽ NOVEMBER 2026 | ▽ OKTOBER 2026 | ▽ SEPTEMBER 2026 | ▽ AUGUSTUS 2026 | ▽ JULI 2026 | ▽ JUNI 2026 | ▽ MEI 2026 | ▽ APRIL 2026 | ▽ MAART 2026 | ▽ FEBRUARI 2026 | ▽ JANUARI 2026 | ▽ DECEMBER 2025
Cyberoorlog nieuws
▽ JANUARI 2027 | ▽ DECEMBER 2026 | ▽ NOVEMBER 2026 | ▽ OKTOBER 2026 | ▽ SEPTEMBER 2026 | ▽ AUGUSTUS 2026 | ▽ JULI 2026 | ▽ JUNI 2026 | ▽ MEI 2026 | ▽ APRIL 2026 | ▽ MAART 2026 | ▽ FEBRUARI 2026 | ▽ JANUARI 2026 | ▽ DECEMBER 2025