English | Français | Deutsche | Español | Meer talen
Het aantal slachtoffers van digitale criminaliteit is de afgelopen jaren flink gestegen. Aankoop- en verkoopfraude zijn het populairst onder cybercriminelen. Verder zijn meer mensen de dupe geworden van cyberpesten. Identiteitsfraude nam juist af. Dat blijkt uit onderzoek van het Centraal Bureau voor de Statistiek (CBS). De slachtoffercijfers zijn terug te vinden in de Cybersecuritymonitor 2021.
Cybercrime in ruime zin
Alle vormen van criminaliteit waarbij het internet, e-mail of applicaties worden gebruikt, schaart het CBS onder cybercrime. Dan moet je denken aan onder meer aan- en verkoopfraude, identiteitsfraude, phishing en computervredebreuk of hacken. Ook incidenten in de persoonlijke of relationele sfeer die niet altijd strafbaar zijn, behoren tot het domein van cybercriminaliteit. Dan gaat het bijvoorbeeld om sexting, cyberstalking en cyberpesten.
Aankoopfraude
Onderzoekers van het CBS keken naar de ontwikkeling van het aantal slachtoffers van hackers en cybercriminelen tussen 2012 en 2021. In deze periode is het totaal aantal gedupeerden toegenomen met bijna een kwart (22,1 procent). De grootste stijger staat op naam van aankoopfraude. Iemand koopt dan via internet een product, betaalt daarvoor en krijgt vervolgens niets geleverd. Deze vorm van online criminaliteit steeg sinds 2012 met 118,6 procent.
Verkoopfraude
Verkoopfraude -waarbij de verkoper producten levert, maar niet betaald wordt- staat op de tweede plek. Het aandeel daarvan steeg met bijna twee derde (64,7 procent). Het aandeel cyberpesten groeide sinds 2012 met een kwart (25,6 procent). Het aantal slachtoffers van hacking en identiteitsfraude nam sindsdien af, respectievelijk met 5,4 procent en 58,3 procent. De laatste jaren zien de onderzoekers echter een lichte stijging van het aantal slachtoffers van identiteitsfraude.
Hacking
Computervredebreuk (hacking) werd in de meeste gevallen afgedaan met taakstraf, geldboete of schadevergoeding. Eén op de vijf zaken werd afgehandeld zonder dat de rechter eraan te pas kwam. Rechters deelden doorgaans een taakstraf uit aan verdachten van computervredebreuk. Bijna driekwart van de strafzaken werd opgelegd tussen 2015 en 2020. Het aantal gevangenisstraffen steeg in deze periode naar 29 procent (was 19,3 procent).
Jongeren vaker slachtoffer
Afgelopen jaar was 17 procent van de Nederlandse bevolking van 15 jaar of ouder het doelwit van cybercriminaliteit. Jongeren waren doorgaans vaker het slachtoffer van cybercriminelen dan ouderen. In 2021 was gemiddeld één op de vijf jongeren van 15- tot 25-jarigen het slachtoffer van internetcriminelen. Onder 65-plussers was dit ongeveer één op de acht (12 procent). Ongeveer een vijfde van alle slachtoffers (19 procent) deed aangifte bij de politie.
OM
Het CBS is niet de enige die ziet dat het aantal slachtoffers van cybercrime toeneemt. Het Openbaar Ministerie (OM) schreef in mei in haar jaarverslag dat de politie vorig jaar 14.000 meldingen van cybercriminaliteit ontving. Dat is een derde meer in vergelijking met 2020, en een verdrievoudiging ten opzichte van het jaar daarvoor.
De toename van het aantal aangiften van cybercrime is terug te zien in de instroomcijfers van het OM. Het aantal verdachten van cyberdelicten nam in een jaar tijd toe van 481 naar 574, een stijging van 21 procent. In twee jaar tijd steeg het aantal verdachten met 47 procent.
Investeren in digitale vaardigheden
De impact van cybercriminaliteit op de samenleving was enorm. Als cybercriminelen niet strafrechtelijk worden aangepakt, neemt het vertrouwen van burgers in de digitale infrastructuur en de democratische rechtstaat af. “Cybercrime is moeilijk op te sporen en vraagt om veel kennis en specialisten die zich voortdurend blijven ontwikkelen om hackers bij te blijven”, aldus het OM. Daarom is het belangrijk dat het OM breed blijft investeren in digitale vaardigheden.
Bron: cbs.nl, vpngids.nl
Bekijk alle vormen en begrippen
Meer actueel nieuws
Datalek hotelsector, Windows NETLOGON actief misbruikt
In deze aflevering van het Cyber Journaal staan de dagen van dinsdag 2 en woensdag 3 juni centraal. Koninklijke Horeca Nederland waarschuwt voor een breed datalek in de hotelsector, waarbij gestolen reserveringsgegevens gasten bereiken via geloofwaardige phishing. In Den Bosch onderzoekt de overheid een mogelijk datalek bij de gevangenis van Vught dat niet door een hack ontstond, maar door een overgeslagen procedure. Tegelijk staat de toeleverketen van software opnieuw onder druk, worden twee kritieke lekken in Windows en Android actief misbruikt, en zien we beweging in opsporing, hacktivisme en spionage. We lopen het thema voor thema langs.
Meta AI lek kaapt Instagram, vier Benelux datalekken
In het weekend van 30 en 31 mei en op maandag 1 juni 2026 stond kunstmatige intelligentie centraal als nieuw aanvalsoppervlak. Een lek in de digitale assistent Meta AI maakte het mogelijk om Instagramaccounts over te nemen, zelfs met tweefactorauthenticatie, waarbij het gearchiveerde Instagramaccount van het Witte Huis uit de regeringsperiode van Barack Obama het bekendste slachtoffer was. Tegelijk verschenen op cybercrimefora vermeende datasets van vier grote organisaties uit Nederland en België, waaronder het Utrechtse BCD Travel en het grootste Belgische ziekenfonds. De opsporing boekte een succes met de aanhouding van de beheerder van een van de grootste platforms voor gestolen data. Verder worden twee kwetsbaarheden in Palo Alto GlobalProtect en de WordPress plugin WP Maps Pro op dit moment actief misbruikt.
Zes Nederlandse darkweb vermeldingen, FortiClient misbruikt
In de periode van 27 tot en met 28 mei 2026 claimden meerdere dreigingsactoren op darkwebportalen dat zij toegang hadden verkregen tot gegevens van zes Nederlandse organisaties, waaronder een zorgvergelijker, een webshop voor vliegersartikelen en een hoveniersbedrijf. Beveiligingsonderzoekers van Arctic Wolf documenteerden actief misbruik van een kwetsbaarheid in FortiClient EMS, waarbij aanvallers via het eigen beheerkanaal van de managementserver een infostealer installeerden op verbonden endpoints. Sysdig publiceerde een analyse van de eerste volledig door een agent gestuurde aanval, waarbij een database werd gestolen in minder dan twee minuten. Verder haalde de Nederlandse politie samen met het NCSC het Asocks proxynetwerk offline, een botnet met 17 miljoen besmette apparaten waarvan 200 sturende servers in Nederland stonden.
Man gezocht na bankhelpdeskfraude bij 79-jarige in Velsen
Op 12 december 2025 ontving een 79-jarige man uit Velsen een sms met een alarmerende boodschap. Daarin stond dat iemand uit Rusland had geprobeerd geld van zijn bankrekening te halen. De sms bevatte een hulplijn waarop hij direct kon bellen.
Ajax hack Buren, NL ransomware en valse AI installaties
In de periode van 25 tot en met 26 mei 2026 werd een 35-jarige man uit Buren aangehouden als verdachte van de hack bij Ajax eerder dit jaar, waarbij gegevens van tienduizenden seizoenkaarthouders toegankelijk waren. Drie Nederlandse bedrijven verschenen op darkwebportalen van de ransomwaregroepen PLAY, DragonForce en LockBit 5.0. Onderzoekers van EclecticIQ documenteerden een lopende campagne waarbij ontwikkelaars worden gelokt naar valse installatiepagina's voor Gemini CLI en Claude Code om een fileless infostealer te verspreiden. En een artikel van mei 2026 in The Hacker News zet het fenomeen van MFA prompt bombing uiteen, inclusief de bekende inbraak bij Cisco in 2022.
FIOD 800 servers, TrapDoor npm en Ghost CMS ClickFix
In de periode van vrijdag 22 tot en met zondag 24 mei 2026 arresteerde de FIOD twee verdachten en nam meer dan 800 servers in beslag van een hostingbedrijf dat vermoedelijk Russische cyberaanvallen en desinformatie faciliteerde. Dreigingsactor TrapDoor plaatste 34 kwaadaardige pakketten gericht op ontwikkelaars die AI coding assistants gebruiken, waarbij kwaadaardige instructiebestanden worden ingezet om toekomstige AI sessies te manipuleren. En op meer dan 700 websites, waaronder die van Harvard University en Oxford University, wordt een kritieke kwetsbaarheid in Ghost CMS (CVE-2026-26980) misbruikt om bezoekers via ClickFix naar malware te leiden.