Click here or click 'CHOOSE YOUR LANGUAGE' and then choose your language using Google's translation bar at the top of this page ↑
De Fraudehelpdesk rapporteert een forse stijging van het aantal meldingen in hun jaarcijfers. In 2022 was de stijging van meldingen over telefonische oplichting het opvallendst met een toename van 18 procent ten opzichte van het jaar 2021. Ook de schade door misbruik van bedrijfsgegevens nam toe, met een totaal van 12,5 miljoen euro, een stijging van ongeveer 20 procent.
In het totaal ontving de Fraudehelpdesk ongeveer 500.000 meldingen via hun callcenter, online meldformulieren en geautomatiseerde valse-e-mailcheck in 2022. Daarvan werden in 7.661 gevallen financiële schade gerapporteerd, met een totaalbedrag van ruim 43 miljoen euro.
Oplichting via telefoon groeit
De stijging van telefonische oplichting was al zichtbaar in 2021, maar het afgelopen jaar ontving de Fraudehelpdesk toch ruim 18 procent meer meldingen dan het jaar ervoor. Dit betrof vooral meldingen over het Engelstalige bandje en telefoontjes namens de bank. Engelstaligen vielen vaak voor de verhalen van de oplichters en gaven in 136 gevallen gegevens of geld af, met een gemelde financiële schade van ruim 1 miljoen euro (1.176.735,-).
Oplichters benutten phishing en telefoontjes
Voorafgaand aan de telefoontjes ontvingen slachtoffers vaak een phishingmail. Wie daar op reageerde, kreeg vervolgens een belletje van een zogenaamde ‘bankmedewerker’. Die vroeg aan de slachtoffers om zo snel mogelijk hun spaargeld over te maken naar een ‘kluisrekening’ of ‘veilige rekening’. Deze vorm van oplichting noemen we ook wel helpdeskfraude.
Fraudeurs gebruikten ook andere trucs op nietsvermoedende mensen op te lichten. Soms vroegen ze om cadeaukaarten te kopen en de code op de achterkant van de kaarten door te geven. Oplichters kunnen dat geldbedrag uitgeven aan digitale aankopen en andere producten. Verder probeerden sommige criminelen mensen over te halen om software als AnyDesk of TeamViewer te installeren, zogenaamd om over de schouder mee te kijken of slachtoffers alles goed deden. De politie waarschuwt regelmatig dat banken nooit aan klanten zullen vragen om software te installeren.
Tot slot ontving de Fraudehelpdesk meldingen van gedupeerden waarbij ‘bankmedewerkers’ bij hen thuis langskwamen om de betaalpas en pincode op te halen. Vervolgens werden er grote geldbedragen van hun rekening geplunderd. Soms vroegen de oplichters om de laptop of smartphone. Deze waren zogenaamd besmet met een virus, die zij wel zouden verwijderen.
Cybercrime meldingen dalen, maar blijven hoog
Als je het bovenstaande verhaal leest, ben je geneigd te denken dat het aantal meldingen van cybercrime toenam. Niets is minder waar. De Fraudehelpdesk zegt dat ze vorig jaar 4.471 meldingen van cybercriminaliteit ontving. Ter vergelijking: in 2021 ging het om 9.933 meldingen. Dat is een halvering in een jaar tijd. Maar een daling van het aantal aangiften betekent niet een daling van digitale criminaliteit
Dat betekent niet dat er sprake is van een dalende trend. Uit onderzoek, gebaseerd op de meest recente politiecijfers, wijst uit dat het aantal aangiftes van digitale misdrijven als phishing, hacking en WhatsApp-fraude tussen mei en oktober 2022 onverminderd hoog was. De politie ontving in deze periode 7.396 meldingen van cybercrime. Dat komt neer op een stijging van 8,6 procent in vergelijking met dezelfde periode een jaar eerder.
De Fraudehelpdesk meldt tot slot dat het aantal meldingen van hacking het afgelopen jaar steeg van 602 in 2021 naar 827 in 2022.
Drie belangrijkste categorieën in de cijfers van 2022
Met betrekking tot de cijfers van 2022 kunnen de volgende drie grootste groepen worden onderscheiden: meldingen, slachtoffers met financiële schade en bedragen van de schade.
Meldingen
- Engelstalig bandje (9.997)
- Handelsplaats-/webwinkelfraude (5.241)
- Cybercrime (4.471)
Slachtoffers met financiële schade
- Handelsplaats-/webwinkelfraude (4.326)
- Oneerlijke verkoop particulieren (met name klusjesmannen) (627)
- Beleggingsfraude (624)
Schadebedragen
- Beleggingsfraude (€ 14.790.667,-)
- Misbruik bedrijfsgegevens (€ 12.495.729,-)
- Voorschotfraude (zoals datingfraude en nep-erfenissen) (€ 6.836.499,-)
Bron: Fraudehelpdesk.nl
Meer actueel nieuws
Phishing van eigen kredietbank, Ivanti Sentry misbruikt
In deze aflevering van het Cyber Journaal kijken we naar het nieuws van donderdag 11 en vrijdag 12 juni. Cliënten van Kredietbank Limburg kregen phishingmails die werkelijk van hun eigen kredietbank kwamen, het kritieke lek in Ivanti Sentry ging in één dag van een waarschuwing van het NCSC naar bevestigd misbruik met een spoeddeadline van CISA, en een internationale politieactie ontmantelde de witwasdienst AudiA6 die ruim 380 miljoen dollar aan criminele opbrengsten verwerkte. Daarnaast bevestigt een universiteit 454.600 getroffen studenten in de PeopleSoft campagne van ShinyHunters, en toont onderzoek van Anthropic dat AI de tijd tussen patch en werkende exploit terugbrengt van weken naar uren. We lopen het thema voor thema langs.
Check Point VPN met Qilin, phishing bij Vlaamse hotels
In deze aflevering van het Cyber Journaal kijken we naar het nieuws van dinsdag 9 en woensdag 10 juni. Een kritiek lek in de VPN van Check Point wordt actief misbruikt en mondt in minstens één geval uit in Qilin ransomware, bijna honderd Vlaamse hotels worden getroffen door phishing met betaalverzoeken die tot in detail kloppen, en een internationale politieactie haalt de criminele dienst First VPN offline. Daarnaast zien we een recordronde patches van Microsoft, een autonome agent die eigenhandig kwetsbaarheden vindt, en aanvallers die zich steeds vaker richten op de mensen die software bouwen. We lopen het thema voor thema langs.
Pink kaapt Microsoft 365 via telefoon, datalek Epe
In deze aflevering van het Cyber Journaal kijken we terug op het weekend van zaterdag 6 tot en met maandag 8 juni. Een nieuwe afpersgroep steelt bedrijfsdata uit Microsoft 365 zonder ook maar één regel malware, een Nederlandse gemeente verloor honderden gigabytes aan persoonsgegevens en boven Europa lijkt een Russische satelliet het navigatiesignaal te verstoren. Daarnaast zien we beveiligingssoftware die blijft draaien maar stilvalt, een reeks actief misbruikte kwetsbaarheden in netwerkapparatuur, en flinke resultaten in de opsporing. We lopen het thema voor thema langs.
Verdachte gezocht na babbeltruc bij 76-jarige in Rotterdam
Een 76-jarige Rotterdammer raakte zijn bankpas en pincode kwijt nadat oplichters zich voordeden als zijn bank en als de politie. De politie zoekt de man die daarna met de pinpas geld opnam en op camerabeelden staat.
Mailboxspionage en Cisco SD-WAN actief misbruikt
In deze aflevering van het Cyber Journaal staan de dagen van donderdag 4 en vrijdag 5 juni centraal. Aanvallers lazen vijf maanden lang ongezien mee in de mailbox van een beursdirecteur en sluisden de inhoud weg via vertrouwde clouddiensten. In Nederland en België blijven hotelgasten en bankklanten doelwit van fraude die naadloos aansluit op de werkelijkheid. Tegelijk staat de toeleverketen van software opnieuw onder druk, worden kwetsbaarheden in netwerkapparatuur en WordPress actief misbruikt, en zien we beweging in opsporing, spionage en het beleid rond digitale soevereiniteit. We lopen het thema voor thema langs.
Datalek hotelsector, Windows NETLOGON actief misbruikt
In deze aflevering van het Cyber Journaal staan de dagen van dinsdag 2 en woensdag 3 juni centraal. Koninklijke Horeca Nederland waarschuwt voor een breed datalek in de hotelsector, waarbij gestolen reserveringsgegevens gasten bereiken via geloofwaardige phishing. In Den Bosch onderzoekt de overheid een mogelijk datalek bij de gevangenis van Vught dat niet door een hack ontstond, maar door een overgeslagen procedure. Tegelijk staat de toeleverketen van software opnieuw onder druk, worden twee kritieke lekken in Windows en Android actief misbruikt, en zien we beweging in opsporing, hacktivisme en spionage. We lopen het thema voor thema langs.