Jongeren vaker slachtoffer dan ouderen

Gepubliceerd op 30 maart 2022 om 10:26

Zestien procent van de Nederlandse bevolking kwam in 2020 in aanraking met fraude. Dit blijkt uit een eerste, uitgebreide slachtofferstudie naar fraude in Nederland, uitgevoerd onder leiding van prof. dr. Marianne Junger van de Universiteit Twente. ‘Op basis van de gemelde schade in het onderzoek schatten we de totale schade jaarlijks op € 2,75 miljard’, aldus Junger.

In 2020 maakte 42% van alle Nederlanders ouder dan zestien jaar een fraudepoging mee. Dit blijkt uit een onderzoek van Stichting Achmea Slachtoffer & Samenleving, International Card Services, de politie en de Nederlandse Vereniging van Banken. De resultaten zijn gisteren aangeboden in de Tweede Kamer aan Kamerlid Anne Kuik, lid van de Vaste commissie voor Justitie en Veiligheid.

Schatting totale fraudeschade € 2,75 miljard

Op basis van de resultaten in het onderzoek wordt de totale schade voor fraude door de onderzoekers geschat op € 2,75 miljard. Verliezen van slachtoffers zijn vaak klein, maar soms extreem groot. Hetzelfde geldt voor de psychologische impact op slachtoffers: een minderheid van de slachtoffers ervaart veel last.
Aankoopfraude is de meest voorkomende fraudevorm met 11% slachtofferschap. Van andere fraudevormen, zoals bijvoorbeeld vriend-in-noodfraude (waaronder Whatsapp-fraude), datingfraude en spoofing (het aannemen van een andere identiteit, waaronder helpdeskfraude) wordt grofweg 1% slachtoffer.

Contact met de politie gering

Opvallend is dat slachtoffers bij slechts 12% van de incidenten achteraf contact opnemen met de politie. Ook bij andere partijen, zoals banken, creditcardmaatschappijen en betaaldiensten, wordt fraude niet heel vaak gemeld. Dit verschilt echter per type fraude en hangt af van de gebruikte betaalmethode. Bij spoofing (waaronder bankhelpdeskfraude) neemt bijvoorbeeld ruim de helft van de slachtoffers contact op met hun bank.

Jongeren vaker slachtoffer dan ouderen

Iedereen kan slachtoffer worden van fraude, blijkt uit het onderzoek. Socio-demografische variabelen als leeftijd en geslacht spelen maar een beperkte rol. Wel worden jongeren vaker slachtoffer dan ouderen, in tegenstelling tot wat vaak gedacht wordt (jongeren t/m 35 jaar oud: 21,5% slachtoffers; ouderen: 13,1% slachtoffers). Dit kan komen omdat jongeren meer online zijn.

Fraudepreventie

Impulsiviteit en kennis over fraude blijken belangrijke voorspellers van slachtofferschap. Impulsieve personen worden vaker slachtoffer, vermoedelijk doordat ze (te) snel beslissingen nemen (niet impulsief: 14,7% slachtoffers; impulsief: 28,6% slachtoffers). Personen met meer kennis over fraude kunnen fraudepogingen beter weerstaan, waardoor zij minder vaak slachtoffer worden. Respondenten die een fraudepoging meemaakten met weinig kennis: 53,3% slachtoffers; veel kennis: 32,2% slachtoffers). Junger: 'Uit onze studie blijkt dat het aantal slachtoffers kan dalen als mensen beter op de hoogte zijn van de werkwijze van fraudeurs. Ook het tegengaan van snelle beslissingen kan helpen bij het verminderen van slachtoffers. Denk bijvoorbeeld aan een simpele dubbele check voordat een betaling gedaan wordt. Ook aanpassingen in het ontwerp van handelsplatforms zouden hierbij kunnen helpen.'

Eerste uitgebreide slachtofferstudie in Nederland

Over de hele wereld lijkt fraude steeds meer slachtoffers te maken. Terwijl de meeste vormen van criminaliteit afnemen, is er in fraudestatistieken een stijging zichtbaar. Het zicht op fraude is echter beperkt, omdat slachtoffers niet altijd aangifte doen. Een slachtofferstudie kan een completer beeld van het fraudeprobleem leveren. Prof. dr. Marianne Junger, prof. dr. Bernard Veldkamp en promovendus Luka Koning (MSc) van de UT voerden dit eerste uitgebreide onderzoek naar slachtofferschap van fraude in Nederland uit. De volledige analyse van het onderzoek kunt u hier onder bekijken of downloaden.

Meer informatie

Slachtoffers van fraude wordt aangeraden om contact op te nemen met de Fraudehelpdesk en de partij waarbij de schade heeft plaatsgenomen.

Fraudevictimisatie In Nederland

PDF – 1,2 MB 675 downloads

Bron: utwente.nl, politie.nl

 

Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met de politie. Telefonisch via het nummer 0900-8844 of online via het meld formulier. Uiteraard kunt u daarnaast ook tips melden bij Cybercrimeinfo.

 

‘Samen digitaal oké met het A B C’

Om de kans te verkleinen dat u slachtoffer wordt van digitale criminaliteit, is belangrijk om wanneer u digitaal gaat, de standaard regels van de ABC in acht neemt: De ABC methode staat voor:

= alert blijven

  • Te mooi om waar te zijn, is niet oké
  • Blijf op de hoogte
  • Klik nooit zomaar op een link

B = bescherm jezelf

  • Blijf up-to-date met updates
  • Gebruik sterke wachtwoorden
  • Gebruik actuele anti-virus programma’s
  • Maak offline back-up’s

C = check altijd

  • Vertrouw je het niet, verbreek het contact
  • Check de contactgegevens van de afzender

 

Meer info over ABC en downloads

Meer actueel nieuws

Datalek hotelsector, Windows NETLOGON actief misbruikt

In deze aflevering van het Cyber Journaal staan de dagen van dinsdag 2 en woensdag 3 juni centraal. Koninklijke Horeca Nederland waarschuwt voor een breed datalek in de hotelsector, waarbij gestolen reserveringsgegevens gasten bereiken via geloofwaardige phishing. In Den Bosch onderzoekt de overheid een mogelijk datalek bij de gevangenis van Vught dat niet door een hack ontstond, maar door een overgeslagen procedure. Tegelijk staat de toeleverketen van software opnieuw onder druk, worden twee kritieke lekken in Windows en Android actief misbruikt, en zien we beweging in opsporing, hacktivisme en spionage. We lopen het thema voor thema langs.

Lees meer »

Meta AI lek kaapt Instagram, vier Benelux datalekken

In het weekend van 30 en 31 mei en op maandag 1 juni 2026 stond kunstmatige intelligentie centraal als nieuw aanvalsoppervlak. Een lek in de digitale assistent Meta AI maakte het mogelijk om Instagramaccounts over te nemen, zelfs met tweefactorauthenticatie, waarbij het gearchiveerde Instagramaccount van het Witte Huis uit de regeringsperiode van Barack Obama het bekendste slachtoffer was. Tegelijk verschenen op cybercrimefora vermeende datasets van vier grote organisaties uit Nederland en België, waaronder het Utrechtse BCD Travel en het grootste Belgische ziekenfonds. De opsporing boekte een succes met de aanhouding van de beheerder van een van de grootste platforms voor gestolen data. Verder worden twee kwetsbaarheden in Palo Alto GlobalProtect en de WordPress plugin WP Maps Pro op dit moment actief misbruikt.

Lees meer »

Zes Nederlandse darkweb vermeldingen, FortiClient misbruikt

In de periode van 27 tot en met 28 mei 2026 claimden meerdere dreigingsactoren op darkwebportalen dat zij toegang hadden verkregen tot gegevens van zes Nederlandse organisaties, waaronder een zorgvergelijker, een webshop voor vliegersartikelen en een hoveniersbedrijf. Beveiligingsonderzoekers van Arctic Wolf documenteerden actief misbruik van een kwetsbaarheid in FortiClient EMS, waarbij aanvallers via het eigen beheerkanaal van de managementserver een infostealer installeerden op verbonden endpoints. Sysdig publiceerde een analyse van de eerste volledig door een agent gestuurde aanval, waarbij een database werd gestolen in minder dan twee minuten. Verder haalde de Nederlandse politie samen met het NCSC het Asocks proxynetwerk offline, een botnet met 17 miljoen besmette apparaten waarvan 200 sturende servers in Nederland stonden.

Lees meer »

Ajax hack Buren, NL ransomware en valse AI installaties

In de periode van 25 tot en met 26 mei 2026 werd een 35-jarige man uit Buren aangehouden als verdachte van de hack bij Ajax eerder dit jaar, waarbij gegevens van tienduizenden seizoenkaarthouders toegankelijk waren. Drie Nederlandse bedrijven verschenen op darkwebportalen van de ransomwaregroepen PLAY, DragonForce en LockBit 5.0. Onderzoekers van EclecticIQ documenteerden een lopende campagne waarbij ontwikkelaars worden gelokt naar valse installatiepagina's voor Gemini CLI en Claude Code om een fileless infostealer te verspreiden. En een artikel van mei 2026 in The Hacker News zet het fenomeen van MFA prompt bombing uiteen, inclusief de bekende inbraak bij Cisco in 2022.

Lees meer »

FIOD 800 servers, TrapDoor npm en Ghost CMS ClickFix

In de periode van vrijdag 22 tot en met zondag 24 mei 2026 arresteerde de FIOD twee verdachten en nam meer dan 800 servers in beslag van een hostingbedrijf dat vermoedelijk Russische cyberaanvallen en desinformatie faciliteerde. Dreigingsactor TrapDoor plaatste 34 kwaadaardige pakketten gericht op ontwikkelaars die AI coding assistants gebruiken, waarbij kwaadaardige instructiebestanden worden ingezet om toekomstige AI sessies te manipuleren. En op meer dan 700 websites, waaronder die van Harvard University en Oxford University, wordt een kritieke kwetsbaarheid in Ghost CMS (CVE-2026-26980) misbruikt om bezoekers via ClickFix naar malware te leiden.

Lees meer »

GitHub inbraak via VS Code extensie, DBIR en SonicWall MFA

In de periode van woensdag 20 mei tot en met vrijdag 22 mei 2026 bevestigde GitHub dat dreigingsactor TeamPCP via een kwaadaardige VS Code extensie toegang verkreeg tot 3.800 interne repositories in achttien minuten. Het Verizon Data Breach Investigations Report 2026 toont voor het eerst kwetsbaarheidsexploitatie als dominante aanvalsmethode bij datalekken. En een fout in SonicWall VPN, CVE-2024-12802, wordt actief ingezet als beginpunt voor ransomware campagnes op toestellen waarvan de ondersteuning al is beëindigd.

Lees meer »

Shai-Hulud npm aanval, MiniPlasma zerodag en Microsoft 365

In de periode van maandag 18 mei tot en met dinsdag 19 mei 2026 waren meerdere dreigingen gelijktijdig actief op verschillende aanvalsoppervlakken. Dreigingsactor TeamPCP publiceerde in 22 minuten 639 kwaadaardige versies van 323 npm pakketten, waarna de broncode van de aanvalsworm werd vrijgegeven op BreachForums. Een beveiligingslek in Windows uit 2020 bleek nooit correct te zijn gerepareerd en biedt elke lokale aanvaller volledige systeemrechten op een volledig bijgewerkt systeem. Microsoft 365 omgevingen stonden tegelijk onder druk via SSPR kaping door Storm-2949 en OAuth sessiestiefstal via EvilTokens. En ransomwaregroep The Gentlemen werd officieel partner van BreachForums terwijl onderzoekers meer dan 1.570 slachtoffers identificeerden.

Lees meer »

Ledger post, Apple M5 kernel exploit en LockBit Stahlwille

In de periode van vrijdag 15 mei tot en met zondag 17 mei 2026 ontvingen eigenaren van Ledger hardware wallets vervalste papieren brieven met QR codes die leiden naar phishingsites waarop wordt gevraagd om de herstelzin in te vullen. De campagne is gelinkt aan het datalek bij Global-e uit januari 2026. Tegelijkertijd publiceerden vier beveiligingsonderzoekers een werkende exploit voor de Apple M5 chip, waarbij zij de hardwarematige geheugenbescherming van Apple doorbraken met behulp van een AI model van Anthropic. Op het darkweb portaal van LockBit 5.0 verscheen het Nederlandse bedrijf Stahlwille B.V. als een van zes nieuwe geclaimde slachtoffers.

Lees meer »

INT geclaimd, Clinical Diagnostics en Kamervragen Canvas

In de periode van woensdag 13 mei tot en met donderdag 14 mei 2026 publiceerde The Gentlemen ransomwaregroep het Instituut voor de Nederlandse Taal als nieuw slachtoffer op haar darkweb portaal, terwijl op een ondergronds forum werd beweerd dat het Belgische medische platform cabinetmedical.be via een SQL kwetsbaarheid is gecompromitteerd met circa 10.000 patiëntgegevens. De Inspectie Gezondheidszorg en Jeugd maakte op 13 mei bekend dat medisch laboratorium Clinical Diagnostics ten tijde van een cyberaanval niet voldeed aan de wettelijk verplichte NEN 7510 norm voor informatiebeveiliging in de zorg, waarbij de gegevens van 850.000 vrouwen uit het bevolkingsonderzoek baarmoederhalskanker zijn gestolen. Tegelijkertijd heeft de ShinyHunters Canvas zaak een politieke dimensie gekregen, met vragen in de Tweede Kamer aan twee ministers en een oproep van de Amerikaanse Huizencommissie voor Binnenlandse Veiligheid aan Instructure om te getuigen.

Lees meer »

Verdachte gezocht na bankhelpdeskfraude in Amsterdam

De politie zoekt een man die op camerabeelden is vastgelegd terwijl hij contactloos betaalt via de bankrekening van een ander. De opname is gemaakt in een supermarkt in Amsterdam, nadat meerdere slachtoffers werden opgelicht door iemand die zich voordeed als bankmedewerker.

Lees meer »