De Fraudehelpdesk kreeg afgelopen jaar aanzienlijk meer meldingen van cybercriminaliteit binnen. Oplichters veroorzaakten voor ruim 47 miljoen euro aan financiële schade. In totaal kreeg de instantie 530.000 meldingen binnen, een stijging van ruim 50 procent.
Frauduleuze online aan- en verkopen
Het aantal meldingen over frauduleuze online aan- en verkopen steeg in 2021 het hardst in vergelijking met het jaar ervoor: met 25 procent om precies te zijn. Het schadebedrag door beleggingsfraude kwam afgelopen jaar uit op 19 miljoen euro, wat neerkomt op een stijging van 45 procent. Verder meldt de Fraudehelpdesk dat het aantal slachtoffers dat in 2021 van meerdere fraudevormen slachtoffer is geworden met maar liefst 2.000 procent steeg ten opzichte van 2020.
Vorm | 2021 t.o.v. 2020 | Schade |
---|---|---|
Frauduleuze online aan- en verkopen | +25% | |
Beleggingsfraude | +45% | 19 miljoen euro |
Meerdere fraudevormen | +2.000% |
Vishing
In de laatste maanden van afgelopen jaar gingen de meeste klachten over geautomatiseerde telefoontjes. Een Engelstalige bandopname zegt namens de ‘Dutch Supreme Court’ of de ‘National Police’ te spreken. Nietsvermoedende slachtoffers worden gevraagd om hun BSN-nummer en andere persoonlijke informatie door te geven, zogenaamd om vervolging of identiteitsfraude te voorkomen. In werkelijkheid is het een list van cybercriminelen om zoveel mogelijk persoonsgegevens te bemachtigen.
Toename van 51,4 procent
Het aantal meldingen van fraude steeg in een jaar tijd van 350.000 naar 530.000. Dat is een toename van 51,4 procent. Het totale schadebedrag liep op van 41 miljoen naar 47 miljoen euro. Dat komt neer op een stijging van 14,6 procent.
De meeste meldingen die bij de Fraudehelpdesk binnenkwamen, gingen over cybercrime in het algemeen. Dan moet je denken aan hacken, phishing, computervredebreuk en malware. Op de tweede plaats staan meldingen die gaan over identiteitsfraude. Onder deze noemer vallen zaken als WhatsApp-fraude en helpdesk fraude. Oplichters doen zich dan voor als een bekende of bankmedewerker en proberen slachtoffers te overtuigen om geld naar hen over te maken.
Na cybercrime en identiteitsfraude kreeg de Fraudehelpdesk afgelopen jaar veel klachten over fraude met webshops en verkoopplatformen als Marktplaats. Dat is tegelijkertijd de categorie waar de hoogste schadebedragen werden genoemd. Slachtoffers verloren tevens een hoop geld met WhatsApp-fraude, beleggingsfraude en voorschotfraude. Als mensen geld moeten voorschieten om iemand in nood te helpen, spreken we van voorschotfraude. Dat gebeurt vaak via vriend-in-noodfraude en datingfraude.
Meldingen | 2021 t.o.v. 2020 | Schade |
---|---|---|
Aantal meldingen van fraude | +54,4% | 47 miljoen euro |
In miljoenen euro's per jaar.
Drie top-3’s voor 2021
Meldingen
- Cybercrime (hacken, phishing, computervredebreuk, malware)
- Identiteitsfraude (vooral WhatsApp-hulpvraag)
- Handelsplaats/webwinkelfraude
Slachtoffers met financiële schade
- Handelsplaats/webwinkelfraude
- Identiteitsfraude (vooral WhatsApp-hulpvraag)
- Voorschotfraude (alles waarbij mensen geld moeten ‘voorschieten’ om iets te kunnen ontvangen, waaronder datingfraude en valse leningen)
Schadebedragen
- Beleggingsfraude
- Voorschotfraude (alles waarbij mensen geld moeten ‘voorschieten’ om iets te kunnen ontvangen)
- Identiteitsfraude Rechtspersonen (waaronder misbruik van een bedrijfsnaam)
Advies
Over het algemeen geldt: een gezond wantrouwen is cruciaal, dus blijf alert bij klikken op links, gegevens verstrekken en betalingen doen. Onthoud dat iedereen zich via internet en telefoon kan voordoen als een ander persoon of bedrijf. Maak daarom nooit geld over op basis van een tekstbericht of telefoontje, maar zorg dat je zeker weet met wie je te maken hebt: bel en voer een écht gesprek met het appende ‘familielid’ dat om geld vraagt, neem contact op met de bank of andere organisatie en controleer of je écht geld schuldig bent, ergens moet inloggen of geld overmaken. Voor ondernemers geldt ook: bespreek fraude binnen het bedrijf, licht medewerkers in over de risico’s en zorg voor een goede e-mailbeveiliging. Wees altijd terughoudend met het plaatsen van (bedrijfs)gegevens online.
"De Fraudehelpdesk heeft vorig jaar ruim 10 procent meer meldingen ontvangen over cybercriminaliteit. Het aantal meldingen over onder meer hacken, phishing, computervredebreuk en malware steeg in een jaar tijd van 8.982 tot 9.933."https://t.co/YFrPWOWKBO
— Fraudehelpdesk.nl (@Fraudehelpdesk) January 31, 2022
Bron: fraudehelpdesk.nl, vpngids.nl
Bekijk alle vormen en begrippen
Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met de politie. Telefonisch via het nummer 0900-8844 of online via het meld formulier. Uiteraard kunt u daarnaast ook tips melden bij Cybercrimeinfo.
‘Samen digitaal oké met het A B C’
Om de kans te verkleinen dat u slachtoffer wordt van digitale criminaliteit, is belangrijk om wanneer u digitaal gaat, de standaard regels van de ABC in acht neemt: De ABC methode staat voor:
A = alert blijven
- Te mooi om waar te zijn, is niet oké
- Blijf op de hoogte
- Klik nooit zomaar op een link
B = bescherm jezelf
- Blijf up-to-date met updates
- Gebruik sterke wachtwoorden
- Gebruik actuele anti-virus programma’s
- Maak offline back-up’s
C = check altijd
- Vertrouw je het niet, verbreek het contact
- Check de contactgegevens van de afzender
Meer actueel cybercrime nieuws
"Iedereen, ongeacht zijn ervaring of kennis van cybersecurity, is vatbaar voor een phishing-aanval"
Uit het phishing-onderzoek van Ivanti blijkt dat 80% van de respondenten een toename ziet van het aantal phishing-pogingen en 85% zegt dat de aanvallen steeds geavanceerder worden. Verder was bij 73% van de respondenten het IT-personeel het doelwit van phishing, waarvan 47% van de pogingen succesvol waren. Nieuwe vormen van oplichting als smishing (phishing via tekstberichten) en vishing (phishing via spraakberichten) zijn sterk in opkomst en specifiek op mobiele gebruikers gericht. Volgens recent onderzoek van Aberdeen hebben aanvallers een hoger succespercentage op mobiele devices dan op servers, en die trend lijkt te verergeren. Inmiddels bedraagt het jaarlijkse financiële risico van een datalek als gevolg van mobiele phishing-aanvallen ongeveer 1,7 miljoen dollar, wat kan oplopen tot een maximum van ongeveer 90 miljoen dollar.
Heterdaad aanhoudingen cybercriminelen in vakantiehuisje
Drie mannen werden afgelopen dinsdag op heterdaad betrapt in een vakantiehuisje in de provincie Groningen terwijl zij bezig waren met het plegen van bankhelpdeskfraude. Dankzij een combinatie van verschillende opsporingstechnieken kon de politie binnenvallen terwijl de verdachten nog telefonisch in gesprek waren met een slachtoffer. In totaal zijn er vier verdachten aangehouden. Meer aanhoudingen worden niet uitgesloten.
De meest voorkomende soorten cyberaanvallen in 2021
Het aantal cyberincidenten in 2021 is beangstigend, ook al zijn er pas zes maanden verstreken. Inbreken in een waterleidingnet in Florida en proberen het water te vergiftigen voor 15.000 inwoners. Een cyberaanval op het kanaal 9News Australia heeft ochtendshows geannuleerd. Een ransomware-aanval veroorzaakte de sluiting van de grootste brandstofpijpleiding in de VS en kostte $ 5 miljoen. En dat is slechts een deel van het droevige nieuws voor nu.
Cybercriminelen proberen via PDF bestanden e-mailgegevens van bedrijven in handen te krijgen
Bij de nieuwste truc van phishers in hun pogingen om e-mailgegevens van bedrijven in handen te krijgen gaat het om meldingen die van online diensten van Adobe afkomstig zouden zijn. En omdat ze begonnen zijn met het gebruik van een online pdf-bestand (dat zogenaamd op de website van Adobe staat), hebben we een echt bestand gemaakt om de tekenen van een phishing-e-mail en een valse “online pdf” hier te bespreken.
"Onverantwoorde en destabiliserende gedrag in cyberspace"
De Europese Unie en de Verenigde Staten zeggen dat Chinese staatshackers cyberaanvallen hebben uitgevoerd door misbruik te maken van kwetsbaarheden in Microsoft Exchange Server. Daarmee hebben ze de economie, democratie en samenleving ernstige schade toegebracht. Ze zeggen er alles aan te doen om samen met internationale partners ‘kwaadaardig gedrag in cyberspace’ te bestrijden.
Overzicht cyberaanvallen week 28-2021
Onmiddellijke actie vereist om pandemie van ransomware te voorkomen, cyberaanval in Duitse regio als ramp uitgeroepen en VS looft 10 miljoen dollar uit voor gouden tip over ransomwaregroepen. Hier het overzicht van afgelopen week en het nieuws van dag tot dag.
Cybercrime nieuwsbrief 167 week 28-2021
Bankhelpdesk fraude in de lift, deurwaarders en politie trekken samen op in strijd tegen online oplichting en verdwijning ransomware cybercriminelen 'REvil' een mysterie. Dit en meer lees je in nieuwsbrief 167.
Datalek nieuws en overzicht week 28-2021
Een datalek kan ernstige gevolgen hebben, soms worden levens totaal verwoest door dat er identiteit fraude mee gepleegd wordt.
Phishing, nepshop en fraude meldingen week 28-2021
Het melden van 'digitale oplichting' pogingen is belangrijk, door het melden kunnen we andere potentiële slachtoffers behoeden voor het te laat is. Heb je een phishing mail, smishing bericht of werd je gebeld en vertrouw je het niet? Laat het ons, of onze collega's van Opgelicht?!, Radar, Kassa, of Fraudehelpdesk dan weten, want Samen bestrijden we cybercrime / digitale fraude. Ben je slachtoffer geworden van oplichting doe dan 'altijd' aangifte bij de politie.
Is de The Onion Router gebruiken strafbaar?
Tor (The Onion Router) is een effectieve manier om anoniem het internet op te gaan en zelfs toegang tot het darkweb te krijgen. Om een kort antwoord te geven op de vraag waar velen over tobben: het gebruik van de Tor-browser op zich is volkomen legaal. Dit geldt zowel binnen Nederland als in de meeste andere landen. Wél is het altijd verstandig eerst te checken of dit echt het geval is voor het land waar je je in bevindt.
Kwetsbaarheid in Apple besturingssysteem wordt misbruikt om Westerse politici aan te vallen
Russische hackers hebben een zero day exploit in Apples besturingssysteem iOS misbruikt om Westerse politici aan te vallen. Door een kwetsbaarheid in Webkit in Safari konden aanvallers via LinkedIn Messaging een bericht met phishinglink versturen. Eenmaal op de pagina werden authenticatiecookies van populaire sites als Facebook en Google gestolen.
Er staat een voicemail bericht voor u klaar
Er gaat een nieuwe variant van de malware FluBot rond in ons land. In de nieuwe variant zegt de afzender dat er een voicemailbericht voor je klaarstaat. Smartphonegebruikers die op de bijgevoegde link tikken, worden doorgeleid naar een pagina waar hen gevraagd wordt een app te downloaden om het bericht af te luisteren. Net als bij het origineel gaat het om een malafide applicatie waarmee geld naar buitenlandse rekeningen wordt overgemaakt.