Het aantal online fraudeclaims in de Verenigde Staten is voor het eerst boven de 1 miljoen uitgekomen, zo blijkt uit het 2025 Internet Crime Report van de FBI. De stijging wordt vooral veroorzaakt door een golf aan AI-gestuurde oplichting, cryptofraude en phishingaanvallen. Voor Nederlandse ondernemers is dit geen ver-van-je-bed-show: dezelfde technieken worden ook in Europa steeds vaker ingezet tegen het midden- en kleinbedrijf.
Wat er aan de hand is
Volgens het FBI-rapport, dat op 27 mei 2025 werd gepubliceerd, ontving het Internet Crime Complaint Center (IC3) in 2024 meer dan 1 miljoen klachten over online fraude. Dat is een record. De totale schade bedroeg ruim 12,5 miljard dollar. De FBI signaleert een duidelijke verschuiving: waar fraudeurs vroeger vooral op grote bedrijven mikten, richten ze zich nu steeds vaker op kleinere organisaties. AI speelt daarin een sleutelrol. Denk aan deepfake-stemmen die een directeur imiteren, phishingmails die perfect Nederlands spreken, en geautomatiseerde chatbots die medewerkers in een nep-helpdesk lokken.
Wat dit betekent
Voor het Nederlandse mkb betekent dit dat de dreiging concreter en persoonlijker wordt. Waar phishingmails vroeger vaak te herkennen waren aan slechte grammatica of vreemde afzenders, kunnen AI-tools nu overtuigende berichten maken in elke taal, inclusief dialecten. Ook de opkomst van cryptofraude raakt kleine ondernemers die betalingen in crypto accepteren of investeren in digitale valuta. De FBI meldt dat oplichters steeds vaker AI inzetten om sociale-ingenieurstechnieken te automatiseren: ze scannen sociale media, verzamelen bedrijfsinformatie en personaliseren hun aanval per slachtoffer. Dit maakt het voor een ondernemer zonder speciale IT-kennis bijna onmogelijk om het verschil te zien tussen een echte en een nep-mail van je bank of leverancier.
Hoe je dit kunt toepassen
Als je een webshop runt en betalingen via cryptomunten accepteert. Overweeg om een extra verificatiestap in te bouwen voor transacties boven een bepaald bedrag. Een mogelijkheid is om klanten te vragen een korte video-opname te maken waarin ze hun bestelling bevestigen, in plaats van alleen een e-mail. Dit maakt het voor AI-gestuurde fraude moeilijker om geautomatiseerd nepbestellingen te plaatsen.
Als je een team aanstuurt dat regelmatig facturen verwerkt. Je zou een vaste procedure kunnen invoeren waarbij betalingsverzoeken altijd telefonisch worden bevestigd via een vooraf afgesproken nummer, niet via het nummer in de e-mail. Deepfake-stemmen worden steeds realistischer, dus een simpele check zoals ‘bel terug op het nummer dat je al jaren gebruikt’ kan al veel ellende voorkomen.
Als je in de zakelijke dienstverlening werkt en gevoelige klantgegevens verwerkt. Een optie is om medewerkers te trainen in het herkennen van AI-gegenereerde phishing. Laat ze oefenen met voorbeelden van nep-e-mails die perfect Nederlands spreken en geen spelfouten bevatten. De FBI benadrukt dat deze mails steeds vaker verwijzen naar actuele gebeurtenissen of persoonlijke details uit LinkedIn-profielen.
Als je als zzp’er of eenpitter werkt en geen aparte IT-afdeling hebt. Overweeg om een eenvoudige, betaalbare multi-factor authenticatie (MFA) in te schakelen op al je zakelijke accounts, vooral e-mail en bankieren. De FBI noemt MFA als een van de meest effectieve manieren om phishingaanvallen te stoppen, ongeacht hoe overtuigend de nep-mail is.
Als je investeert in crypto of overweegt dat te doen. Wees extra kritisch op aanbiedingen die te mooi lijken om waar te zijn, vooral als ze via sociale media of onbekende platforms binnenkomen. De FBI meldt dat AI-chatbots steeds vaker worden ingezet om nep-investeringsplatforms te promoten. Een praktische vuistregel: als iemand je via een chat dwingt om snel te beslissen, is het bijna altijd oplichting.
Bron: Fastcompany (https://www.fastcompany.com/91549214/fbi-2025-internet-crime-report-6-takeaways)