Het aantal online fraudeclaims in de Verenigde Staten is voor het eerst boven de 1 miljoen uitgekomen. Volgens het FBI Internet Crime Report 2025 wordt deze stijging vooral gedreven door AI-gestuurde fraude, cryptoscams en phishingaanvallen. Voor Nederlandse ondernemers is dit een waarschuwing: dezelfde technieken worden ook hier steeds vaker ingezet, en de impact op MKB-bedrijven kan groot zijn.

Wat er aan de hand is

Het FBI Internet Crime Report 2025 laat zien dat het aantal online fraudeclaims in de VS in 2024 de 1 miljoen overschreed. Dit is een record. De grootste stijging zit in AI-enabled fraude, waarbij criminelen kunstmatige intelligentie gebruiken om overtuigende phishingberichten, deepfake-stemmen en nepvideo’s te maken. Daarnaast groeien cryptoscams explosief: oplichters doen zich voor als legitieme investeringsplatformen of techsupport. Het rapport benadrukt dat deze vormen van fraude steeds moeilijker te herkennen zijn, omdat AI de kwaliteit van nepmateriaal drastisch heeft verbeterd.

Wat dit betekent

Voor Nederlandse ondernemers betekent dit dat de lat voor fraudeherkenning hoger ligt dan ooit. Waar phishingberichten vroeger vaak vol spelfouten zaten, zijn ze nu vrijwel niet meer van echt te onderscheiden. AI kan stemmen nabootsen, waardoor een telefoontje van ‘de directeur’ of ‘de bank’ niet meer te vertrouwen is. Cryptoscams richten zich niet alleen op particulieren, maar ook op bedrijven die betalingen in crypto doen of overwegen. De FBI-cijfers laten zien dat deze trend wereldwijd is: fraudeurs schalen op met AI, en MKB-bedrijven zijn een aantrekkelijk doelwit omdat ze vaak minder beveiliging hebben dan grote organisaties.

Hoe je dit kunt toepassen

Als je een webshop runt en betalingen in crypto accepteert, overweeg dan om extra verificatiestappen in te bouwen. Fraudeurs maken nep-betaalportalen die exact lijken op legitieme crypto-exchanges. Een mogelijkheid is om alleen betalingen te accepteren van wallets die je handmatig hebt goedgekeurd, of om een tussenpersoon zoals een betalingsprovider te gebruiken die crypto omzet in euro’s. Je zou ook kunnen overwegen om klanten te vragen een korte video-opname te maken bij grote transacties, zodat je de identiteit kunt verifiëren.

Als je een team aanstuurt en regelmatig betalingsopdrachten geeft per e-mail, is het verstandig om een ‘twee-kanalen-regel’ in te voeren. AI kan een directeur nabootsen in een e-mail of zelfs in een telefoongesprek. Een optie is om bij elke betalingsopdracht boven een bepaald bedrag een bevestiging te vragen via een ander kanaal, bijvoorbeeld een appje of een belletje naar een vast nummer. Je zou ook een code kunnen afspreken die alleen jullie weten, zoals een specifiek woord dat in elk gesprek terugkomt.

Als je in de financiële dienstverlening werkt en klanten adviseert over crypto-investeringen, is het belangrijk om hen te waarschuwen voor de nieuwste scams. Volgens het FBI-rapport doen oplichters zich steeds vaker voor als legitieme investeringsplatformen, compleet met AI-gegenereerde reviews en nep-rendementen. Een mogelijkheid is om klanten een checklist te geven met punten om te controleren, zoals of het platform geregistreerd staat bij De Nederlandsche Bank of de Autoriteit Financiële Markten. Je zou ook kunnen overwegen om een interne procedure in te stellen waarbij alle cryptogerelateerde transacties boven een bepaald bedrag worden gecontroleerd door een tweede medewerker.

Als je in de zorg werkt en persoonsgegevens verwerkt, is phishing via AI een reële dreiging. Fraudeurs kunnen een e-mail sturen die lijkt te komen van je zorgverzekeraar of een leverancier, met een link naar een nep-inlogpagina. Een optie is om medewerkers te trainen in het herkennen van AI-gegenereerde berichten, bijvoorbeeld door te letten op kleine afwijkingen in de opmaak of het afzenderadres. Je zou ook kunnen overwegen om een speciaal e-mailadres te maken voor het melden van verdachte berichten, zodat je snel kunt waarschuwen.

Bron: Fastcompany