Het aantal meldingen van internetcriminaliteit in de Verenigde Staten is in 2024 voor het eerst boven de miljoen uitgekomen. De grootste stijging zit in fraude waarbij kunstmatige intelligentie wordt gebruikt, gevolgd door oplichting met cryptovaluta. Voor Nederlandse ondernemers betekent dit dat dezelfde technieken ook hier opduiken, met name gericht op het midden- en kleinbedrijf.

Wat er aan de hand is

Het FBI Internet Crime Complaint Center (IC3) ontving in 2024 meer dan een miljoen klachten over online fraude. Dat is een record. De grootste toename zit in phishing-aanvallen die gebruikmaken van AI. Waar phishing vroeger te herkennen was aan slecht Nederlands en vreemde afzenders, kunnen criminelen nu met AI-tools overtuigende e-mails, voiceberichten en zelfs videobeelden maken. Ook cryptofraude groeit: oplichters doen zich voor als legitieme handelsplatformen of investeringsadviseurs. Het rapport noemt daarnaast een stijging in zogenaamde tech support scams, waarbij criminelen zich voordoen als medewerkers van bekende techbedrijven.

Wat dit betekent

Deze cijfers zijn Amerikaans, maar de technieken verspreiden zich snel internationaal. Voor Nederlandse MKB’ers is het risico concreet. Een AI-gegenereerde stem van je directeur die belt om een spoedbetaling te doen, is geen sciencefiction meer. Of een e-mail die er exact uitziet als een factuur van een vaste leverancier, maar met een ander rekeningnummer. Het FBI-rapport bevestigt dat deze aanvallen steeds gerichter en geloofwaardiger worden. Voor kleinere bedrijven is de impact vaak groter dan voor grote organisaties, omdat zij minder vaak gespecialiseerde IT-beveiliging hebben. Uit het rapport blijkt dat het gemiddelde verlies per melding oploopt, wat aangeeft dat criminelen zich niet alleen richten op massa, maar ook op maatwerk.

Hoe je dit kunt toepassen

Als je een factuur ontvangt die afwijkt van normaal. Stel een vaste procedure in: bel altijd de contactpersoon van de afzender via een bekend telefoonnummer om een gewijzigd rekeningnummer te verifiëren. Niet via het nummer in de e-mail. Dit is de simpelste manier om factuurfraude te voorkomen, ook als de e-mail er volkomen echt uitziet.

Als je een spoedverzoek krijgt van een leidinggevende. Spreek met je team af dat financiële verzoeken nooit alleen via e-mail of chat worden gedaan. Een korte teamsgesprek of een belletje naar het vaste nummer kan al voldoende zijn. AI-stemmen klinken overtuigend, maar een directe vraag over een detail uit een eerder gesprek legt vaak het bedrog bloot.

Als je cryptovaluta overweegt als betaalmiddel of investering. Wees extra alert op aanbiedingen die te mooi lijken om waar te zijn. Het FBI-rapport noemt investeringsfraude met crypto als een van de snelst groeiende categorieën. Gebruik alleen platformen die bij De Nederlandsche Bank of de AFM geregistreerd staan. Laat je niet verleiden door tijdsdruk of exclusieve aanbiedingen.

Als je medewerkers traint in cybersecurity. Overweeg om een specifieke sessie over AI-phishing toe te voegen aan je bestaande training. Laat medewerkers voorbeelden zien van AI-gegenereerde e-mails en stemmen. Het herkennen van deze technieken is de eerste verdedigingslinie. Je kunt hiervoor gebruikmaken van gratis online testomgevingen van bijvoorbeeld de Fraudehelpdesk.

Als je klantgegevens beheert. Controleer of je tweestapsverificatie hebt ingeschakeld voor alle systemen waar klantdata of financiële informatie in staat. Het FBI-rapport laat zien dat veel aanvallen beginnen met een gestolen wachtwoord. Tweestapsverificatie maakt het voor criminelen veel moeilijker om binnen te komen, zelfs als ze een wachtwoord hebben.

Bron: Fastcompany