Deze wereld krioelt van de oplichters.
Georganiseerde misdaad is jaarlijks goed voor maar liefst 5 biljoen dollar, en een aanzienlijk deel daarvan komt voort uit afpersing: de kunst om mensen geld of eigendommen afhandig te maken door te dreigen met nog ernstigere gevolgen.
In het digitale tijdperk kent afpersing vele vormen. Sommige vormen van fraude spelen in op de hebzucht of financiële wanhoop van slachtoffers, andere op angst, weer andere op verwarring – en sommige op alle drie tegelijk. Vaak komt de dreiging van een ‘schurk achter de schermen’: een fictieve hacker of crimineel waartegen de echte oplichter – de persoon die met je spreekt – beweert je te beschermen.
Ken je afpersers – voordat zij jou kennen.
Afpersingsfraude kent veel verschillende vormen, maar ze zijn allemaal gebaseerd op opvallend vergelijkbaar menselijk gedrag: het manipuleren van angst, urgentie, vertrouwen en verwarring om mensen onder druk te zetten slechte beslissingen te nemen.
Laten we daarom eens kijken naar de Vijf Grote Fraudes: de belangrijkste fraudetactieken die momenteel de wereld van cyberafpersing domineren.
De Vijf Grote Fraudes
1. De ‘Veilige Rekening’-fraude
Deze afpersingstechniek maakt gebruik van angst en een vals gevoel van urgentie. Ze wordt ook wel de ‘uw geld loopt gevaar’-fraude genoemd. De oplichter doet zich doorgaans voor als een overheidsfunctionaris, politieagent, bankmedewerker of IT-supportmedewerker. Hij of zij vertelt je dat je persoonlijke bank- of beleggingsrekeningen zijn gehackt en biedt een laatste kans om je geld te redden: door contant geld op te nemen of daarmee fysiek goud te kopen. Vervolgens belooft de oplichter deze bezittingen veilig te bewaren op een ‘veilige rekening’ en stuurt een ‘koerier’ om het geld of goud op te halen
Hmm… wie zou daar intrappen?
Je zou verbaasd zijn hoeveel mensen dat doen. Het klinkt misschien ongeloofwaardig dat iemand grote bedragen aan contant geld of goud aan een volslagen vreemde zou overhandigen. Maar wanneer we geconfronteerd worden met een uitzonderlijke crisis, buiten onze normale referentiekaders, kunnen we uitzonderlijke dingen doen. Deze fraude richt zich vaak op slachtoffers ouder dan 60 jaar, die mogelijk minder bekend zijn met moderne bankbeveiliging en gemakkelijk geïntimideerd raken door gezaghebbend klinkende personen die technische taal gebruiken. Bovendien zijn zij vaak extra bezorgd over de veiligheid van hun spaargeld.
Wat je moet onthouden:
Niemand met goede bedoelingen zal je ooit vragen goud te kopen, contant geld op te nemen, geld over te maken naar een ‘veilige rekening’ of je waardevolle bezittingen aan een koerier mee te geven. Iemand die je vraagt dit te doen, is geen Sappi-collega, geen bankmedewerker, geen overheidsfunctionaris en geen vertegenwoordiger van de politie. Het is een oplichter. Reageer niet op dergelijke verzoeken.
2. De Spam Bomb-fraude
De werkwijze is: verwarren en vervolgens geruststellen.
Spambombers spelen in op de paniek die ontstaat wanneer ons leven – of in dit geval onze inbox – plotseling buiten controle lijkt te raken. Telkens wanneer we denken: “Wat is hier in hemelsnaam aan de hand?”, zijn we geneigd gehoor te geven aan iemand die zegt: “Maak je geen zorgen, ik regel dit wel.
Wat je moet onthouden:
Als je het doelwit bent van een spam bombing-aanval, neem dan contact op met de officiële Sappi IT-supportdesk. Deel je scherm niet, tenzij jij zelf het gesprek hebt gestart via de goedgekeurde Sappi-supportkanalen.
3. De Omleidingsfraude
Dit is een klassieke identiteitsfraude die niet noodzakelijk inspeelt op angst. De oplichter doet zich simpelweg voor als een vaste ontvanger of leverancier van een bedrijf die normaal gesproken elektronische overboekingen of bankoverschrijvingen ontvangt. (Dit gebeurt door in te breken in het e-mailaccount van de ontvanger of door diens e-mailadres en handtekening te vervalsen.)
Vervolgens stuurt de oplichter een e-mail naar de medewerker die normaal de betalingen verwerkt, met het verzoek een eenmalige betaling uit te voeren en – cruciaal – de betaling om te leiden door de bankgegevens van de ontvanger ‘bij te werken’. Soms wordt er nadruk gelegd op urgentie. Soms klinkt het verzoek juist heel informeel.
Wat je moet onthouden:
Elke aanvraag om de geregistreerde bankgegevens van een leverancier te wijzigen of te actualiseren moet onmiddellijk worden geverifieerd. Zakelijke bankrekeningen verlopen niet en vereisen geen routinematige updates zoals persoonlijke creditcards.
Zelfs als de e-mailadressen overeenkomen, moet je niet zomaar aan het verzoek voldoen. Leg het verzoek voor aan een leidinggevende voor een tweede beoordeling. Bel daarnaast de ontvanger via een vertrouwd telefoonnummer – niet via een nummer dat in de verdachte e-mail staat – om de transactie te verifiëren. Vraag waarom de bankrekening wordt gewijzigd en waarom een snelle betaling noodzakelijk is.
4. ‘Pig Butchering’- en valse cryptofraude
Deze vormen van fraude zijn net zo onaangenaam als ze klinken. De oplichter bouwt geleidelijk vertrouwen op met een onbekende via ogenschijnlijk vriendelijke online gesprekken – een fase die bekendstaat als ‘het vetmesten van het varken’ – voordat hij of zij het slachtoffer verleidt om te investeren in een nep-cryptoplatform of een traditionele piramidestructuur.
Het eerste contact begint vaak met een sms naar een verkeerd nummer of een bericht via een datingapp. Daarna volgen veel vriendelijke gesprekken en complimenten… gevolgd door achteloze opmerkingen over enorme winsten met cryptovaluta en een luxueuze levensstijl.
De insiderval.
In een financiële wereld die ogenschijnlijk wordt gedomineerd door voorkennis, raken veel slachtoffers ervan overtuigd dat spectaculaire rendementen bestaan maar geheim worden gehouden. Verstandige, conservatieve investeringen lijken dan iets voor verliezers.
Het slachtoffer wil meedoen en investeert aanvankelijk kleine bedragen. Al snel volgen bescheiden ‘winsten’ om vertrouwen op te bouwen. Zodra een grote investering wordt gedaan, kan een vorm van traditionele afpersing volgen (bijvoorbeeld dat eerst ‘belastingen’ of ‘kosten’ moeten worden betaald om winsten vrij te geven).
Vervolgens komt het moment van de ‘slachting’: het contact verdwijnt spoorloos, samen met het volledige cryptoplatform én het geld van het slachtoffer.
Wat je moet onthouden:
Als een onbekende online je aanmoedigt om te investeren, geld over te maken, cryptovaluta te gebruiken of een handelsapp te downloaden, doe dit dan niet. Stop, neem afstand en doe onderzoek. Ga ervan uit dat het om fraude gaat totdat je onafhankelijk hebt vastgesteld dat dit niet zo is. Onthoud: mensen die werkelijk een lucratieve investeringsmethode hebben ontdekt, hebben geen goede reden om hun geheimen met vreemden te delen.
5. Voordoen als een autoriteit
Dit type fraude maakt gebruik van geavanceerde technieken om personen in bepaalde functies na te bootsen – zoals politieagenten, belasting- of overheidsfunctionarissen, banken, auditors of leidinggevenden – om slachtoffers ertoe te bewegen geld af te staan.
Angst voor autoriteit en een sterk gevoel van urgentie zijn de emoties die hierbij worden uitgebuit. Een slachtoffer kan van ‘politieagenten’ of ‘auditors’ te horen krijgen dat hij of zij ten onrechte van een misdrijf wordt beschuldigd, maar dat de naam onmiddellijk gezuiverd zal worden als er contant wordt betaald. Of een ‘belastingambtenaar’ kan beweren dat belastingschulden direct betaald moeten worden om arrestatie te voorkomen. Persoonlijke informatie die de oplichters eerder hebben verzameld, wordt daarbij als drukmiddel ingezet.
Maak kennis met de AI-afperser
Generatieve AI-tools maken dergelijke fraudevormen nog overtuigender door middel van deepfake-video’s, documenten of geluidsopnamen die echte gezagsfiguren nabootsen en zo de indruk wekken dat de afpersing legitiem is.
Wanneer iemand die je respecteert en vreest je opdraagt mee te werken, is het moeilijk om nee te zeggen.
Wat je moet onthouden:
Geheimhouding is altijd verdacht. Oplichters die zich voordoen als autoriteitsfiguren proberen je te isoleren door je op te dragen niet met je manager, familie of IT-team te praten. Laat jezelf niet isoleren.
En onthoud: politieagenten zijn geen overvallers. Overvallers zijn overvallers – en die melden we bij de politi