Cybercriminelen doen valse belastingaangiftes

Heb jij je belastingaangifte voor dit jaar al ingevuld? Het blijkt verstandig te zijn hier niet te lang mee te wachten. Cybercriminelen proberen namelijk valse aangiftes te doen in andermans naam, waarin zij claimen een flinke som geld van de overheid terug te krijgen. Dit geld wordt uiteraard niet naar de rekening van het slachtoffer, maar naar het rekeningnummer van de crimineel overgeschreven.
De bekende beveiligingsonderzoeker Brian Krebs waarschuwt dat het voor fraudeurs tegenwoordig zeer eenvoudig is alle benodigde gegevens te bemachtigen. Cybercriminelen zouden in speciale ondergrondse marktplaatsen allerlei persoonsgegevens te koop aanbieden. Zo kunnen fraudeurs complete profielen van burgers aanschaffen, waarna zij deze gegevens kunnen gebruiken om een valse aangifte van de inkomstenbelasting kunnen indienen.
Advies voor fraudeurs
Dergelijke ondergrondse marktplaatsen zouden fraudeurs actief helpen bij het oplichten van burgers. Zo geven de marktplaatsen advies over manieren om informatie te achterhalen over bijvoorbeeld de kinderen van het slachtoffer. Dit is voor fraudeurs van belang, aangezien zij voor slachtoffers met kinderen meer geld ontvangen.
Wie slachtoffer wordt van een dergelijke fraudeur kan veel overlast verwachten. De Belastingdienst heeft immers onterecht een grote som geld uitgekeerd aan de crimineel in de veronderstelling dit geld over te schrijven naar het slachtoffers. De Belastingdienst zal dan ook bij het slachtoffer aankloppen om het gestolen geld terug te vragen. Het slachtoffer kan uiteraard wel naar de politie stappen en aangifte doen.
Meer over
Lees ook
Vijf inzichten voor security in AI-gedreven organisaties
Cyberdreigingen en AI-gedreven aanvallen veranderen de technologiestrategie van leidinggevenden ingrijpend. De meesten zijn het erover eens dat AI-aanvallen hun risicoblootstelling hebben vergroot. Het is niet alleen dat dreigingen slimmer worden: naarmate AI dieper in de organisatie wordt verankerd, wordt het controleoppervlak groter én minder zi1
TA488 richt zich op Outlook met weer een half-click-exploit
Op 22 juli 2026 (de dag voorafgaand aan de gezamenlijke publicatie van Proofpoint en de NSA) startte dreigingsactor TA488 een nieuwe aanvalsgolf waarbij misbruik werd gemaakt van een cross-site scripting (XSS)-kwetsbaarheid, CVE-2026-42897, in Outlook Web Access (OWA).
Onderzoek KnowBe4: Europeanen zijn 83% minder gevoelig voor phishing na één jaar security awareness-training
Gezondheidszorg & farmaceutica, verzekeringen en detail & groothandel meest kwetsbare sectoren Onderzoek van KnowBe4, wereldwijd leider in de digitale beveiliging van zowel mensen als AI-agents, toont aan dat Europese organisaties die investeren in doorlopende trainingen en phishingsimulaties de gevoeligheid voor phishingaanvallen op termi1



