De cijfers achter Business Email Compromise (BEC)-aanvallen

- Salarisfraude: Bij salarisfraude stuurt een crimineel een frauduleuze e-mail naar HR- of werknemers van de salarisadministratie met het verzoek om betaalgegevens te wijzigen of bij te werken. Op die manier wordt het salaris niet overgemaakt naar een legitieme bankrekening maar naar de rekening van de oplichter of een prepaid-rekening. Uit de laatste FBI-gegevens blijkt dat de schade door salarisfraude tussen 1 januari 2018 en 30 juni 2019 met meer dan 815% is toegenomen.
- Cadeaubon-oplichterij: Bij deze aanval doet de crimineel zich voor als een leidinggevende of werknemer met autoriteit. Hij stuurt een dringende e-mail met het verzoek om hulp bij de aankoop van cadeaubonnen voor het personeel of de klanten. In de e-mail wordt gevraagd om serienummers, zodat hij of zij deze direct kan e-mailen.
- Leveranciersfacturering: Bij dit aanvalstype doet een crimineel zich voor als een leverancier waarmee een organisatie regelmatig zaken doet. De crimineel stuurt een verzoek om de bankgegevens bij te werken voor de betaling van openstaande facturen. Gezien de grote bedragen die vaak met leveranciersfacturen gepaard gaan, leidt dit soort oplichterij tot de grootste verliezen.
- M&A-fraude: Bij M&A-fraude doet de fraudeur zich voor als directeur van een onderneming. Hij of zij vraagt het slachtoffer om geld over te maken naar een bepaalde derde partij. In de e-mail kan bijvoorbeeld iets staan als "We kopen Bedrijf X en we moeten een betaling doen of we lopen het risico de deal te verliezen."
Meer over
Lees ook
Orange Cyberdefense: OT-security vraagt om harde keuzes
Een cyberaanval op operationele technologie (OT) kan directe gevolgen hebben voor de fysieke operatie. Veel OT-omgevingen leunen op keuzes die ooit logisch waren, maar nooit opnieuw zijn getoetst. Door koppelingen met IT-systemen en remote toegang voor leveranciers blijkt de veronderstelde airgap in de praktijk vaak poreus.
Hero Center en Northwave Cyber Security lanceren CyberHeroes, de nieuwe vorm van awareness training
Northwave Cyber Security, een onafhankelijke Nederlandse specialist in cyberbeveiliging, heeft samen met Hero Center, bekend van de game HackShield, een security awarenessplatform ontwikkeld. Het nieuwe platform heeft de naam CyberHeroes
Een nieuwe kijk op securitycultuur binnen de digitale werkplek
Moltbook, OpenClaw en RentAHuman zijn drie platforms die begin 2026 werden geïntroduceerd en een opvallend beeld schetsen van een opkomende arbeidsmarkt waarin AI-agents onderling communiceren, zelfstandig beslissingen nemen en mensen inzetten voor fysieke werkzaamheden.



