Waarom fraude door accountovername toeneemt

Header

Auteur: Adam Collins

november 28, 2025

In een notendop

  • Account Takeover (ATO) Fraude heeft in 2025 al meer dan 262 miljoen dollar gestolen.
  • Criminelen doen zich voor als banken via sms'jes, telefoontjes, nepwebsites en frauduleuze advertenties.
  • Vroege waarschuwingssignalen zijn onder andere plotseling verlies van mobiele service, vreemde aanmeldingswaarschuwingen, nieuwe begunstigden of rekeningwijzigingen die je niet hebt gemaakt.
  • Bescherm uzelf met niet-SMS MFA, unieke wachtwoorden, bladwijzers en PIN-codes voor mobiele accounts.
  • ScamAdviser helpt u snel links, telefoonnummers en verdachte details te controleren voordat u in een scam trapt.


Stop met wat u aan het doen bent. Haal diep adem. Controleer nu de inloggegevens van uw bankrekening. Als de FBI een vijf-alarm waarschuwing afgeeft voor één soort cybercriminaliteit, dan is dat omdat er iets groots aan de hand is - en op dit moment is dat Account Takeover (ATO) Fraude. Volgens het Internet Crime Complaint Center (IC3) van de FBI hebben cybercriminelen sinds januari 2025 al meer dan 262 miljoen dollar gestolen door in te breken op financiële rekeningen, salarisportals en zelfs spaarrekeningen. Meer dan 5.100 slachtoffers hebben gemeld dat ze zijn getroffen en dat zijn alleen degenen die het op tijd doorhadden.

Dit is niet iemand die je wachtwoord raadt. Dit is een gecoördineerde digitale invasie, waarbij criminelen zich voordoen als medewerkers van je bank, hun websites nabootsen, je verleiden om je gegevens te geven en je vervolgens uitsluiten van je eigen financiële leven. Particulieren, gezinnen en bedrijven van alle soorten en maten zijn het doelwit. Geen enkele sector is immuun.

Wat is accountovername (ATO) en waarom is het zo gevaarlijk?

Stel je je bankrekening voor als een kluis. Je hebt de sleutel - je wachtwoord - en een veiligheidsalarm - je Multi-Factor Authenticatie, MFA. ATO gebeurt wanneer criminelen erin slagen om je sleutel te stelen, je alarm af te zetten en weg te lopen met alles wat erin zit. Als ze eenmaal toegang hebben, gaan ze met een angstaanjagende snelheid te werk: ze resetten je wachtwoord, veranderen je e-mail, wijzigen je contactgegevens en sluizen je geld door naar cryptowallets of door criminelen beheerde rekeningen. Tegen de tijd dat je je realiseert dat er iets mis is, is de schade vaak al onomkeerbaar.

De FBI benadrukt dat deze golf van ATO-fraude niet alleen wordt veroorzaakt door het lekken van wachtwoorden, maar ook door criminelen die zich voordoen als supportteams van financiële instellingen. Ze stelen niet alleen je informatie - ze praten zich er ook een weg naar toe.

Hoe breken criminelen in op accounts?

Hoewel het opvullen van bankgegevens, phishing en het verwisselen van simkaarten nog steeds belangrijke tactieken zijn, waarschuwt de FBI dat het aantal aanvallen op basis van imitatie toeneemt. Cybercriminelen doen zich nu voor als bankmedewerkers, klantenservice, fraudeafdelingen of zelfs politieagenten die u "helpen" met een nepprobleem.

Social engineering speelt een grote rol. Criminelen bellen of sms'en je en doen alsof ze je waarschuwen voor een "frauduleuze aankoop" of een "ongeautoriseerde aanmelding". Ze kunnen zelfs beweren dat de vermeende aankoop iets ernstigs betreft, zoals vuurwapens, om paniek te zaaien. Vervolgens leiden ze je naar een valse website of overtuigen ze je om je wachtwoord reset code of MFA/OTP code voor te lezen. Zodra ze die hebben, loggen ze in op de echte banksite, resetten ze alles en sluiten ze je buiten.

Phishing-websites zijn steeds moeilijker van echt te onderscheiden. Sommige oplichters maken zelfs gebruik van SEO-vergiftiging, waarbij ze advertenties kopen bij zoekmachines zodat hun frauduleuze site boven de echte banksite verschijnt. Als je op de verkeerde link klikt, kom je op een foutloze replica van de inlogpagina van je bank terecht, geef je je gegevens en geef je criminelen onbewust volledige toegang.

Eenmaal binnen, gaan ze snel te werk. Wachtwoorden worden veranderd. E-mailadressen worden verwisseld. Nieuwe accountregels worden toegevoegd. Geld wordt overgemaakt - vaak direct naar cryptocurrency wallets waar het direct verdwijnt. In veel van deze gevallen verliezen slachtoffers binnen enkele minuten de toegang tot hun eigen accounts.

Wat zijn de eerste rode vlaggen van een ATO-aanval?

De eerste aanwijzing is vaak de stilste. Als je telefoon plotseling zonder reden de service verliest, kan dat betekenen dat iemand je SIM heeft verwisseld om controle te krijgen over je MFA-codes. Onverwachte meldingen over wachtwoordwijzigingen, nieuwe apparaten, nieuwe begunstigden of aanmeldpogingen die je niet hebt gedaan, zijn belangrijke rode vlaggen.

Sommige criminelen veranderen zelfs postadressen of schakelen e-mails met afschriften uit, zodat je ontbrekende stortingen of nieuwe opnames niet opmerkt. Kleine testtransacties, zoals een paar centen, worden vaak gebruikt om gestolen gegevens te verifiëren voordat ze uren later je rekening leeghalen.

En als je plotseling wordt gebeld door iemand die beweert een "fraudeonderzoeker", "banktechnicus" of "politieagent die helpt bij verdachte activiteiten" te zijn, ga er dan van uit dat het oplichterij is totdat het tegendeel is bewezen. De FBI maakt het duidelijk: legitieme instellingen vragen niet naar je gebruikersnaam, wachtwoord of MFA-code.

Hoe bescherm je jezelf tegen ATO-fraude?

Begin met het upgraden van je beveiligingsgewoonten. Als je MFA nog steeds vertrouwt op SMS-codes, ben je kwetsbaar voor SIM-swapping en onderschepping. Stap over op een verificatie-app of, nog beter, een fysieke hardwaresleutel.

Je wachtwoorden moeten uniek en complex zijn voor elke account - geen uitzonderingen. Een wachtwoordmanager maakt dit makkelijk en sluit de deur voor credential stuffing aanvallen.

Vertrouw bij het inloggen op financiële websites nooit op zoekresultaten of advertenties. Maak een bladwijzer naar de officiële site of typ het handmatig in. MFA zal je niet redden als je je gegevens invoert op een valse website.

Beperk ook wat je online deelt. Criminelen zijn dol op persoonlijke gegevens zoals namen van huisdieren, verjaardagen en scholen - het zijn perfecte ingrediënten om je wachtwoord of beveiligingsvragen te raden.

En bescherm je mobiele dienst net als je bankrekening: stel een pincode of wachtwoordzin in bij je provider om ongeoorloofde simverwisselingen te voorkomen.

Controleer regelmatig je bankrekeningen op ontbrekende stortingen, onverwachte overschrijvingen of ongebruikelijke uitgaven. Hoe sneller je onregelmatigheden opmerkt, hoe groter de kans dat je het geld terugkrijgt.

Wat moet je doen als je slachtoffer wordt van ATO?

Als je denkt dat je rekening gecompromitteerd is, handel dan onmiddellijk. Neem contact op met je financiële instelling en vraag om het terughalen of terugdraaien van ongeautoriseerde overschrijvingen. Vraag om een vrijwaringsverklaring - banken eisen dit vaak voordat ze overgaan tot terugvordering.

Reset alle referenties die mogelijk zijn blootgesteld. Als je hetzelfde wachtwoord ergens anders hebt gebruikt, verander het dan ook daar.

Dien vervolgens een gedetailleerd rapport in op IC3.gov, met alle relevante details: valse websites die je hebt bezocht, telefoonnummers die door de oplichters zijn gebruikt, schermafbeeldingen, transactie-ID's en de zinsnede "Account Takeover" of "SEO-vergiftiging" in je klacht. Breng tot slot het bedrijf op de hoogte zodat het anderen kan waarschuwen en kan verzoeken om de phishingpagina te verwijderen.

FAQ's: Snelle antwoorden op grote zorgen
Kunnen oplichters zich echt overtuigend voordoen als banken?
Ja. De FBI bevestigt dat criminelen nu bankpersoneel, nepfraudeafdelingen en zelfs wetshandhavers nadoen om slachtoffers te misleiden.

Komt SEO-vergiftiging echt veel voor?
In toenemende mate. Criminelen kopen zoekadvertenties die gebruikers omleiden naar valse inlogpagina's die er identiek uitzien als echte banksites.

Wat als ik op een link heb geklikt maar mijn gegevens niet heb ingevoerd?
U kunt nog steeds veilig zijn, maar houd uw accounts in de gaten. Sommige phishingsites installeren ook malware.

Kan MFA nog steeds worden omzeild?
Ja, als je criminelen je OTP geeft of als ze je telefoonnummer kapen via SIM-swapping.

Moet ik nummers terugbellen die zeggen dat ze van mijn bank zijn?
Nee. Hang op, zoek zelf het officiële nummer op en bel dat nummer.

Betaalt mijn bank mij terug?
Soms. Een snelle melding verhoogt je kansen aanzienlijk.

Wat is de belangrijkste gewoonte die je vandaag moet aannemen?
Maak een bladwijzer van de inlogpagina van uw bank en log nooit meer in via een e-mail, sms of advertentie.

Stop de zwendel voordat het begint met ScamAdviser

U krijgt niet altijd een waarschuwing voordat ATO-fraude toeslaat, maar u kunt uzelf wel een kans geven. Voordat je op een link klikt, antwoordt op een "bank"-sms of geld stuurt, moet je het eerst verifiëren.

De ScamAdviser App helpt je snel te controleren:

  • Websites en URL's op malware en phishing
  • Telefoonnummers met real-time nummerweergave
  • IBAN details om te bevestigen naar wie u echt geld stuurt
  • Verdachte links in sms'jes en e-mails

Eén snelle controle kan de volgende zwendel van $262 miljoen tegenhouden.

Download de ScamAdviser App vandaag nog en blijf ATO-fraude een stap voor.

Meld een scam!

Ben je gevallen voor een hoax, heb je een namaakproduct gekocht? Rapporteer de site en waarschuw anderen!

Hulp en informatie

Top Safety Picks

Your Go-To Tools for Online Safety

  1. ScamAdviser App - iOS : Your personal scam detector, on the go! Check website safety, report scams, and get instant alerts. Available on iOS
  2. ScamAdviser App - Android : Your personal scam detector, on the go! Check website safety, report scams, and get instant alerts. Available on Android.
  3. NordVPN : NordVPN keeps your connection private and secure whether you are at home, traveling, or streaming from another country. It protects your data, blocks unwanted ads and trackers, and helps you access your paid subscriptions anywhere. Try it Today!

Populaire verhalen

Naarmate de invloed van het internet toeneemt, neemt ook de prevalentie van online oplichting toe. Er zijn oplichters die allerlei soorten beweringen doen om slachtoffers online in de val te lokken - van valse investeringsmogelijkheden tot online winkels - en het internet stelt hen in staat om vanuit elk deel van de wereld anoniem te opereren. Het herkennen van online oplichting is een belangrijke vaardigheid, omdat de virtuele wereld steeds meer deel uitmaakt van elk facet van ons leven. De onderstaande tips helpen je de tekenen te herkennen die erop kunnen wijzen dat een website een zwendel kan zijn. Gezond verstand: Te mooi om waar te zijn Als je online op zoek gaat naar goederen, kan een geweldige deal heel aanlokkelijk zijn. Een Gucci tas of een nieuwe iPhone voor de helft van de prijs? Wie zou zo'n deal niet willen? Oplichters weten dit ook en proberen er misbruik van te maken. Als een online deal te mooi lijkt om waar te zijn, denk dan twee keer na en controleer alles dubbel. De makkelijkste manier om dit te doen is door hetzelfde product te bekijken op concurrerende websites (die je vertrouwt). Als het prijsverschil enorm is, is het misschien beter om de rest van de website te controleren. Bekijk de links naar sociale media Sociale media vormen tegenwoordig een belangrijk onderdeel van e-commercebedrijven en consumenten verwachten vaak dat online winkels aanwezig zijn op sociale media. Oplichters weten dit en plaatsen vaak logo's van sociale mediasites op hun websites. Krabben onder

Dus het ergste is gebeurd - je realiseert je dat je te snel je geld hebt gegeven en dat de site die je hebt gebruikt een scam was - wat nu? Ten eerste, wanhoop niet!!! Als je denkt dat je bent opgelicht, is het eerste wat je moet doen als je een probleem hebt gewoon je geld terugvragen. Dit is de eerste en makkelijkste stap om te bepalen of je te maken hebt met een echt bedrijf of met oplichters. Helaas is je geld terugkrijgen van een oplichter niet zo eenvoudig als het gewoon vragen. Als je inderdaad te maken hebt met oplichters, varieert de procedure (en de kans) om je geld terug te krijgen afhankelijk van de betaalmethode die je hebt gebruikt. PayPal Debetkaart/Creditkaart Overschrijving Overschrijving Google Betalen Bitcoin PayPal Als je PayPal hebt gebruikt, heb je een grote kans dat je je geld terugkrijgt als je bent opgelicht. Op hun website kun je binnen 180 kalenderdagen na je aankoop een geschil indienen. Voorwaarden om een geschil in te dienen: De eenvoudigste situatie is dat je bij een online winkel hebt besteld en dat het niet is aangekomen. In dit geval is dit wat PayPal stelt: "Als je bestelling nooit aankomt en de verkoper geen bewijs van verzending of levering kan overleggen, krijg je je geld volledig terug. Zo simpel is het." De oplichter heeft je een heel ander artikel gestuurd. Je hebt bijvoorbeeld een PlayStation 4 besteld, maar in plaats daarvan alleen een Playstation-controller ontvangen. De staat van het