Wat is cybercriminaliteit? Instrumenten, soorten en voorbeelden
⚡ Slimme samenvatting
Cybercriminaliteit omvat elke onwettige handeling die wordt gepleegd met een computer, netwerk of gekoppelde applicatie, van hacken en phishing tot softwarepiraterij, en kost de wereldeconomie tegenwoordig jaarlijks triljoenen dollars.
Wat is cybercriminaliteit?
Cybercriminaliteit is een onrechtmatige handeling tegen een persoon of organisatie waarbij gebruik wordt gemaakt van een computer, de systemen ervan of de online en offline applicaties. Het vindt plaats wanneer informatietechnologie wordt gebruikt om een misdrijf te plegen of te verbergen. De handeling telt alleen als cybercriminaliteit wanneer deze opzettelijk is, niet per ongeluk.
Onderzoekers verdelen het onderzoeksgebied doorgaans in tweeën. CybercriminaliteitActiviteiten zoals hacken of het verspreiden van malware kunnen niet bestaan zonder computers en netwerken. CybercriminaliteitMisdrijven zoals fraude, afpersing of intimidatie zijn oudere delicten die door technologie simpelweg sneller en op grotere schaal kunnen worden toegepast.
Voorbeelden van cybercriminaliteit
Hieronder vindt u een aantal van de meest voorkomende vormen van cybercriminaliteit:
- Fraude gepleegd door manipulatie van een computernetwerk.
- Ongeautoriseerde toegang tot of wijziging van gegevens of applicaties
- Diefstal van intellectueel eigendom, inclusief softwarepiraterij.
- Industriële spionage en de diefstal van computermateriaal
- Het schrijven of verspreiden van computervirussen en andere malware.
- Verspreiding van materiaal met kinderseksueel misbruik
Typen cybercriminaliteitsaanvallen
Cybercriminelen gaan op verschillende manieren te werk. Hieronder volgen de meest voorkomende aanvalsmethoden van cybercriminelen:
Hacking
Hacken is het verkrijgen van ongeautoriseerde toegang tot een computersysteem of netwerk, meestal door misbruik te maken van zwakke inloggegevens, niet-gepatchte software of verkeerd geconfigureerde services.
Denial of Service Attack
In een denial of service-aanvalDe crimineel put de bandbreedte van het netwerk van het slachtoffer uit of overspoelt een mailbox met spam. Het doel is om de normale dienstverlening te verstoren, niet om gegevens te stelen.
Software piraterij
Softwarepiraterij is het stelen van software door het illegaal kopiëren van legitieme programma's of het vervalsen ervan. Het omvat ook de distributie van producten die bedoeld zijn om door te gaan voor het origineel.
Phishing
Phishing extracHet stelen van vertrouwelijke informatie van rekeninghouders door zich voor te doen als een bank, werkgever of dienstverlener. Het blijft de meest gemelde vorm van cybercriminaliteit in de meeste nationale statistieken.
spoofing
Spoofing houdt in dat een computersysteem of netwerk de identiteit van een ander systeem of netwerk overneemt. Het wordt voornamelijk gebruikt om toegang te krijgen tot privileges die de geïmiteerde machine of het geïmiteerde adres al heeft.
Ransomware
Ransomware versleutelt de bestanden of complete systemen van een slachtoffer en eist losgeld voor de decryptiesleutel. Veel groepen dreigen tegenwoordig ook de gestolen gegevens openbaar te maken, waardoor offline back-ups alleen het risico niet meer volledig wegnemen.
Identiteitsdiefstal
Bij identiteitsdiefstal worden gestolen persoonsgegevens, zoals burgerservicenummers, bankpasgegevens en wachtwoorden, gebruikt om rekeningen te openen of transacties uit te voeren op naam van het slachtoffer.
Impact van cybercriminaliteit
Cybercriminaliteit is allang geen nicheprobleem meer. Veel geciteerde schattingen uit de sector wijzen op een wereldwijde kostenpost van ongeveer 10.5 biljoen dollar per jaar, een bedrag dat, als cybercriminaliteit een land zou zijn, tot de grootste economieën ter wereld zou rekenen.
Nationale rapportagegegevens vertellen hetzelfde verhaal, maar dan op kleinere schaal. Het FBI Internet Crime Complaint Center registreerde in 2025 meer dan een miljoen klachten en ongeveer 20.8 miljard dollar aan gemelde verliezen in de Verenigde Staten, het hoogste totaal sinds de registratie begon.
De schade is niet alleen financieel. Een ernstig incident brengt doorgaans het volgende met zich mee:
- Operanationale downtime terwijl systemen opnieuw worden opgebouwd vanuit schone back-ups.
- Blootstelling aan regelgeving wanneer het om persoonsgegevens gaat en een datalek moet worden gemeld.
- Reputatieverlies Dat brengt klanten nog lang na de technische opruiming kosten met zich mee.
- Persoonlijk letsel aan personen van wie spaargeld, identiteit of privéafbeeldingen zijn gestolen.
Hulpmiddelen voor cybercriminaliteitsonderzoek
Onderzoekers maken gebruik van een combinatie van open-source en commerciële software. digitale forensische hulpmiddelen Om bewijsmateriaal te verzamelen en te verifiëren. De onderstaande tabel geeft een overzicht van de methoden die het vaakst aan beginners worden aangeleerd.
| Gereedschap | Type | Wat het doet |
|---|---|---|
| Kali Linux | Open-source distributie | Onderhouden en gefinancierd door OffSec, voorheen Offensive Security. Bundelt forensische en penetratietesttools en start op in een niet-destructieve forensische modus. |
| Ophcrack | Gratis wachtwoordcontroleur | Herstelt Windows LM- en NTLM-hashes met behulp van regenboogtabellen. De laatste release dateert uit 2019, waardoor het meer geschikt is voor oudere systemen dan voor moderne systemen. Windows bouwt. |
| OpenText Forensisch (EnCase) | Commerciële suite | Het programma scant en onderzoekt gegevens van harde schijven en verwisselbare media. Guidance Software werd overgenomen door OpenText In 2017 werd het product hernoemd. |
| SafeBack | Legacy imager | De harde schijven van Intel-systemen werden gekopieerd en de kopieën werden elders hersteld. Het programma wordt niet langer algemeen verspreid, dus in de huidige gevallen wordt het gebruikt. FTK Imager of dd in plaats daarvan. |
| dd | Opdrachtregelhulpprogramma | Vrij beschikbaar voor Unix en Linux. Maakt exacte, bit-voor-bit kopieën van schijven die geschikt zijn voor digitale forensische analyse. |
| md5sum | Checksum-hulpprogramma | Bevestigt dat de naar een ander opslagapparaat gekopieerde gegevens exact overeenkomen met het origineel. Moderne laboratoria combineren dit met SHA-256 voor verificatie die voldoet aan de eisen van de rechtbank. |
Voor een bredere vergelijking, zie de Guru99 gids voor softwaretools voor cyberbeveiliging.
Hoe cybercriminaliteit te voorkomen
De meeste succesvolle aanvallen maken gebruik van alledaagse zwakheden in plaats van exotische technieken, waardoor een klein aantal beveiligingsmaatregelen een onevenredig groot deel van het risico wegneemt. De onderstaande maatregelen zijn evenzeer van toepassing op thuisgebruikers als op kleine bedrijven.
- Schakel multifactorauthenticatie in. Een authenticatie-app of hardwarematige sleutel blokkeert vrijwel elke aanval die gebruikmaakt van een gestolen wachtwoord. Geef hier de voorkeur aan boven sms-codes, die onderschept kunnen worden.
- Patch de patch zo snel mogelijk. Schakel automatische updates in voor besturingssystemen, browsers en plug-ins. Niet-gepatchte software is een van de meest betrouwbare manieren om toegang te krijgen tot een netwerk.
- Zorg voor geteste back-ups. Volg de 3-2-1-regel: drie kopieën op twee verschillende soorten media, waarvan er één offline wordt bewaard. Herstel periodiek vanuit een back-up om te controleren of alles werkt.
- Gebruik unieke wachtwoorden met een wachtwoordmanager. Door hergebruikte inloggegevens kon één inbreuk toegang krijgen tot meerdere accounts.
- Train mensen om voorwendsels te herkennen. Medewerkers die weten hoe phishing en identiteitsfraude werken, zullen even aarzelen voordat ze op een link klikken of een betaling goedkeuren.
- Verifieer geld- en gegevensverzoeken via een tweede kanaal. Bel een bekend nummer in plaats van te reageren op het bericht waarin het verzoek werd gedaan.
- Pas het principe van het minste privilege toe. Gebruikersaccounts mogen geen beheerdersrechten hebben, omdat dit de mogelijkheden van een indringer beperkt.
- Versleutel gevoelige gegevens en apparaten. Volledige schijfversleuteling voorkomt dat een verloren laptop een bron van datalekken wordt.
- Zorg voor een goed onderhouden firewall en endpointbeveiliging. Guru99 vergelijkt de huidige gratis firewall-opties afzonderlijk.
Preventie betekent ook voorbereiding op mislukking. Noteer wie u moet bellen, welke systemen u als eerste moet isoleren en waar de back-ups zich bevinden. Oefen dit plan vervolgens voordat een incident u dwingt te improviseren. Inzicht in het bredere plaatje is hierbij essentieel. beveiligingsrisico's voor computersystemen Dat maakt het schrijven van dat plan een stuk eenvoudiger.
Wetgeving inzake cybercriminaliteit en hoe u een incident kunt melden
Cybercriminaliteit wordt vervolgd op basis van nationale wetgeving, en de details verschillen sterk per rechtsgebied. De Verenigde Staten baseren zich voornamelijk op de Computer Fraud and Abuse Act, het Verenigd Koninkrijk op de Computer Misuse Act 1990 en India op de Information Technology Act 2000. Omdat daders en slachtoffers zelden in hetzelfde land wonen, zijn internationale kaders net zo belangrijk als nationale wetgeving.
Twee verdragen zijn dominant. Het Verdrag van Boedapest van de Raad van Europa, dat in 2001 voor ondertekening werd opengesteld, was de eerste internationale overeenkomst over computercriminaliteit en vormt nog steeds de basis voor de meeste grensoverschrijdende samenwerking. Verdrag van de Verenigde Naties tegen cybercriminaliteit Het verdrag werd in oktober 2025 in Hanoi ter ondertekening opengesteld en is bedoeld om die samenwerking wereldwijd uit te breiden zodra voldoende staten het hebben geratificeerd.
Als u slachtoffer bent van een cybercriminaliteit, meld het dan in plaats van alleen de schade te herstellen:
- Meld het via uw nationale portaal, zoals het Klachtencentrum voor internetcriminaliteit van de FBI in de Verenigde Staten of bij de equivalente cybercriminaliteitseenheid van de politie elders.
- Breng uw bank of kaartuitgever onmiddellijk op de hoogte als het om geld of betaalgegevens gaat.
- Bewaar het bewijsmateriaal. Wis of installeer het betreffende apparaat niet opnieuw en bewaar de originele e-mails, headers en logbestanden.
- Noteer datums, tijden, bedragen en rekeninggegevens terwijl de gegevens nog vers in het geheugen liggen.

