7.000 nepwebshops richten zich specifiek op Nederlandse klanten en hebben volgens onderzoek tienduizenden Nederlanders gedupeerd. De sites bootsen bekende merken na, scoren hoog in Google en halen zo privé- en betaalgegevens binnen. Criminelen gebruiken die kaarten om bestellingen en vaak ook aankopen van cryptovaluta te doen. Dat maakt de fraude moeilijk te herstellen en de schade loopt in de miljoenen euro's.
Hoe de nepshops werken
De nepshops bootsen bestaande webwinkels en merknamen na. Ze gebruiken adressen die lijken op echte domeinen. Een voorbeeld is een site met het webadres 'stussy-nl.com' dat op echte zoekopdrachten verschijnt. Producten staan vaak op voorraad en zijn iets goedkoper. Dat maakt mensen sneller geneigd te kopen.
Bezoekers die bestellen vullen hun naam, adres en betaalgegevens in. De fraudeurs vangen die gegevens op. Creditcardnummers en de bijbehorende verificatie worden gestolen. Daarna gebruiken ze die gegevens om zelf aankopen te doen. Daarbij gaat het geregeld om bestellingen op naam van het slachtoffer en om aankopen van cryptovaluta.
De organisatiewijze van de groep is gestructureerd. Volgens Matthias Marx, onderzoeker bij Security Research Labs, heeft de groep een franchise-achtige opzet.
Er is een kernteam dat de techniek en infrastructuur ontwikkelt. Vervolgens draaien andere groepen of individuen winkels op die techniek.
De websites verschijnen hoog in zoekmachines. Dat gebeurt omdat de domeinnamen merknamen en populaire zoektermen bevatten. Zo vinden veel Nederlandse consumenten de nepsites via Google. Google zegt dat oplichting een grote bedreiging vormt voor online veiligheid. De zoekmachinebeheerder wijst erop dat het dagelijks miljoenen sites blokkeert, maar nepshops glippen soms alsnog door de filters.
Wie raakt het en wat verliezen zij
Volgens de gepubliceerde onderzoeken zijn tienduizenden Nederlanders slachtoffer geworden. De directe gevolgen zijn financiële afschrijvingen en gestolen privacygegevens. Slachtoffers merken het vaak pas als afschrijvingen op hun creditcard verschijnen. Soms gaat het om aankopen van fysieke producten.
Soms gaat het om aankopen van cryptovaluta.
Daar zit een probleem. Terugvorderen werkt vaak anders bij crypto-aankopen. Betalingen voor cryptovaluta zijn minder goed te verhalen via de gebruikelijke creditcardclaims. In sommige gevallen moet een consument eerst een extra bevestiging doen in de bankapp. Daardoor lopen claims op die transacties minder soepel, en verliezen slachtoffers vaker geld.
Naast financiële schade worden persoonlijke gegevens doorverkocht. Namen, adressen, e-mailadressen en telefoonnummers belanden op marktplaatsen op het darkweb en via kanalen als Telegram. Die gegevens leiden tot vervolgoplichting. Telefonische en gerichte phishingaanvallen volgen vaak. Hoe meer gegevens iemand heeft, hoe makkelijker het is om oplichting geloofwaardig te laten lijken.
Experts schatten dat de totale schade in de miljoenen euro's loopt. Dat cijfer komt uit de analyses die zijn uitgevoerd door onderzoeksgroepen en kwetsbaarheidsrapporten. Het precieze totaal is lastig vast te stellen, omdat gestolen gegevens worden doorverkocht en opnieuw misbruikt.
Waarom deze sites zo goed werken in zoekresultaten
Een deel van de succesformule is simpel. De nepshops gebruiken populaire merknamen en producttermen in hun domeinnaam en metadata. Mensen zoeken op specifieke populaire producten. De nepsites richten zich op precies die zoekwoorden. Dat zorgt voor hoge posities in zoekresultaten.
Daarnaast adverteren veel nepwebshops op sociale media. Slachtoffers klikken op advertenties en komen rechtstreeks op de foute winkelpagina. Experts raden daarom aan advertenties op social media kritisch te beoordelen en geen aankoop via een advertentie te starten zonder extra checks.
Zo herkent u een nepwebshop
Er zijn controlepunten die vaak waarschuwen. Controleer hoe lang een domein bestaat. Een nieuwe webshop die u niet kent is verdacht. Voor .nl-domeinen kunt u de registratiegegevens opvragen via SIDN. Voor andere extensies helpt een whois-check via een publieke whois-dienst.
Lees reviews van andere kopers. Weinig of geen beoordelingen is een signaal. Een extreem laag prijskaartje kan ook wijzen op fraude. Als een populair product elders uitverkocht is maar op de nieuwe site wél op voorraad staat, wees dan argwanend.
Controleer de naam van de ontvanger bij betaalverzoeken. Bij betalingen die via creditcard lopen, let op de bedrijfsnaam die in uw afschrift verschijnt. Is die anders dan de vermelde winkelnaam? Dat kan wijzen op doorverwijzing via een tussenpartij of op fraude.
Gebruik controlehulpmiddelen. Diverse organisaties bieden checktools die webadressen analyseren.
Die tools vangen vaak signalen op die u zelf niet ziet. Ook de politie heeft middelen om verdachte webshops te registreren en te delen met het publiek.
Stop betalingen als u de site herkent voordat de aankoop is verwerkt. Neem contact op met uw bank en met de creditcarduitgever. Geef aan dat u vermoedt dat uw kaartgegevens zijn gestolen. De bank kan uw kaart blokkeren en nieuwe pas uitgeven.
Doe aangifte bij de politie en meld het webadres. Zo wordt het adressenbestand van verdachte sites groter en kunnen anderen worden gewaarschuwd. Noteer alle communicatie met de webshop en bewaar betalingsbewijzen voor uw aangifte.
Controleer uw accounts en verander wachtwoorden. Wees alert op phishingmails en verdachte telefoontjes. Als uw persoonlijke gegevens zijn gelekt, wees dan terughoudend met het delen van aanvullende informatie met onbekenden.
De zaak raakt ook platformen en zoekmachines. Sites met misleidende namen komen in zoekresultaten boven echte winkels te staan. Dat legt druk op zoekmachines om filtermechanismen te verbeteren en sneller in te grijpen.
Security Research Labs noemt de structuur van de bende franchise-achtig. Dat maakt de aanpak complex. Het is geen losse criminele site. Het is een netwerk. Netwerken betekenen schaal. Schaal betekent meer slachtoffers.
De combinatie van nagemaakte merknamen, hoge zoekmachineposities en betaalmethoden zoals creditcards leidt tot grootschalige gegevensdiefstal. Gestolen gegevens worden doorverkocht en opnieuw misbruikt, waardoor de impact zich vermenigvuldigt.
Related Articles
- €24.990: VW Polo nu voor het eerst volledig elektrisch
- ChatGPT schrijft slechter in het Nederlands
- Drie beveiligingslessen na schietincident in Hilton tijdens Trump‑diner
Volgens Security Research Labs komt de kern van de bende uit China en onderzoekers beschrijven de organisatie als 'franchise-achtig'.
Dit artikel is gemaakt met behulp van AI.