Dringendheid, emotie, autoriteit: hoe een oplichter bijna een accountantskantoor binnendrong

14 juli 2026 | Blog Dringendheid, emotie, autoriteit: hoe een oplichter bijna een accountantskantoor binnendrong

Het belastingseizoen houdt accountants bezig, maar ook oplichters. Begin deze zomer werd een accountantskantoor het doelwit van iemand die zich voordeed als een nieuwe klant. De oplichter werkte wekenlang aan het winnen van vertrouwen voordat hij toesloeg. Het goede nieuws is dat dit verhaal goed afloopt. Nog beter nieuws is dat je ervan kunt leren zonder het zelf te hoeven meemaken.

De Setup

Het contact kwam binnen via de contactpagina op de website van het accountantskantoor. De potentiële klant had een naam, een persoonlijke achtergrond en een aantal redelijke vragen over de belastingaangifte. Ze waren te ziek om zelf aangifte te doen en vroegen of het accountantskantoor hen kon helpen met de aangifte achteraf. Gedurende enkele weken bleven de e-mails binnenkomen met het verzoek om een ​​afspraak te maken om de belastingsituatie te bespreken.

Oplichtingstrucs zoals deze leunen op drie specifieke hefbomen, en door ze te benoemen, herkent uw team het patroon sneller dan met welke technische details dan ook. Urgentie, omdat de oplichting snel verloopt, precies op het moment dat er een beslissing genomen moet worden. Emotionaliteit, omdat een sympathiek persoonlijk verhaal de argwaan van iemand wegneemt nog voordat er ook maar één verdachte link verschijnt. Autoriteit, omdat het verzoek verpakt is in iets vertrouwds en bekends, in dit geval een vergadertool die bijna elk bedrijf dagelijks gebruikt.

The Switch

Op de dag van de vergadering stuurde de oplichter een bericht waarin hij beweerde dat de videolink van het bedrijf niet werkte en een vervangende link aanbood. De link leek op een normale uitnodiging voor een Microsoft Teams-vergadering, maar dat was het niet. Door erop te klikken, kwam je terecht op een nep-registratiepagina, die de computer van de medewerker stiekem registreerde in een apparaatbeheersysteem dat door de oplichter werd beheerd. Van daaruit werden verborgen scripts uitgevoerd met hoge systeemrechten, die probeerden software voor toegang op afstand te installeren.

De besparing

Dit is het deel dat reden tot juichen geeft. De antivirussoftware van het bedrijf blokkeerde beide pogingen om tools voor toegang op afstand te installeren. Een grondig onderzoek achteraf wees uit dat er geen gegevens waren gestolen en bevestigde dat het e-mailsysteem van het bedrijf onaangetast was gebleven. Eén computer werd getroffen door de aanval. De rest van het bedrijf heeft er niets van gemerkt.

De echte les

Een paar details maken dit verhaal, naast de bijna-mislukking van één bedrijf, de moeite waard om te delen. De oplichter gebruikte een website die al twee jaar bestond, dus elke tool die zoekt naar gloednieuwe verdachte domeinen zou deze volledig over het hoofd hebben gezien. De oplichter leek ook te weten welke software voor toegang op afstand het bedrijf al vertrouwde en probeerde een identieke kopie te installeren, in de hoop dat deze onopvallend zou zijn. De les is simpel: vertrouw op de specifieke tool die uw team heeft geïnstalleerd, niet op elke tool met dezelfde naam.

Kleine stappen die helpen

Je hebt geen groot beveiligingsbudget nodig om je risico hier te verlagen. Een paar betaalbare maatregelen helpen om deze aanvallen op verschillende punten te stoppen.

  • Implementeer endpointdetectie en -respons, oftewel EDR, op elk werkstation. In dit incident blokkeerde de endpointbeveiliging beide installaties voor toegang op afstand, zelfs nadat de oplichter in alle voorgaande stappen was geslaagd. Dit maakte EDR de enige beveiligingsmaatregel die een verkeerde klik scheidde van een volledige inbreuk.
  • Bouw een menselijke firewall op door middel van regelmatige trainingen in beveiligingsbewustzijn. Medewerkers die getraind zijn in het herkennen van urgentie, emotie en autoriteit, kunnen samenwerken om oplichtingspraktijken te signaleren die geen enkel filter opmerkt. De pauze die één getrainde persoon neemt, kost niets en bespaart weken aan herstelwerkzaamheden.
  • Verwijder de permanente beheerdersrechten van de werkstations die dagelijks worden gebruikt. De scripts in deze aanval werden uitgevoerd met systeemrechten op hoog niveau, en een account zonder die rechten maakt dezelfde muisklik tot een veel kleiner probleem.
  • Voer een 'Ken uw klant'-procedure uit voordat u afspraken inplant met een nieuwe potentiële klant. Door een nieuwe contactpersoon te vragen zijn of haar identiteit te verifiëren, bijvoorbeeld door terug te bellen naar een vermeld nummer, een identiteitsbewijs te tonen of een kort screeninggesprek te voeren via uw eigen vergaderlink, schrikt u oplichters af die zich voordoen als iemand anders, nog voordat een aanval de agenda bereikt.
  • Vraag uw IT-leverancier om tools voor apparaatbeheer en toegang op afstand die uw bedrijf niet gebruikt te blokkeren, in plaats van er alleen naar te zoeken. Windows-beleidsinstellingen voorkomen ongeautoriseerde apparaatregistratie volledig, en applicatiebeheer in de meeste endpointplatformen blokkeert ongeautoriseerde tools tijdens de installatie in plaats van ze pas te detecteren nadat een aanvaller er een heeft geïnstalleerd.
  • Controleer elke link voordat u erop klikt en bevestig onverwachte links door de afzender te bellen op een nummer dat u al hebt geverifieerd. Een muisklik geeft aan wanneer de werkelijke bestemming van een link niet overeenkomt met wat er wordt weergegeven, en een terugbelverzoek naar een betrouwbaar nummer voorkomt dat een oplichter die de e-mailconversatie manipuleert, actie onderneemt.

De meeste van deze stappen kosten tijd in plaats van geld, en zelfs de betaalde oplossingen, zoals EDR, passen binnen het budget van een mkb-bedrijf. Kies er deze week één uit en begin daarmee.

Hoot Up deze week

Je doet al honderd dingen goed per dag om je bedrijf draaiende te houden. Voeg er deze week nog eentje aan toe. Neem vijf minuten de tijd met je team om te bespreken hoe een echt bericht van een nieuwe klant klinkt in vergelijking met een poging tot oplichting. Zulke kleine gesprekjes scheppen vertrouwen, iets wat geen enkele software-update kan vervangen. Hoera! Vooruitgang wint het altijd van perfectie, en door dit te lezen ben je al een stap verder dan gisteren.


Bronnen:

  • Raadpleeg ons CyberHoot-dreigingsadvies – CH-TA-2026-0001 – voor meer informatie:

Laatste blogs

Blijf scherp met het laatste nieuws beveiligingsinzichten

Ontdek en deel de nieuwste trends, tips en best practices op het gebied van cyberbeveiliging, maar ook nieuwe bedreigingen waar u op moet letten.

Uw team communiceert al met AI. Zo houdt u uw IT veilig.

Uw team communiceert al met AI. Zo houdt u uw IT veilig.

AI-tools hebben zich razendsnel in ons dagelijks werkleven genesteld! Iemand in je team schrijft een e-mail met ChatGPT...

Lees meer
Wat Flock-camera's elk bedrijf leren over data en vertrouwen.

Wat Flock-camera's elk bedrijf leren over data en vertrouwen.

Je hebt ze vast wel eens gezien. Een kleine zwarte camera op een paal vlakbij een kruispunt, een zonnepaneel erop, en dan stil...

Lees meer
Dringendheid, emotie, autoriteit: hoe een oplichter bijna een accountantskantoor binnendrong

Dringendheid, emotie, autoriteit: hoe een oplichter bijna een accountantskantoor binnendrong

Het belastingseizoen houdt accountants bezig, maar ook oplichters. Begin deze zomer werd een accountantskantoor het slachtoffer van...

Lees meer