Oplichters worden steeds strategischer in de keuze van hun doelwitten.
Negen van de tien tolzwendels – de nepberichten over onbetaalde tol die dreigen met boetes of intrekking van het rijbewijs – komen binnen via e-mail of sms, terwijl ongeveer zes van de tien romantische oplichtingspraktijken eerst op sociale media verschijnen. Dat is geen toeval. In plaats van overal hetzelfde bericht te verspreiden, stemmen criminelen hun oplichtingspraktijken af op de platforms waar ze de grootste kans op succes hebben.
Deze bevinding komt van Malwarebytes Het onderzoek maakt gebruik van eigen dreigingsonderzoekssystemen en wereldwijde data van 15 april tot en met 14 juli 2026. Het onthult de verschillende manieren waarop oplichters hun tactieken aanpassen en biedt nieuwe inzichten in waar ze opduiken, wanneer ze toeslaan en welke merken ze imiteren.
Hieronder een overzicht van de belangrijkste conclusies.
Elke oplichtingspraktijk heeft een voorkeursplatform.
Je loopt veel meer kans om een nep-winactie via sociale media te ontvangen dan via e-mail of sms. Daarentegen vindt de helft van alle oplichtingspraktijken met betrekking tot de belastingdienst plaats via een telefoontje. Malwarebytes Er werden meer dan 20 verschillende soorten oplichting gemeten, variërend van technische ondersteunings- en terugbetalingsfraude tot sextortion en scareware, en er werd vastgesteld dat elk type oplichting een specifiek platform bevoordeelt.
Intuïtief gezien komen de voorkeursplatformen vaak overeen met de inhoud van een oplichtingstruc: oplichting met nepbanen verloopt meestal via typische werkkanalen zoals e-mail, oplichting met romantische relaties gebeurt vooral via sociale media waar het ontmoeten van vreemden minder kritisch is, en oplichting met neptechnische ondersteuning verloopt meestal via de telefoon. Het kanaal kan ook bepalen hoe de oplichting aanvoelt: een direct bericht kan persoonlijk overkomen, terwijl een telefoongesprek druk creëert om direct te reageren. Eerder onderzoek toont bovendien aan dat oplichters vaak herhalen wat werkt , wat wellicht verklaart waarom ze blijven doen wat ze tot nu toe hebben gedaan.

Het internet wint nog steeds.
Ondanks de opkomst van sociale media en berichtenapps bereiken oplichters ons vaker via het internet dan via welk ander platform ook, gevolgd door e-mail en sms.

Het is dan ook geen verrassing dat het internet de populairste toegangspoort is. Malwarebytes Blokkeert dagelijks zo'n 500.000 phishingwebsites .
MrBeast verslaat Trump
Hij is al de populairste YouTuber ter wereld, beroemd om zijn online capriolen en extreme stunts, maar Malwarebytes Uit de gegevens blijkt dat "MrBeast" nu ook "meest geïmiteerde persoon" aan zijn cv kan toevoegen, waarmee hij Elon Musk en Donald Trump (respectievelijk nummer twee en drie) met gemak voorbijstreeft.

MrBeast, wiens echte naam Jimmy Donaldson is, is een favoriet doelwit voor oplichters die misbruik maken van zijn bekendheid door zijn beeltenis te gebruiken in zo'n 30% van hun identiteitsfraude, variërend van crypto- weggeefacties tot oplichting met transactiekosten. Bekende gezichten verlagen de argwaan van het publiek en maken oplichtingsberichten geloofwaardiger, waardoor ze zo goed werken. Dus, de volgende keer dat MrBeast in je feed verschijnt en je vraagt om geld over te maken als onderdeel van een verificatieproces, wees dan op je hoede.
12:00 uur 's middags (ET) is het "gouden uur" voor oplichters die zich op Amerikanen richten.
Als je aan de oostkust van Amerika woont, is de lunchpauze ook een populaire tijd voor oplichters. Malwarebytes Uit gegevens blijkt dat het middaguur het gouden uur is voor oplichtingsberichten, en dat het dan ongeveer 874% drukker is dan het rustigste moment, namelijk 1:00 uur 's nachts (ET).

Oplichtingsberichten bereiken een piek op vrijdag.
Het aantal frauduleuze sms'jes dat je ontvangt, neemt gedurende de week toe. Van een laag niveau op zondag stijgt de frequentie gestaag en bereikt een piek op vrijdag. Tegen de tijd dat je klaar bent met werken en je voorbereidt op het weekend, ontvang je dus ongeveer 50% meer frauduleuze sms'jes dan aan het begin van de week. De gegevens geven geen uitsluitsel over de oorzaak, maar suggereren wel dat oplichters hun campagnes bewust timen in plaats van willekeurig berichten te versturen.

Grote merken zijn goudmijn voor oplichters.
De grootste merken ter wereld zijn ook vaak het meest bruikbaar voor oplichters. Ze zijn direct herkenbaar, worden door honderden miljoenen mensen gebruikt en maken al deel uit van ons dagelijks leven. Daardoor zijn ze een ideale keuze voor allerlei oplichtingspraktijken, van nep-aanbiedingen tot valse accountmeldingen. Gebaseerd op rapporten van Malwarebytes De vijf meest nagemaakte merken onder gebruikers zijn:
- Microsoft
- Appel
- Roblox
- Amazon
Volgens Malwarebytes gebruikers, de merknaam van Google werd minstens twee keer zo vaak misbruikt als Amazon .
Gaming wordt een steeds groter doelwit.
Oplichters richten zich steeds vaker op gamingcommunities. Volgens gegevens verzameld door Malwarebytes Volgens Scam Guard kan ongeveer de helft van alle oplichtingspraktijken in de gamingwereld leiden tot een financieel verlies van $1.000 of meer, wat wij een 'risico met hoge ernst' noemen. De meest nagemaakte gamingwebsites waren Roblox, Steam, Discord en Minecraft. Roblox zag een stijging van 15% in oplichtingsactiviteiten van half juni tot half juli, terwijl Steam in dezelfde periode een stijging van 19% kende.
Hoe herken je oplichting en hoe stop je het?
De gegevens wijzen op een oplichtingseconomie die steeds specialistischer wordt. In plaats van te vertrouwen op standaardcampagnes, stemmen criminelen hun oplichtingspraktijken af op de platforms die we dagelijks gebruiken, van e-mail en sms tot gamingcommunities en sociale media. De tactieken mogen dan verschillen, het doel blijft hetzelfde: je vertrouwen winnen om je geld of gegevens te stelen. Weten hoe die tactieken per platform verschillen, maakt het gemakkelijker om ze te herkennen en te vermijden.
In het algemeen:
- Klik niet op links en bel geen telefoonnummers in ongevraagde e-mails, sms-berichten of privéberichten op sociale media.
- Bij twijfel kunt u de legitimiteit van het bericht controleren door rechtstreeks naar de officiële website van het bedrijf te gaan en via de officiële kanalen navraag te doen. Ga niet op gesponsorde zoekresultaten af – dit kunnen oplichtingspraktijken zijn.
- Geef geen persoonlijke gegevens, pincodes, wachtwoorden, betaalinformatie of verificatiecodes door tijdens een ongevraagd telefoontje. Legitieme bedrijven zullen nooit telefonisch om wachtwoorden of verificatiecodes vragen. Hang op en bel terug via het officiële telefoonnummer van de organisatie.
- Gebruik een browser extensie Een programma dat frauduleuze en phishingwebsites blokkeert, zoals Malwarebytes Browser Guard , kan een nepwebshop signaleren voordat je erop terechtkomt, zelfs websites die het nog niet eerder heeft gezien.
- Installeer een mobiel beveiligingsproduct zoals Malwarebytes Mobile Security dat frauduleuze en spam-sms'jes filtert.
- Controleer of een bericht legitiem is. Malwarebytes Scam Guard kan een bericht, telefoonnummer of link controleren aan de hand van de uitgebreide database met dreigingsinformatie om te bepalen of deze schadelijk of veilig is. Vervolgens geeft het informatie over waarschuwingssignalen en de vervolgstappen die u moet nemen. Scam Guard markeert ongeveer één op de vijf geanalyseerde sessies als hoog risico – situaties die kunnen leiden tot aanzienlijke financiële verliezen (1.000 dollar of meer) of persoonlijk letsel.
Methodologie
De gegevens in dit rapport zijn afkomstig van Malwarebytes eigen systemen voor dreigingsonderzoek, verzameld tussen 15 april en 14 juli 2026. Alle gegevens zijn geanonimiseerd en weerspiegelen wat Malwarebytes is in staat om via zijn eigen infrastructuur observaties te verrichten.
Dit rapport is ook beschikbaar in PDF-formaat .




