Cybercriminaliteit
Bijgewerkt op · Door Maarten van den Bos
Cybercriminaliteit is criminaliteit waarbij computers, netwerken of internet het doelwit of het middel zijn. De Nederlandse overheid onderscheidt cybercrime in enge zin, zoals hacken en DDoS-aanvallen, en gedigitaliseerde criminaliteit, zoals online fraude en online drugshandel. In 2025 werd 16,8 procent van de Nederlanders van 15 jaar of ouder slachtoffer van online criminaliteit, ongeveer 2,5 miljoen mensen.
Wat is cybercriminaliteit?
Cybercriminaliteit, of cybercrime, is een verzamelnaam. Het gaat om strafbare feiten waarbij de computer of het netwerk een hoofdrol speelt: als doelwit, als middel of allebei. Een ouder woord ervoor is computercriminaliteit.
De Nederlandse overheid maakt onderscheid tussen 2 soorten. De minister van Justitie en Veiligheid omschreef ze in 2025 in een brief aan de Tweede Kamer. Cybercrime in enge zin zijn misdrijven “die niet zonder tussenkomst van een computer of andere ICT-middelen gepleegd kunnen worden”, zoals computervredebreuk en DDoS-aanvallen. Gedigitaliseerde criminaliteit zijn misdrijven die (deels) online plaatsvinden, maar ook zonder internet kunnen bestaan, zoals online fraude en online drugshandel.
In het Engels heet hetzelfde onderscheid cyber-dependent crime en cyber-enabled crime. De Britse Crown Prosecution Service omschrijft cyber-enabled crime als traditionele criminaliteit die door computers en netwerken in schaal of bereik toeneemt.
Cybercriminaliteit is een deel van de cyberdreiging voor Nederland. Het verschil met spionage en sabotage door staten zit in het doel: cybercriminelen willen bijna altijd geld verdienen.
Welke soorten cybercriminaliteit zijn er?
| Soort | Engelse term | Wat het is | Voorbeelden |
|---|---|---|---|
| Cybercrime in enge zin | Cyber-dependent crime | Misdrijven die alleen met ICT kunnen worden gepleegd | Hacken, ransomware, DDoS-aanvallen, malware maken en verspreiden |
| Gedigitaliseerde criminaliteit | Cyber-enabled crime | Bestaande misdrijven die via internet groter of makkelijker worden | Online oplichting, aankoopfraude, phishing, identiteitsfraude, online bedreiging, handel in drugs of wapens via internet |
Veel zaken combineren beide. Een crimineel die met een phishingmail inloggegevens steelt (gedigitaliseerd), kan daarna inbreken in een netwerk en ransomware plaatsen (enge zin). Hoe zo’n aanval verloopt, staat bij cyberaanval.
Hoeveel mensen worden slachtoffer van cybercriminaliteit?
In 2025 werd 16,8 procent van de Nederlanders van 15 jaar of ouder slachtoffer van een of meer vormen van online criminaliteit, ongeveer 2,5 miljoen mensen (bron: CBS Veiligheidsmonitor 2025). In 2023 was dat 15,6 procent. Meer cijfers en de trend staan bij cybercrime in Nederland.
| Vorm van online criminaliteit | Slachtoffers in 2025 (15 jaar of ouder) |
|---|---|
| Online oplichting en fraude | 10,3 procent |
| Hacken | 5,5 procent |
| Online bedreiging en intimidatie | 2,6 procent |
| Phishing | 0,9 procent |
| Identiteitsfraude | 0,7 procent |
De stijging komt vooral door oplichting en fraude, die groeiden van 9,3 procent in 2023 naar 10,3 procent in 2025, met aankoopfraude als grootste post. Hacken bleef gelijk op 5,5 procent. 65-plussers waren met 12,3 procent het minst vaak slachtoffer. Slechts 15,1 procent van de slachtoffers deed aangifte bij de politie, zodat politiecijfers maar een deel laten zien. Bij organisaties telde het Cybersecuritybeeld Nederland 2025 in 2024 minimaal 121 unieke ransomware-incidenten in Nederland (bron: NCTV, 2025).
Hoe is cybercriminaliteit strafbaar gesteld?
Het Wetboek van Strafrecht bevat aparte artikelen voor cybercrime in enge zin. Gedigitaliseerde criminaliteit valt meestal onder de gewone artikelen, zoals oplichting of bedreiging.
| Artikel | Wat strafbaar is | Maximumstraf |
|---|---|---|
| 138ab Sr | Computervredebreuk: opzettelijk en wederrechtelijk binnendringen in een geautomatiseerd werk | 2 jaar gevangenisstraf, 4 jaar als de dader daarna gegevens overneemt, aftapt of opneemt |
| 138b Sr | Opzettelijk de toegang tot of het gebruik van een geautomatiseerd werk belemmeren door gegevens toe te zenden, zoals bij een DDoS-aanval | 2 jaar, 3 jaar bij inzet van een botnet of met winstoogmerk, 5 jaar bij ernstige schade of een aanval op vitale infrastructuur |
| 139c Sr | Met een technisch hulpmiddel gegevens aftappen of opnemen die niet voor de dader bestemd zijn | 2 jaar |
| 350a Sr | Gegevens wijzigen, wissen of onbruikbaar maken, of gegevens verspreiden die bedoeld zijn om schade aan te richten, zoals malware | 2 jaar, 4 jaar voor het verspreiden van schadelijke gegevens |
In plaats van gevangenisstraf kan de rechter ook een geldboete opleggen. De wetteksten staan op wetten.overheid.nl.
Voorbeeld uit de praktijk
In juli 2025 werd het Nederlandse laboratorium Clinical Diagnostics getroffen door een ransomware-aanval. Bij de aanval werden gevoelige patiëntgegevens gestolen van zorgverleners die onderzoek lieten doen bij het laboratorium. Bevolkingsonderzoek Nederland informeerde 941.000 personen dat hun gegevens mogelijk waren gestolen (bron: NCTV, Cybersecuritybeeld Nederland 2025).
De zaak laat zien hoe cybercriminaliteit via een leverancier doorwerkt. Het laboratorium was het doelwit, maar de slachtoffers waren patiënten van andere zorgorganisaties. Het CSBN 2025 noemt zulke incidenten bij toeleveranciers een terugkerend patroon.
Cybercriminaliteit in de praktijk van een security-professional
Security-professionals werken vooral tegen cybercrime in enge zin. Een SOC-analist herkent aanvallen in monitoringgegevens, een cybersecurity-specialist dicht kwetsbaarheden en een ethical hacker zoekt met toestemming naar zwakke plekken voordat criminelen dat doen.
Bij gedigitaliseerde criminaliteit ligt de nadruk op mensen. Training in het herkennen van phishing en oplichting hoort bij security awareness. Slachtoffers van beide soorten kunnen aangifte doen bij de politie. Een organisatie met een ernstig incident volgt haar plan voor incident response.
Veelgestelde vragen
Welke soorten cybercriminaliteit zijn er?
Er zijn 2 hoofdsoorten. Cybercrime in enge zin kan alleen met ICT worden gepleegd, zoals hacken, ransomware en DDoS-aanvallen. Gedigitaliseerde criminaliteit is een bestaand misdrijf dat via internet gaat, zoals online oplichting, phishing en online drugshandel. In het Engels heten ze cyber-dependent en cyber-enabled crime.
Wat is de straf voor cybercrime?
Dat hangt af van het misdrijf. Computervredebreuk (artikel 138ab Wetboek van Strafrecht) kost maximaal 2 jaar gevangenisstraf, of 4 jaar als de dader daarna gegevens overneemt. Een DDoS-aanval (artikel 138b) kost maximaal 2 jaar, of 3 jaar met een botnet of winstoogmerk. Online oplichting valt onder het gewone artikel voor oplichting.
Hoeveel is de toename van cybercriminaliteit in Nederland?
Het aandeel Nederlanders van 15 jaar of ouder dat slachtoffer werd van online criminaliteit steeg van 15,6 procent in 2023 naar 16,8 procent in 2025, blijkt uit de Veiligheidsmonitor van het CBS. Dat zijn ongeveer 2,5 miljoen mensen. De groei komt vooral door online oplichting en fraude; hacken bleef gelijk op 5,5 procent.
Wat zijn enkele voorbeelden van cybercriminaliteit?
Veelvoorkomende voorbeelden zijn aankoopfraude via online marktplaatsen, phishingmails die inloggegevens stelen, het hacken van accounts, identiteitsfraude en ransomware-aanvallen op organisaties. In juli 2025 stalen criminelen met ransomware gegevens bij laboratorium Clinical Diagnostics; 941.000 personen werden geïnformeerd dat hun gegevens mogelijk waren gestolen.
Bronnen
Gerelateerde begrippen
- Cyberaanval
Een cyberaanval is een opzettelijke poging om via computers of netwerken systemen, diensten of gegevens te verstoren, te stelen, te wijzigen of te vernietigen. Aanvallers gebruiken technieken als phishing, ransomware, DDoS-aanvallen en misbruik van kwetsbaarheden in software. Het doel is meestal geld, spionage, sabotage of politieke aandacht.
- Phishing
Phishing is een vorm van online oplichting waarbij criminelen zich voordoen als een bank, overheid of bekend bedrijf om je inloggegevens, betaalgegevens of geld te stelen. Dat gebeurt meestal via een valse e-mail, sms of WhatsApp-bericht met een link naar een nepwebsite. Wie daar gegevens invult, geeft criminelen toegang tot zijn accounts.
- Ransomware
Ransomware is een vorm van malware die bestanden, systemen of back-ups versleutelt, zodat het slachtoffer er niet meer bij kan. De aanvaller eist losgeld, meestal in cryptovaluta, in ruil voor de sleutel om alles weer te ontsleutelen. Vaak stelen criminelen eerst ook gegevens en dreigen ze die te publiceren.
- Identiteitsfraude
Identiteitsfraude is het misbruiken van de identiteitsgegevens van een ander, zoals naam, geboortedatum, burgerservicenummer (BSN) of een kopie van een identiteitsbewijs. Criminelen sluiten daarmee bijvoorbeeld een abonnement of lening af of kopen spullen op jouw naam zonder te betalen. In Nederland is identiteitsfraude strafbaar met maximaal 5 jaar gevangenisstraf.
- Hacker
Een hacker is iemand die met technische kennis zwakke plekken in computers, netwerken of software opzoekt en gebruikt. Ethische hackers doen dat met toestemming of melden wat ze vinden, zodat het lek wordt gedicht. Kwaadwillende hackers breken in om gegevens te stelen, af te persen of te saboteren. Binnendringen zonder toestemming is in Nederland strafbaar.