AI-fraude wordt kleinschaliger en winstgevender: FATF-president Giles Thomson waarschuwt op 14 september in een Financial Times-interview dat één of twee mensen met een zware server grote scamcentra kunnen vervangen.
Voor een Nederlandse ondernemer verschuift de inzet daarmee van een herkenbare phishingmail naar een geloofwaardig gesprek over geld, toegang of identiteit. De aanvaller heeft minder mensen en ruimte nodig, terwijl een vertrouwde stem, website of chat makkelijker na te maken is.
Van scamcentrum naar server
Grote fraudeoperaties werkten jarenlang met gebouwen vol medewerkers die slachtoffers via berichten en telefoongesprekken benaderden. Thomson zegt dat opsporingsdiensten zulke locaties inmiddels kunnen herkennen, soms zelfs op satellietbeelden. De nieuwe variant bestaat uit één of twee personen in een kelder met een grote server, zo beschrijft PYMNTS de overgang van grote scamcentra naar kleine AI-operaties.
AI neemt daarbij delen van het voorbereidende werk over. Chatbots kunnen relaties met slachtoffers onderhouden, deepfakes kunnen stemmen en gezichten nabootsen en nepwebsites kunnen de laatste stap van een beleggings- of betalingsfraude geloofwaardig maken. De aanval wordt daardoor minder afhankelijk van het aantal mensen dat tegelijk aan het werk is.
Thomson is sinds 1 juli president van de FATF. De prioriteiten van het Britse FATF-voorzitterschap zetten fraudebestrijding als eerste speerpunt, met extra aandacht voor scamcentra, samenwerking met de private sector en het verstoren van geldstromen.
Wat het cijfer van 4,5 keer wel zegt
De veel gedeelde 4,5 komt niet uit een Nederlandse incidententelling. In de Global Financial Fraud Threat Assessment 2026 schat INTERPOL AI-ondersteunde fraudetactieken wereldwijd op 4,5 keer de winstgevendheid van tactieken zonder AI. Het rapport koppelt dat aan twee effecten: fraudeurs kunnen meer slachtoffers bereiken en ieder contact overtuigender maken. Het noemt ook agentic AI die een volledige campagne zelfstandig kan plannen en uitvoeren, van verkenning tot losgeldeis.
Die 4,5 keer is dus een wereldwijde schatting van relatieve winstgevendheid, geen Nederlandse incidentstatistiek en geen garantie dat elke AI-fraude zoveel meer oplevert. INTERPOL meldt daarnaast dat het aantal fraudegerelateerde Notices en Diffusions tussen 2024 en 2025 met 54 procent steeg, een maat voor internationale opsporingsactiviteit en niet voor het aantal Nederlandse slachtoffers.
Vertrouwen blijft het aanvalsoppervlak
De schaalverschuiving raakt direct aan menselijk oordeel. In een USENIX Security-studie haalde een AI-agent 46 procent van de deelnemers over tot een app-installatie, tegenover 18 procent bij een getrainde menselijke oplichter. Het verschil tussen de AI-agent en de menselijke oplichter werd daar meetbaar in het vertrouwen van deelnemers, niet pas nadat de proef was afgelopen.
Voor bedrijven betekent dit dat een bericht dat persoonlijk klinkt niet automatisch een betrouwbare identiteit bewijst. Bij betalingen, wijzigingen in rekeningnummers of nieuwe toegangsrechten ligt het risico in de handeling zelf, niet alleen in de vraag of de tekst verdacht klinkt.
De echte verschuiving zit dus niet in een betere phishingmail. Ze zit in de prijs van overtuiging: met een server kunnen kleine groepen meer mensen benaderen zonder dat de aanval minder persoonlijk klinkt. Zodra bericht, stem en website samen geloofwaardig zijn, is “het klonk echt” geen beveiligingscontrole meer.

Veelgestelde vragen
Ontwerp je digitale verdediging
Ik denk mee, ontwerp en realiseer digitale processen met onafhankelijke controles rond betalingen, toegang en klantdata. Ik lever het hele traject van eerste idee tot live automatisering op, self-hosted waar dat kan.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
