ID.nl logo
Huis

Hoe cybercriminelen verdienen aan ransomware

Ransomware verspreiden is een lucratieve business. Maar hoe verdienen cybercriminelen er precies aan? We spraken experts Christiaan Beek van McAfee en John Fokker van het Team High Tech Crime over de verschillende verdienmodellen.

Lees eerst: Het groeiende gevaar van malware-as-a-service

Zowel Fokker als Beek zien dat de opkomst van de bitcoin voor een echte opleving heeft gezorgd in de verspreiding van ransomware. Beek: “Als je kijkt naar de oorsprong van ransomware, dan begon dat in de jaren 80 vooral met concepten. In de jaren 90 evolueerde dat naar iets andere modellen, maar pas toen de bitcoin opkwam kwam ineens dat besef: ‘nu kan ik mijn geld écht anoniem ontvangen’. Dat was echt een keerpunt voor ransomware, en daarmee ransomware-as-a-service.”

De bitcoin is behalve vanwege de anonimiteit ook om andere redenen populair. Het gebruiksgemak van de munt helpt ook mee, denkt Fokker. “Vroeger was cybercrime nog ingewikkeld. Als je bijvoorbeeld in gestolen creditcardinformatie ging handelen moest je zelf kaarten laten drukken, dat was een hoop gedoe en lang niet iedereen kon dat. Met de bitcoin gaat alles geautomatiseerd en hoef je in feite alleen maar een adres in te vullen in het programma dat je koopt, je krijgt automatisch betaald.”

Ook is het veel makkelijker om malware te kopen met bitcoins, want een transactie is zo simpel als het invullen van een bitcoinadres. Dat was vroeger wel anders, toen je je criminele activiteiten nog moest financieren met witgewassen geld – ook niet iets dat voor iedereen was weggelegd. Wie vroeger malware online wilde kopen, moest dat doen met alternatieve betaalwijzen zoals Ukash (een betaalmethode die bekend werd door het Ukash-politievirus, een vroege vorm van ‘scareware’), of met dubieuze overschrijvingen via Western Union.

Anoniem of niet?

Wel denken zowel Beek en Fokker beide dat de bitcoin binnenkort uit de gratie raakt bij malwareverkopers en -verspreiders. Beek: “De bitcoin is behoorlijk anoniem, maar niet honderd procent. Met genoeg moeite kun je wel achterhalen waar een bitcoingebruiker vandaan komt.” Volgens Beek ligt dat echter vooral in de gebrekkige internationale samenwerking, want bitcoingegevens uit een ander land achterhalen is nog lastig.

Beide experts vermoeden dat er in de toekomst andere manieren opkomen om zowel te betalen voor malwarepakketten, als voor het losgeld bij ransomware. Dat kunnen andere cryptovaluta’s zijn of weer andere betaalmethodes, maar er gaat in ieder geval íéts veranderen. Beek: “De opsporingsdiensten investeren steeds meer in bestrijding. Uiteindelijk wordt het niet aantrekkelijk bitcoins te blijven gebruiken.”

Verdienmodellen

Mede door het gemak van de bitcoin is het ook makkelijker om verschillende verdienmodellen toe te passen voor ransomware. Daarbij zien zowel Fokker als Beek van McAfee twee verschillende modellen. Bij één daarvan koop je rechtstreeks een pakket met ransomware en deel je de winst met de maker. Beek: “In de ransomware zit code om de binnengehaalde inkomsten meteen te verdelen tussen twee bitcoinadressen. De verspreider krijgt dan 70 procent, de maker de overige 30. Dat is zeker voor de maker aantrekkelijk, want die heeft vrijwel geen omkijken meer naar de campagne én hij loopt bijna geen risico.”

De verspreider van de ransomware krijgt 70 procent, en de maker de overige 30 procent van de winst

-

Het huidige populairdere model blijkt echter vooral het huren van een command-and-control-server te zijn. Daarbij kun je als koper een pakket afsluiten waarbij je voor een bepaalde periode een server huurt om de ransomwareverspreiding te doen. Hoe langer je die server huurt, hoe meer je betaalt. In zulke gevallen ligt het risico voor een groot deel ook juist bij de server-aanbieder, maar volgens Beek is het steeds makkelijker die anoniem te houden. “Als je het goed doet wordt je niet zomaar gepakt. De makers van malware zijn vaak slim genoeg zich goed verborgen te houden.”

Affiliate-programma's

Er is nog een ander populair model, maar dat is vooral weggelegd voor serieuzere criminelen, dat volgens Fokker ook meer op georganiseerde misdaad lijkt met grote bendes. Het zijn de zogenoemde affiliate-programma’s. Je moet je daar als crimineel op ‘inkopen’, door een vast bedrag per maand te betalen. Daarmee worden de c&c-servers betaald, maar wordt er ook gezorgd voor genoeg beveiliging en anonimiteit voor zowel de makers als de verspreiders.

Bij zo’n affiliate-model is je reputatie erg belangrijk. Ironisch genoeg kijken de makers naar hoe betrouwbaar de kopers zijn. Fokker: “Je moet vaak je skills kunnen aantonen als koper, zodat iedereen zeker weet dat de pakkans kleiner wordt omdat er dan geen fouten worden gemaakt.” Die vraag naar reputatie lijkt gek, maar dat is wel één van de belangrijkste redenen waarom ransomware ook werkt. Wanneer een bende bereid is bestanden inderdaad te ontcijferen nadat iemand betaalt, zijn in de toekomst méér slachtoffers bereid geld neer te leggen voor die ransomware.

Kat in de zak

Als je te maken hebt met criminelen neem je altijd risico’s. Het kopen van malware of ransomware gaat daarom nooit gegarandeerd goed, zoals Beek ook ontdekte toen hij een nieuwe vorm van ransomware-as-a-service ontdekte. “We kochten het voor onderzoek, maar toen we niks kregen en contact opnamen met de verkopers kregen we niets meer te horen.”

Reputaties op darkweb-marktplaatsen zijn daarom belangrijk, maar zelfs dan weet je nooit zeker of je een fatsoenlijk product koopt – en geloof maar niet dat je dan bij iemand kunt aankloppen voor hulp.

▼ Volgende artikel
Mixen, pureren en hakken? Deze Philips handmixer is dé keukenfavoriet van 2025
© Philips
Huis

Mixen, pureren en hakken? Deze Philips handmixer is dé keukenfavoriet van 2025

De Philips HR3781/20 Handmixer is door consumenten uitgeroepen tot Best Reviewed van het Jaar 2025. En dat is niet zonder reden: deze alleskunner overtuigt in prestaties, gemak en veelzijdigheid - en dat zie je terug in de reviews.

Partnerbijdrage - in samenwerking met Philips

De publieksfavoriet volgens échte gebruikers

De Best Reviewed van het Jaar-award draait niet om mooie verkooppraatjes, maar om ervaringen van mensen die het product echt hebben gebruikt. Op Kieskeurig.nl delen duizenden consumenten hun mening over apparaten, gebaseerd op hoe die in de praktijk bevallen. Die ongefilterde reviews vormen de basis voor de jaarlijkse awards. Alleen producten die consequent goed scoren op gebruiksgemak, prestaties en tevredenheid komen in aanmerking. De Philips HR3781/20 handmixer heeft zich een jaar lang bewezen in keukens door het hele land - en dat leverde hem een plek op als publieksfavoriet van het jaar.

Een mixer die méér kan

De Philips HR3781/20 is geen gewone handmixer. Deze krachtpatser uit de 5000-serie levert 500 watt vermogen, wat bovengemiddeld is in deze productcategorie. Of je nu luchtig beslag mixt, brooddeeg kneedt of een warme soep pureert - dit apparaat draait er zijn hand niet voor om.

Wat de set echt compleet maakt, zijn de meegeleverde accessoires: naast gardes en deeghaken krijg je ook een staafmixer-opzetstuk, een hakmolen én een maatbeker met slimme opbergfunctie. Alles past netjes in elkaar en is makkelijk op te bergen.

Ook aan het gebruiksgemak is gedacht. Dankzij het ergonomische ontwerp ligt de mixer prettig in de hand, en het antispat-ontwerp zorgt ervoor dat je keuken schoon blijft - zelfs bij het mengen van vloeibare ingrediënten. Met vijf snelheden en een turbofunctie pas je de kracht eenvoudig aan je bereiding aan.

©Philips

Waarom gebruikers deze mixer aanraden

Wat gebruikers vooral waarderen aan de Philips HR3781/20, is hoe veelzijdig en compleet hij is. Velen geven aan dat de mixer in korte tijd onmisbaar is geworden. Zo noemt iemand het "een multifunctionele handmixer, niet meer weg te denken uit de keuken door de vele opties en manieren van gebruik." Van beslag kloppen tot soep pureren en groenten hakken: alles werkt soepel, en de opzetstukken klik je eenvoudig vast. Een gebruiker schrijft: "Ik gebruik hem voor simpele dingen zoals beslag maken of slagroom kloppen, maar ook voor soep pureren en groenten hakken. De accessoires werken goed en klikken makkelijk vast."

Ook de krachtige motor maakt indruk: "Zelfs bij het kneden van zwaardere brooddegen houdt hij zich goed staande," merkt een reviewer op. Het antispat-ontwerp valt eveneens in de smaak, met name door de slimme softstartfunctie: "Daardoor zit niet de hele keuken onder de spetters als je begint met mixen." Daarnaast krijgt ook het opbergsysteem veel lof. Zoals iemand opmerkt: "De accessoires klik je gewoon vast in het deksel. Zo ligt er niets los rond en dat bespaart echt veel ruimte."

Al met al is de toon in de reviews overtuigend positief: een krachtige, praktische mixer die aanvoelt alsof je meerdere apparaten in één keer in huis haalt.

©Philips

Een eerlijk oordeel

Natuurlijk is geen enkel apparaat zonder minpunten. Sommige gebruikers vinden het snoer aan de korte kant, wat vooral in keukens met minder gunstig geplaatste stopcontacten wat behelpen kan zijn. Ook wordt genoemd dat de mixer bij langdurig gebruik wat zwaar in de hand kan liggen. En bij heel stevig deeg moet je soms even doorzetten. Toch blijken dit voor de meeste mensen geen dealbreakers. Ze roemen vooral de kracht, veelzijdigheid en het gemak waarmee je de mixer gebruikt én weer opbergt. Daardoor wegen de kleine nadelen niet op tegen de dagelijkse voordelen. Of je nu een fanatieke thuisbakker bent of gewoon een handige hulp zoekt die meerdere apparaten vervangt: de Philips HR3781/20 is een slimme, doordachte keuze - en dat zie je terug in de enthousiaste beoordelingen.

©Philips

De Philips 5000 Series HR3781/20 handmixer

Ontdek hem
▼ Volgende artikel
Zijn je Odido-gegevens gehackt? Dit is wat er kan gebeuren
© ID.nl
Huis

Zijn je Odido-gegevens gehackt? Dit is wat er kan gebeuren

Op 12 februari 2026 maakte internet- en telefonieprovider Odido bekend dat hackers tot 6,2 miljoen accountgegevens hebben weten te bemachtigen. Dat betekent dat voor- en achternaam, bankrekeningnummers, telefoonnummers, geboortedata en in sommige gevallen ook nummers en geldigheid van paspoorten, id-kaarten en rijbewijzen zijn buitgemaakt. Wat kan er nu gebeuren met jouw gegevens en kun je benadeeld worden door de Odido-hack?

Omdat in ieder geval telefoonnummers en e-mailadressen zijn buitgemaakt bij de Odido-hack, is er - als je klant bent of de afgelopen twee jaar was van deze provider of haar zuster-onderneming Ben - grote kans dat je binnen de kortste keren een nep-e-mailbericht, neptelefoontje of nep-sms kunt ontvangen.

Telefoontjes

Word je gebeld door een anoniem nummer? Neem dan in eerste instantie de telefoon gewoon niet op, hoe gek dat misschien voor sommige mensen ook klinkt. Ja, het kan een belangrijk gesprek zijn, maar als het zo belangrijk is dat ze jou willen bereiken, dan spreekt diegene of het bedrijf dat jou probeert te bellen, heus wel een voicemailbericht in of bellen ze vrij snel weer opnieuw. Een hacker die in het bezit is van jouw telefoonnummer zal doorgaans niet direct snel achter elkaar bellen, of een voicemailbericht achterlaten.

Wordt er wèl een bericht achtergelaten? Luister deze dan goed af en bepaal voor jezelf of de voicemail overtuigend klinkt, geen buitenlandse taal of -accent bevat en of je niet wordt gevraagd terug te bellen naar een in het voicemailbericht genoemd telefoonnummer, tenzij je dat telefoonnummer hebt herkend als zijnde van bijvoorbeeld een familie of bekende, of van een instantie zoals een ziekenhuis.

Niet helemaal zeker van de herkomst? Google het telefoonnummer en je ziet al snel genoeg of dit een legitiem telefoonnummer is. Pas extra goed op bij nummers beginnend met 0900, 0906 of 0909: hier kan het zijn dat je extra kosten moet betalen die zomaar kunnen oplopen tot enkele euro's per minuut. Pas al helemaal op met buitenlandse nummers.

SMS-berichten

Wanneer telefoonnummers zijn gelekt - en dat komt vaker voor - is er ook een grote kans dat je sms-berichten ontvangt met een inhoud die enige urgentie vereist. Bijvoorbeeld een melding over een mislukte incasso (met als afzender Odido, de Belastingdienst of CJIB) en een link waar je op moet tikken voor meer informatie. Klik nooit op zo'n link: vaak wordt er een afgekorte url getoond, waardoor het erg lastig is om te achterhalen waar deze naartoe leidt zonder deze te openen.

De Belastingdienst of het CJIB sturen nooit e-mailberichten of sms'jes met een betaalverzoek voor een openstaande rekening of boete; die overheidsdiensten doen dat alleen via de post, Mijn Overheid of het digitaal loket van het CJIB zelf.

Geen vergoedingen of compensatie

Odido-klanten die zich zorgen maken over hun privacy nu hun gegevens op straat liggen, hoeven niet te rekenen op compensatie vanuit de provider. Ook niet als je besluit je paspoort of rijbewijs te vervangen voor een nieuw exemplaar. Dat vermeldt het bedrijf op een speciale pagina waar de hack wordt uitgelegd. Volgens Odido mag je een lopende aanvraag voor een nieuw abonnement niet annuleren als de wettelijke bedenktijd is verlopen. Volgens Odido is het datalek geen reden voor voortijdige opzegging, ook niet voor lopende abonnementen.

Automatische incasso's

Als je IBAN-gegevens en voor- en achternaam zijn ontfutseld, kan het in theorie mogelijk zijn voor een persoon die jouw gegevens heeft om automatische incasso's van jouw rekening af te laten schrijven. Dat kan echter alleen als die persoon zichzelf en de bankrekening die hij gebruikt, heeft aangemeld als een zakelijke entiteit. De kans dat dat gebeurt is vrij klein, omdat een persoon of bedrijf achter zo'n rekening bekend is bij de instanties. En mocht een dergelijk misbruik van incasso's plaatsvinden, dan kun je zelf als slachtoffer van zulke incasso's natuurlijk te allen tijden de machtiging terugdraaien: dat kan altijd binnen 60 dagen nadat de incasso heeft plaatsgevonden. Het is niet mogelijk om door iemand met een gewone betaalrekening - of dat nou een Nederlandse of een online rekening als Bunq of Revolut is - een incasso op iemands rekening uit te voeren.

E-mailberichten

Spamberichten zijn van alle tijden, dus wellicht vallen je nieuwe spamberichten niet op. Toch is de kans groot dat je na deze hack specifieke spam ontvangt, waarin dit keer ook echt persoonlijke gegevens van je zijn opgenomen, die overeen komen met de gegevens die bekend zijn bij Odido. Wees dus extra alert op e-mailberichten waarin je Odido-klantnummer in combinatie met je (mobiele) telefoonnummer en je huisadres worden vermeld: dit kan een manier zijn om jou ergens te laten inloggen op een valse website en zo nog meer gegevens van je te ontfutselen. Trap niet in e-mails van Odido waar wordt vermeld dat je je wachtwoord moet wijzigen naar aan leiding van de hack: Odido-wachtwoorden zijn namelijk niet gelekt.