AI-aangedreven oplichting kost Amerikanen nu jaarlijks $16,6 miljard

22

De meest urgente AI-dreiging bestaat niet uit moordende robots of massale surveillance; het is de toename van geavanceerde cybercriminaliteit die mogelijk wordt gemaakt door generatieve AI. Dit heeft de Amerikanen in 2024 al 16,6 miljard dollar gekost, een sprong van 33% op jaarbasis en een verdubbeling van de verliezen in drie jaar tijd. Het werkelijke cijfer ligt waarschijnlijk hoger, aangezien minder dan 20% van de slachtoffers oplichting meldt.

Het nieuwe gezicht van cybercriminaliteit

Recente discussies op de Crosscurrent-top van het Aspen Institute brachten een huiveringwekkende trend aan het licht: Noord-Koreaanse agenten gebruiken door AI gegenereerde gezichtsoverlays om sollicitatiegesprekken op afstand bij westerse technologiebedrijven door te geven. Deze agenten werken vervolgens op meerdere posities tegelijk, waarbij ze salarissen en inlichtingen terugsturen naar Pyongyang. Ze maken gebruik van AI om cv’s te fabriceren, sollicitatiegesprekken voor te bereiden en zich op overtuigende wijze voor te doen als legitieme kandidaten.

Dit gaat niet alleen over financiële diefstal; het is een nieuwe vorm van door de staat gesponsorde spionage. Het vermogen om onopgemerkt bedrijven te infiltreren is een aanzienlijk veiligheidsrisico, maar wordt niet met dezelfde urgentie behandeld als de meer sensationele AI-bedreigingen.

Generatieve AI stimuleert fraude

Het probleem versnelt. Generatieve AI maakt cybercriminaliteit sneller, goedkoper en overtuigender dan ooit tevoren. Phishing-e-mails zijn nu niet meer te onderscheiden van legitieme communicatie, dankzij door AI aangedreven taalmodellen. Synthetische identiteiten, compleet met verzonnen foto’s en achtergronden, kunnen gemakkelijk worden gecreëerd, waardoor fraudeurs systemen voor identiteitsverificatie kunnen omzeilen.

Het klonen van stemmen heeft al geleid tot overvallen ter waarde van meerdere miljoenen dollars. In één geval maakte een financieel medewerker bij Arup in Hong Kong $25 miljoen over na een deepfake videogesprek met de CFO en collega’s van het bedrijf. Alle deelnemers waren door AI gegenereerde vervalsingen. Uit het Global Threat Report 2026 van CrowdStrike blijkt dat het aantal AI-aanvallen jaar-op-jaar met 89% is gestegen, waarbij de gemiddelde inbreuk zich in minder dan 30 seconden over een netwerk verspreidt.

Waarom dit belangrijk is

Cybercriminaliteit is niet nieuw, maar de schaal en verfijning zijn ongekend. De industrialisatie van zwendeloperaties in Zuidoost-Azië, in combinatie met de opkomst van cryptocurrency en werken op afstand, heeft voor een perfecte storm gezorgd. Deloitte voorspelt dat generatieve, door AI mogelijk gemaakte fraudeverliezen in de VS in 2027 40 miljard dollar zouden kunnen bedragen.

De emotionele manipulatie is bijzonder gevaarlijk. Romantische oplichting, vaak gericht op kwetsbare individuen, wordt steeds overtuigender met behulp van AI. Slachtoffers weigeren vaak te geloven dat ze zijn opgelicht, zelfs als ze duidelijk bewijs krijgen.

Verdediging versus aanval

Terwijl financiële instellingen en rechtshandhavingsinstanties AI inzetten om fraude te bestrijden (de FBI heeft vorig jaar honderden miljoenen aan gestolen gelden bevroren), is de consensus onder deskundigen grimmig. Rob Joyce, voormalig directeur cybersecurity bij de NSA, waarschuwt dat we een periode ingaan waarin de aanval de verdediging ruimschoots overtreft. Alice Marwick, onderzoeksdirecteur bij Data & Society, herhaalt dit pessimisme.

Het probleem wordt nog verergerd door onderrapportage en normalisering. De recordverliezen van elk jaar worden opgevangen als de kosten van online zakendoen, waardoor de steilere curve wordt verdoezeld.

Het eindresultaat

Door AI aangedreven oplichting is een duidelijk en aanwezig gevaar. In tegenstelling tot speculatieve AI-risico’s is deze dreiging al aanwezig, kost miljarden en maakt misbruik van menselijke kwetsbaarheden. De race tussen aanval en verdediging is sterk in het voordeel van de aanvallers, en de omvang van het probleem suggereert dat het alleen maar zal verergeren tenzij er significante tegenmaatregelen worden genomen.