
Stel je voor: het is maandagochtend, een medewerker op de administratie ontvangt een e-mail van ‘jou’ met een dringend verzoek om een vertrouwelijke betaling.
Alles lijkt te kloppen: jouw naam, jouw schrijfstijl, zelfs het e-mailadres lijkt verdacht veel op dat van jou.
In de drukte van de dag klikt iemand iets te snel op “verzenden”… en tienduizenden euro’s verdwijnen naar een buitenlandse rekening. CEO-fraude in actie.
Wat is CEO-fraude?
CEO-fraude is een vorm van social engineering waarbij criminelen zich voordoen als iemand uit het hoogste management, meestal de CEO of CFO, en met spoed een betaling proberen af te dwingen. Vaak richten ze zich op financiële medewerkers, HR, of andere mensen met toegang tot gevoelige gegevens of betaalmiddelen.
Ze gebruiken realistische e-mails, telefoontjes of zelfs deepfake-audio of video. Hun kracht? Ze doen hun huiswerk. Ze weten wie jij bent, hoe je communiceert, wanneer je op vakantie bent, en wie je vervangt. En vooral: hoe druk je bent.
Waarom werkt het?
Omdat het slim is. CEO-fraude speelt in op:
- Urgentie: “Deze betaling moet vandaag nog. Geen tijd om te wachten.”
- Autoriteit: “De CEO vraagt het zelf, dus het zal wel kloppen.”
- Discretie: “Dit is vertrouwelijk: bespreek dit met niemand.”
Het is psychologische manipulatie, geen technisch hoogstandje.
Wat kun je doen (zonder direct paranoia te zaaien)?
CEO-fraude is te voorkomen, maar het vraagt bewustzijn op het hoogste niveau. Hier zijn een paar praktische maatregelen die je vandaag al kunt nemen:
- Spreek af: geen financiële beslissingen via e-mail. Laat gevoelige verzoeken altijd telefonisch of face-to-face bevestigen.
- Bouw een ‘vertraging’ in. Een simpele regel: betalingen boven een bepaald bedrag moeten door twee mensen worden goedgekeurd.
- Train je team. Niet alleen IT, maar juist finance en HR. Laat ze weten dat dit soort fraude bestaat en hoe het eruitziet.
- Wees zuinig met informatie. Kijk eens kritisch naar wat je allemaal op LinkedIn, de website of in persberichten zet. Soms geven we de oplichters onbedoeld hun script.
CEO-fraude is geen IT-probleem: het is een menselijk probleem. En dus ook een boardroom-issue. Hoe hoger je in de organisatie zit, hoe groter de kans dat jouw naam wordt misbruikt. Dus ja: dit gaat over jou.
Laat dit geen reden tot wantrouwen zijn, maar wél tot alertheid. Want hoe succesvol je organisatie ook is: je wilt niet dat je eigen naam de reden wordt dat er tonnen verdwijnen.
Wil je jouw team wapenen tegen CEO-fraude? Ontdek onze security awareness trainingen: van korte lunch & learns tot diepgaande sessies Of vraag onze handige awareness toolkit aan.





