Cybercrime in de horeca: deze 10 vormen van oplichting moet je kennen
De horeca digitaliseert in hoog tempo. Reserveringen lopen online binnen, bestellingen worden via QR-codes geplaatst, betalingen verlopen digitaal en steeds meer ondernemers werken met cloud-kassasystemen. Dat maakt ondernemen efficiënter, maar ook kwetsbaarder.
Cybercriminelen richten zich allang niet meer alleen op grote bedrijven. Juist mkb-bedrijven, waaronder restaurants, cafés, hotels en fastservicezaken, zijn een aantrekkelijk doelwit. De beveiliging is vaak minder uitgebreid, terwijl de impact van een succesvolle aanval groot kan zijn. Een dag zonder kassasysteem of reserveringssoftware betekent al snel omzetverlies.
Welke vormen van cybercrime en digitale oplichting komen het vaakst voor? En hoe voorkom je dat jouw onderneming slachtoffer wordt?
1. Phishing: de meest voorkomende vorm van cybercrime
Je ontvangt een e-mail die afkomstig lijkt van je bank, leverancier of kassaleverancier. Je klikt op een link, logt in en ongemerkt belanden je gegevens bij criminelen.
Zo voorkom je het
Controleer altijd het e-mailadres van de afzender, klik niet zomaar op links en gebruik multifactor-authenticatie voor belangrijke accounts.
2. CEO-fraude
Een medewerker ontvangt een dringend bericht dat afkomstig lijkt van de eigenaar of financieel verantwoordelijke. Er moet "met spoed" een factuur worden betaald of een bankrekening worden aangepast.
Criminelen maken daarbij steeds vaker gebruik van AI om e-mails overtuigender te schrijven.
Zo voorkom je het
Maak duidelijke afspraken. Elke wijziging van een bankrekening of spoedbetaling wordt altijd telefonisch gecontroleerd.
3. Factuurfraude
Je ontvangt een factuur die nauwelijks van een echte leverancier te onderscheiden is. Soms is alleen het bankrekeningnummer aangepast.
Zo voorkom je het
Controleer nieuwe rekeningnummers altijd telefonisch bij de leverancier. Vertrouw nooit uitsluitend op een e-mail.
4. Ransomware
Bij een ransomware-aanval worden bestanden versleuteld. Pas na betaling van losgeld krijg je mogelijk weer toegang.
Voor horecaondernemers kan dit betekenen dat kassasystemen, reserveringen, personeelsplanning en administratie ineens niet meer beschikbaar zijn.
Zo voorkom je het
Maak dagelijks back-ups, houd software up-to-date en zorg dat medewerkers niet zomaar onbekende bestanden openen.
5. Valse betaalbewijzen
Een gast laat een screenshot of gemanipuleerde bankapp zien waaruit zou blijken dat er is betaald. In werkelijkheid is de betaling nooit uitgevoerd.
Dit komt vooral voor tijdens drukke momenten, wanneer medewerkers minder tijd hebben om betalingen goed te controleren.
Zo voorkom je het
Controleer altijd of de betaling daadwerkelijk is ontvangen. Vertrouw niet alleen op een scherm of screenshot.
6. Chargebackfraude
Een gast betaalt met een creditcard en laat de betaling later terugboeken door de creditcardmaatschappij. De bestelling is geleverd, maar de ondernemer is zijn geld kwijt.
Zo voorkom je het
Bewaar betaalgegevens en leveringsinformatie zorgvuldig en werk met betrouwbare betaalproviders.
7. Accountovernames
Criminelen bemachtigen inloggegevens van reserveringssystemen, e-mailaccounts of kassasoftware.
Daarmee kunnen zij betalingen onderscheppen, gegevens stelen of klanten benaderen uit naam van jouw bedrijf.
Zo voorkom je het
Gebruik sterke, unieke wachtwoorden en zet multifactor-authenticatie aan voor alle belangrijke systemen.
8. Neptelefoontjes van 'IT' of de bank
Een medewerker wordt gebeld door iemand die zegt namens Microsoft, de bank of de kassaleverancier te werken. Er moet "even snel" software worden geïnstalleerd of een wachtwoord worden gedeeld.
Zo voorkom je het
Maak medewerkers duidelijk dat wachtwoorden nooit telefonisch worden gedeeld en dat externe toegang alleen plaatsvindt na verificatie.
9. QR-codefraude
QR-codes worden steeds vaker gebruikt voor menukaarten en betalingen. Criminelen kunnen bestaande QR-codes vervangen door een eigen sticker die naar een nepwebsite leidt.
De gast denkt af te rekenen bij jouw zaak, maar betaalt aan criminelen.
Zo voorkom je het
Controleer QR-codes regelmatig en gebruik waar mogelijk digitale QR-codes die niet fysiek kunnen worden vervangen.
10. Datadiefstal
Reserveringssystemen bevatten vaak persoonsgegevens zoals namen, e-mailadressen en telefoonnummers. Bij een datalek kunnen deze gegevens in verkeerde handen terechtkomen.
Naast reputatieschade kan dit ook leiden tot meldingen bij de Autoriteit Persoonsgegevens en hoge kosten.
Zo voorkom je het
Beperk de toegang tot persoonsgegevens, verwijder oude gegevens tijdig en zorg dat software en beveiliging actueel blijven.
De mens blijft de zwakste schakel
Opvallend is dat de meeste cyberaanvallen niet beginnen met ingewikkelde hackersoftware, maar met een mens die op een verkeerde link klikt, een wachtwoord deelt of een nepbericht vertrouwt.
Technische beveiliging is belangrijk, maar bewustwording binnen het team is minstens zo belangrijk.
Vijf maatregelen die iedere horecaondernemer vandaag nog kan nemen
Je hoeft geen IT-specialist te zijn om de kans op cybercrime flink te verkleinen. Met een paar eenvoudige maatregelen maak je het criminelen al een stuk lastiger:
- Gebruik voor ieder systeem een uniek wachtwoord.
- Zet multifactor-authenticatie aan.
- Maak automatische back-ups van belangrijke gegevens.
- Houd software en kassasystemen up-to-date.
- Bespreek phishing en oplichting regelmatig met je medewerkers.
Cyberveiligheid is onderdeel van goed ondernemerschap
Een goed slot op de deur vinden we vanzelfsprekend. De digitale voordeur verdient dezelfde aandacht. Nu steeds meer processen in de horeca online verlopen, is cyberveiligheid geen IT-onderwerp meer, maar een onderdeel van professioneel ondernemerschap. Een paar eenvoudige maatregelen kunnen het verschil maken tussen een vervelende poging tot oplichting en dagenlange uitval van je onderneming.








