Uit nieuw onderzoek van NordVPN blijkt dat de handel in gestolen betaalkaarten op het dark web momenteel big business is. Terwijl de gemiddelde wereldwijde prijs van een gestolen betaalkaart rond de € 6,90 ligt, betaal je in Nederland inmiddels € 8,42 per kaart — een stijging van 28% sinds 2023. In sommige landen liepen de prijzen zelfs op met 444%.
“Op grote marktplaatsen kost een gestolen Nederlandse betaalkaart vaak niet meer dan een Big Mac-menu”, zegt Amber Verstegen, Country Manager Benelux bij NordVPN. “Voor de prijs van een maaltijd kopen criminelen liever toegang tot andermans geld — en de schade kan in minuten oplopen tot duizenden euro’s.”
Waarom de prijzen stijgen: vraag, aanbod en strengere controles
Landen met strengere anti-fraudecontroles kennen hogere prijzen. Japanse kaarten zijn daarom het duurst, gemiddeld € 19,70 per stuk. In markten zoals de VS of Spanje, waar kaarten in bulk worden verhandeld, liggen de prijzen lager.
- Nieuw-Zeeland zag een enorme prijsstijging van meer dan 444% in de afgelopen twee jaar
- Argentinië staat op de tweede plaats met een prijsstijging van 368%
- Meer dan 60% van de betaalkaarten op het dark web komen uit de VS, de gemiddelde prijs is hier $ 11.51 (€ 9,92)
- Hoe langer de vervaldatum, hoe makkelijker betaalkaarten doorverkocht kunnen worden
“De kracht van wetshandhaving en politieke stabiliteit bepalen het risico en dus de prijs,” legt Verstegen uit. “En vooral kaarten met een lange vervaldatum zijn goud waard: 87% van de kaarten die we analyseerden was langer dan 12 maanden geldig.”
Carding: hoe criminelen gestolen betaalkaarten omzetten in contant geld
Er worden miljoenen kaarten op het dark web aangeboden, maar het echte geld wordt verdiend in de cash-out, ook wel carding genoemd. Het stelen of kopen van kaartdata is slechts het begin: de echte winst komt van het valideren, omzetten en witwassen van die gegevens.
Carding werkt als een industriële keten, met verschillende rollen:
- “Harvesters” stelen kaartdata
- “Validators” gebruiken bots om duizenden kaarten per uur te testen
- “Cash-outers” zetten werkende kaarten om in goederen, crypto of contant geld
“Het cruciale onderdeel is validatie,” zegt Verstegen. “Zodra een kaart werkt, wordt hij razendsnel misbruikt voor aankopen of geldopname. De hele keten is geautomatiseerd — en enorm winstgevend.”
Hoe criminelen eenvoudig aan betaalkaartgegevens komen
De grote vraag naar gestolen betaalkaartgegevens maakt het belangrijker dan ooit om te begrijpen hoe criminelen toegang krijgen tot gevoelige informatie. Vaak maken ze gebruik van simpele technieken, zoals:
- Phishing (waarbij ze zich als betrouwbare bedrijven voordoen om je gegevens te stelen)
- Onbeveiligde websites (waarbij je gegevens onversleuteld verstuurd worden)
- Malware (waarbij ze toegang krijgen tot opgeslagen betaalinformatie in je browser, als je die daar hebt bewaard)
Praktische tips om je kaartgegevens te beschermen
Amber Verstegen legt uit hoe je jezelf kunt beschermen:
- Controleer je afschriften. Bekijk je transacties wekelijks en zet meldingen om verdachte betalingen snel op te sporen..
- Gebruik sterke wachtwoorden. Maak lange, complexe wachtwoorden en gebruik unieke wachtwoorden voor elk account.
- Bewaar geen gegevens in je browser. Sla nooit gevoelige informatie in je browser op, gebruik liever een veilige wachtwoordmanager.
- Schakel multifactorauthenticatie (MFA) in. Voeg een extra beveiligingslaag toe aan je accounts met codes of biometrie.
- Houd het dark web in de gaten. Gebruik tools zoals de Dark Web Monitor van NordVPN om te checken of je gegevens op het dark web staan. Met Dark Web Monitor Pro™ kun je ook creditcardnummers toevoegen om te monitoren en krijg je direct een waarschuwing, zodat je tijdig actie kunt ondernemen.
Methodologie: Het onderzoek is uitgevoerd door NordStellar, een platform voor bedreigingsbeheer ontwikkeld door het team achter NordVPN. Onderzoekers van NordStellar analyseerden gestolen betaalkaartgegevens die werden verkocht op dark web-marktplaatsen. De dataset, verzameld in mei 2025, bevatte in totaal 50.705 kaartgegevens.
Let op: Er zijn geen individuele betaalkaartgegevens of gebruikersreferenties bekeken of aangeschaft tijdens dit onderzoek. De onderzoekers hebben alleen de metadata geanalyseerd die beschikbaar werd gesteld in aanbiedingen van gestolen data op dark web-marktplaatsen.
Â