498 frauduleuze domeinen en 84.615 unieke IP-adressen die er niet meer rechtstreeks op terechtkwamen. De Belgische toezichthouder
FSMA heeft zijn waarschuwingen gekoppeld aan een technisch schild dat ingrijpt vóór een bezoeker de gemarkeerde beleggingssite bereikt.
Dat cijfer betekent niet dat daarmee 84.615 slachtoffers zijn gered.
Het laat wel zien dat
België fraudewaarschuwingen niet langer alleen publiceert en vervolgens afwacht. Zodra de FSMA een frauduleus domein registreert, kan het Belgian Anti-Phishing Shield verkeer omleiden naar een waarschuwingspagina.
498 frauduleuze domeinen gingen het systeem in
Het Belgian Anti-Phishing Shield, of BAPS, is een initiatief van het Centrum voor Cybersecurity België.
De FSMA voert domeinen die zij als frauduleus heeft geïdentificeerd in het systeem in. Wie vervolgens naar zo'n adres surft, wordt niet naar de betreffende site gestuurd maar naar een waarschuwing van de toezichthouder.
Volgens
de presentatie van 1 oktober zijn inmiddels 498 frauduleuze domeinnamen toegevoegd.
Daarbij werden 84.615 unieke IP-adressen naar de FSMA-waarschuwingspagina doorgestuurd. Domeinen worden volgens de toezichthouder meteen na publicatie van een waarschuwing in BAPS ingevoerd.
Die snelheid is het interessante deel.
Een waarschuwing op een website helpt alleen wanneer een potentiële belegger haar ook ziet. BAPS plaatst die waarschuwing rechtstreeks tussen de gebruiker en het frauduleuze domein.
84.615 IP-adressen zijn geen 84.615 bewezen slachtoffers
Hier vraagt de communicatie van de FSMA wel om precisie.
In het persbericht spreekt de toezichthouder over ruim 80.000 potentiële slachtoffers die zijn vermeden. De onderliggende presentatie meet echter unieke IP-adressen.
Een IP-adres is niet hetzelfde als één persoon.
Meerdere mensen kunnen hetzelfde IP-adres gebruiken. Eén persoon kan andersom op verschillende momenten verschillende adressen krijgen.
Ook weten we niet wat iedere bezoeker zonder de blokkade zou hebben gedaan.
Sommigen zouden direct zijn afgehaakt. Anderen hadden mogelijk gegevens achtergelaten of geld gestort.
Het harde cijfer is daarom: 84.615 unieke IP-adressen probeerden één van de gemarkeerde sites te bereiken en werden omgeleid.
Tradingplatformen en crypto domineren gemelde schade
De financiële cijfers laten zien waarom de FSMA zo hard op online
fraude inzet.
Van januari tot en met augustus 2026 ontving de toezichthouder meldingen voor in totaal €16,5 miljoen aan verliezen.
De gecombineerde categorie “tradingplatformen en cryptomunten” was daarvan goed voor €11.636.949.
Dat is ruim 70% van het gemelde totaal.
Het betekent niet dat alle €11,6 miljoen bij reguliere cryptohandel verloren ging. De categorie bundelt frauduleuze tradingplatformen en cryptomunten, terwijl zulke platformen ook andere vermeende beleggingen kunnen aanbieden.
De FSMA noemt frauduleuze tradingplatformen zelf met afstand het belangrijkste fraudethema.
Fraudeurs lenen namen van banken en media
De methode wordt daarbij steeds professioneler.
De FSMA waarschuwde dit jaar onder meer voor nepinterviews waarin afbeeldingen en identiteiten van bestuurders van Belgische grootbanken werden misbruikt om frauduleuze beleggingen geloofwaardig te laten lijken.
Ook bekende media worden gekopieerd.
Valse nieuwssites bootsen bijvoorbeeld de vormgeving van bestaande nieuwsmerken na en publiceren verzonnen verhalen die bezoekers richting
frauduleuze handelsplatformen sturen.
Daarnaast signaleert de toezichthouder WhatsApp-fraude waarbij de identiteit van banken, bekende personen en media wordt gebruikt.
Voor gebruikers van een echte
crypto-exchange ontstaat daardoor een lastig onderscheid: een professioneel ogend handelsplatform is niet automatisch een vergunde financiële onderneming.
Gemelde verliezen vielen in eerste halfjaar terug
Er is tegelijkertijd een voorzichtig positief signaal.
In de eerste zes maanden van 2026 meldde de FSMA €12,5 miljoen verlies door online beleggingsfraude.
In de tweede helft van 2025 was dat nog €25,2 miljoen. Het gemiddelde gemelde verlies per slachtoffer daalde naar €29.443.
Dat is een stevige daling.
Maar uit die cijfers kan niet worden afgeleid hoeveel daarvan door BAPS is veroorzaakt.
Ook andere factoren kunnen het aantal meldingen en de omvang van verliezen beïnvloeden. De FSMA spreekt daarom zelf over “bemoedigende resultaten”, niet over bewijs dat één maatregel de schade heeft gehalveerd.
FSMA krijgt ook een snellere route naar sociale media
De aanpak verschuift bovendien naar de plek waar veel fraude begint.
De FSMA heeft van het Belgisch Instituut voor Postdiensten en Telecommunicatie de status van trusted flagger gekregen.
Onder de Digital Services Act moeten onlineplatformen meldingen van zulke erkende partijen met prioriteit en zonder onnodige vertraging behandelen. Voor de FSMA betekent dit een sneller meldingskanaal voor frauduleuze advertenties en andere illegale financiële content.
België is daarmee relatief vroeg.
De FSMA zegt pas de tweede financiële toezichthouder in de EU te zijn met deze status. De Central Bank of Ireland kreeg hem in 2025. Van 206 meldingen die de Ierse centrale bank dat jaar bij Facebook, Instagram, Threads en YouTube deed, werd de content volgens de FSMA in 204 gevallen verwijderd.
Voor Belgische cryptogebruikers verschuift
cryptoregulering daarmee deels van toezicht achteraf naar ingrijpen voordat iemand geld verstuurt.
Check een aanbieder ook als er geen waarschuwing staat
De FSMA voert van 1 tot en met 28 oktober daarnaast de campagne “Controleer eerst, beleg dan pas”.
Daarbij staat de vernieuwde functie Check uw aanbieder centraal. Gebruikers kunnen controleren of een onderneming in officiële registers voorkomt en of tegen een naam of website een waarschuwing is gepubliceerd.
Ook daar zit een belangrijke beperking.
Geen waarschuwing vinden betekent niet automatisch dat een onderneming betrouwbaar of vergund is.
De lijst kan nooit volledig zijn. Bovendien kunnen
fraudeurs namen en websites van bestaande financiële instellingen kopiëren. De FSMA noemt zulke constructies cloned firms.
Dat maakt de nieuwe Belgische aanpak vooral interessant doordat meerdere lagen worden gecombineerd.
Eerst waarschuwen.
Dan frauduleuze domeinen technisch onderscheppen.
En via de trusted-flaggerstatus proberen frauduleuze advertenties sneller van sociale media te krijgen.
De 84.615 bewijst niet hoeveel financiële slachtoffers daarmee zijn voorkomen.
Het bewijst wel dat een waarschuwing van de toezichthouder tegenwoordig al kan ingrijpen voordat de frauduleuze website überhaupt op het scherm verschijnt.