De Amerikaanse Federal Bureau of Investigation (FBI) waarschuwt de transport- en logistieke sector voor een sterke toename van cybergestuurde vrachtwagenroven. In 2025 bedroegen de geschatte verliezen in de Verenigde Staten en Canada bijna 725 miljoen dollar, een stijging van 60 procent ten opzichte van het voorgaande jaar. Cybercriminelen maken steeds vaker gebruik van hacking en identiteitsfraude om waardevolle vracht te kapen.

Het aantal bevestigde incidenten van vrachtwagenroof steeg vorig jaar met 18 procent, terwijl de gemiddelde waarde per diefstal met 36 procent toenam tot 273.990 dollar. Dit komt doordat criminelen zich selectiever richten op vracht met een hoge waarde. Volgens een public service announcement van de FBI infiltreren de dreigingsactoren sinds ten minste 2024 de computersystemen van vrachtmakelaars en vervoerders via gespoofte e-mails en valse weblinks.

Eenmaal binnen plaatsen de criminelen frauduleuze vrachtopdrachten op online platforms waar verladers, makelaars en vervoerders zaken doen. Ze doen zich voor als legitieme bedrijven om zendingen om te leiden. Zo meldde het typosquatting-monitoringplatform Have I Been Squatted in februari dat de financieel gemotiveerde groep Diesel Vortex sinds september 2025 in de VS en Europa inloggegevens van logistieke bedrijven steelt via phishingaanvallen met 52 verschillende domeinen.

De FBI legt uit dat aanvallers eerst accounts van makelaars of vervoerders compromitteren door medewerkers naar phishingwebsites te lokken waar remote monitoring software wordt geïnstalleerd. Vervolgens plaatsen ze tienduizenden valse vrachtopdrachten om legitieme vervoerders te misleiden tot het downloaden van kwaadaardige bestanden. Daarna accepteren ze echte zendingen onder een gestolen identiteit, die worden omgeleid naar medeplichtige chauffeurs en gestolen voor doorverkoop. Soms eisen de criminelen ook losgeld voor de locatie van de omgeleide vracht.

Daarnaast wijzigen de aanvallers de registratiegegevens van de gecompromitteerde vervoerder bij de Federal Motor Carrier Safety Administration en passen ze verzekeringsgegevens aan. Hierdoor ontdekken legitieme bedrijven pas dat ze zijn gehackt wanneer makelaars melding maken van vermiste zendingen die zonder hun medeweten zijn geboekt.

Om cybergestuurde vrachtwagenroven te voorkomen, adviseert de FBI transport- en logistieke bedrijven om alle zendingaanvragen via secundaire kanalen te verifiëren, waar mogelijk multi-factor authenticatie te implementeren en afdwingen, onverwachte communicatie te valideren met tweefactorauthenticatie en gedetailleerde administratie bij te houden van voertuigen en chauffeurs. Slachtoffers wordt aangeraden naast aangifte bij de politie ook een klacht in te dienen bij het Internet Crime Complaint Center (IC3).

In het Internet Crime Report 2025, dat eerder deze maand werd gepubliceerd, meldde de FBI dat het IC3 vorig jaar meer dan 1 miljoen klachten ontving, met bijna 21 miljard dollar aan gemelde verliezen door diverse cybercriminaliteit, waaronder investeringsfraude, tech support scams, business email compromise en datalekken.