c’t 07/2026
Wat is er waar van IT-mythes?
Cover van
Cover voor Nep-SSD’s en fraude met harde schijven: waar moet je op letten?

Nep-SSD’s en fraude met harde schijven: waar moet je op letten?

Opslag wordt schaars, de prijzen stijgen – een ideaal moment voor oplichters om steeds meer vervalste of gemanipuleerde SSD’s, harde schijven en geheugenkaarten op de markt te brengen. We hebben enkele tips om vervalsingen te herkennen.

Toenemende schaarste vergroot het risico op vervalste opslagmedia

De situatie op de opslagmarkt is binnen enkele maanden drastisch veranderd. Wat lange tijd als goedkoop massaproduct werd beschouwd, is plotseling schaars en duur.

De belangrijkste reden daarvoor is de enorme vraag naar massaopslag voor AI-infrastructuur. Hyperscalers kopen grote partijen SSD’s en harde schijven op, waardoor er minder overblijven voor klassieke consumentenproducten.

De gevolgen zijn inmiddels ook in het dagelijks leven merkbaar: de SSD-prijzen zijn sinds het najaar van 2025 deels verdubbeld tot verdrievoudigd, en zelfs eenvoudige geheugenkaarten kosten aanzienlijk meer dan een jaar geleden.

Die situatie is vooral duidelijk bij Sony: het bedrijf heeft eind maart 2026 de levering van veel SD- en CFexpress-kaarten tijdelijk stopgezet – simpelweg omdat het materiaal voor nieuwe geheugenkaarten op is.

De stijgende prijzen zijn slechts een deel van het probleem. De schaarste en hoge marges maken het aantrekkelijk voor criminelen om opslagmedia te vervalsen. En dat is precies wat er momenteel in toenemende mate gebeurt.

Het Seagate-schandaal als waarschuwingssignaal

Een bijzonder opzienbarende zaak uit 2025 geeft een indicatie hoe groot het probleem al is geworden: destijds doken wereldwijd zogenaamd nieuwe Seagate-harde schijven op, die bij nader onderzoek gebruikte schijven bleken te zijn. Sommige van die opslagmedia waren al jaren in gebruik geweest.

De zaak speelde zich af op verschillende markten en betrof niet alleen individuele gevallen, maar duizenden schijven. Het wordt inmiddels beschouwd als een van de meest flagrante voorbeelden van de manier waarop professioneel georganiseerde hardwarefraude tegenwoordig plaatsvindt.

Uit recent onderzoek blijkt dat die praktijken nog steeds plaatsvinden. Datarescuers ontdekten dat externe harde schijven die als nieuw verkocht werden in feite schijven bevatten die waren gefabriceerd tussen 2009 en 2021 – dus schijven die meer dan 15 jaar oud waren.

Bijzonder problematisch was dat op sommige schijven de oude gegevens nog konden worden gereconstrueerd. Dat betekent dus dat er naast de fraude ook nog eens een gebrek aan kwaliteit is en een veiligheidsrisico voor de vorige eigenaren.

Vanuit technisch perspectief gezien gaan de aanbieders daarbij slim te werk. De oude harde schijven worden in nieuwe USB-behuizingen ingebouwd en opnieuw geformatteerd. Daarbij zetten de oplichters de diagnoselogboeken in de SMART-gegevens terug.

Zelfs het openen van de behuizing helpt niet altijd om de fraude direct te herkennen: de criminelen printen nieuwe labels met fantasienamen en bedekken daarmee de originele stickers.

Daardoor lijkt een nieuwe externe schijf weliswaar nieuw, maar voor consumenten vormt het gebruik ervan een reëel risico. Want zelfs als de harde schijf in eerste instantie werkt, kan verborgen aanwezige schade zoals sectorfouten en mechanische slijtage op termijn leiden tot gegevensverlies.

Hoewel we al jaren adviseren om bij back-ups de 3-2-1-regel toe te passen, blijven veel gebruikers vertrouwen op de functionaliteit van één enkele schijf.

3-2-1-regel voor back-ups

Een bestand wordt pas als veilig beschouwd als je er drie kopieën van hebt (origineel + twee back-ups) op twee verschillende media (SSD, harde schijf, tape of cloud), waarbij ten minste één kopie op een andere locatie wordt bewaard.

Tegenwoordig wordt de regel soms uitgebreid tot 3-2-1-1-0. De uitbreidingen betekenen: één kopie van het bestand moet onveranderbaar zijn, dus als schrijfbeveiligd opgeslagen zijn, en bovendien mogen er bij de controle van de back-up geen fouten zijn.

De fantasie van de oplichters reikt nog verder. We hebben al USB-behuizingen gezien waarin in plaats van een harde schijf slechts een microSD-kaart met 32 of 64 GB opslagruimte zat.

Het gebruikelijke gewicht van een harde schijf simuleerden de vindingrijke oplichters daarbij met behulp van zware metalen ringen die met lijm in de behuizing vastgeplakt waren.

In één geval installeerden de oplichters wel een nieuwe harde schijf, maar manipuleerden ze de capaciteit ervan via de USB-SATA-adapter: die meldde aan het besturingssysteem een capaciteit van 2 TB, maar er paste slechts 320 GB op de schijf.

Bij het volledig volschrijven van die schijf maakte hij zorgelijke geluiden toen de werkelijke capaciteit op was – de lees-/schrijfkop wilde verder naar het midden dan goed voor hem was.

Het leek een harde schijf van Western Digital, maar de binnenkant onthult de fraude: een microSD-kaart met een paar GB opslagruimte. Stevige ringen zorgen voor het juiste gewicht.

Fraude met USB-SSD’s en -sticks

Het manipuleren van de controller is ook populair bij USB-SSD’s en -sticks. De controller meldt daarbij aan het besturingssysteem een hogere capaciteit dan er in de behuizing aanwezig is.

Dan is er bijvoorbeeld 32 GB opslagruimte beschikbaar, maar beweert de controller dat het om een stick van 1 TB gaat. De eerste 32 GB die de controller van de host ontvangt, slaat hij dan nog veilig op de aanwezige flash op. Bij het opslaan van verdere bestanden overschrijft hij echter gewoon oudere bestanden – die daarmee onherroepelijk verloren zijn.

Hetzelfde geldt ook voor geheugenkaarten, vooral bij SD- en microSD-kaarten. Fraude bij de professionele CFexpress-kaarten of hun verwanten zijn we nog niet tegengekomen, waarschijnlijk is die markt voor de fraudeurs te klein.

Nep-SSD’s: moeilijk te herkennen, makkelijk te verkopen

Ook bij M.2-SSD’s zijn er inmiddels vervalsingen in omloop. Aanvankelijk probeerden de oplichters nog een M.2-SATA-SSD als PCIe-SSD te verkopen – dat viel echter al snel op door de extra inkeping in de strip met contacten.

Een recent geval betreft een zogenaamde high-end-SSD die uiterlijk nauwelijks van het origineel te onderscheiden is. De verpakking, opdruk en zelfs het productnummer zien er authentiek uit – het lijkt om een echte Samsung-SSD van het type 990 Pro te gaan. Zelfs de sticker lijkt origineel.

Pas bij het verwijderen van de sticker blijkt dat er andere componenten zijn ingebouwd – geen Samsung-controller, maar een van de Chinese fabrikant Maxiotek. Bovendien mist de kloon een DRAM-cache.

Bijzonder problematisch is dat de prestaties in eerste instantie aannemelijk lijken. Bij eenvoudige benchmarks halen dergelijke vervalsingen waarden die dicht bij het origineel liggen, pas bij langdurige schrijfprocessen storten ze massaal in – wat vooral te wijten is aan het gebruikte flashgeheugen. Waarschijnlijk hebben de vervalsers goedkope QLC-flash in plaats van hoogwaardige TLC-flash ingebouwd.

Een goede zaak is overigens dat de SSD-tool Samsung Magician zich niets aantrekt van stickers en productbenamingen. In plaats van Samsung Authenticated staat er dan Non-Samsung bij de productnaam. Ook functies zoals de diagnosescan zijn niet beschikbaar.

H2testw: effectief hulpmiddel tegen vervalsingen

Vooral bij externe SSD’s en harde schijven kan het voor consumenten lastig zijn een vervalsing te herkennen. Een nieuwe behuizing wekt de indruk dat het een nieuw apparaat is. Pas na een nauwkeurige diagnose met behulp van SMART-tools zoals CrystalDiskInfo, Hard Disk Sentinel of de smartmontools (links naar alle genoemde tools staan bij de link bij dit artikel) of het openen van de behuizing wordt de fraude onthult. Dit kan vaak echter niet zonder eventuele schade en bovendien vervalt de garantie daarmee.

Een belangrijk hulpmiddel voor het herkennen van vervalste opslagmedia is de tool H2testw. Die controleert of de daadwerkelijk bruikbare capaciteit van een opslagmedium overeenkomt met de opgegeven capaciteit – een verkeerde vermelding van de grootte is een van de meest voorkomende vormen van bedrog.

Het principe is eenvoudig, maar effectief: het programma vult de volledige vrije opslagruimte met testgegevens en leest die vervolgens weer uit. Als de gegevens niet overeenkomen of als er fouten optreden, is de schijf hoogstwaarschijnlijk gemanipuleerd.

Belangrijk daarbij is dat H2testw niet simpelweg identieke bestanden kopieert, maar gericht verschillende gegevenspatronen genereert. Alleen zo kan betrouwbaar worden gecontroleerd of de gegevens correct worden opgeslagen.

Die test kost echter tijd – afhankelijk van de schijf enkele uren of langer. Voor een eerste beoordeling kan het zinvol zijn om niet meteen de volledige capaciteit te testen. Een test met 70 GB aan gegevens ontmaskert al oplichters die slechts 64 GB opslagruimte hebben ingebouwd – daarmee worden al veel vervalsingen opgespoord.

Omdat het programma al wat ouder is, kan er onder omstandigheden toch een foutmelding verschijnen. Als er slechts enkele GB aan de beloofde capaciteit ontbreken, heeft H2testw zich simpelweg vergist. Een daaropvolgende controle van de testgegevens biedt extra zekerheid.

Concrete beschermingsmaatregelen

Wees alert bij de aankoop van hardware – dat klinkt misschien wat ouderwets, maar is in de huidige situatie bijzonder belangrijk. Koop indien mogelijk alleen bij verkopers die je kent en vertrouwt.

Let bij online marktplaatsen op wie de hardware in wiens naam verzendt. Vermijd winkels buiten de EU – daar is het risico bijzonder groot dat je bij klachten geen reactie krijgt en dat de garantie niet gehonoreerd wordt.

En tot slot: trap niet in aanlokkelijke aanbiedingen. Een SSD met een capaciteit van 1 terabyte kost momenteel minimaal 100 euro – doorgaans meer.

Voor USB-sticks en geheugenkaarten met dezelfde capaciteit zijn er momenteel nog een paar aanbiedingen onder de honderd euro, maar ook dat zal waarschijnlijk snel veranderen.

Externe USB-harde schijven zijn pas de moeite waard bij hogere capaciteiten; een model van 4 TB kost vanaf 120 euro.

Lagere prijzen dan hier genoemd zijn in individuele gevallen mogelijk, maar we raden aan om zo’n aanbieding nauwkeurig te controleren.

Bij flashmedia geldt bovendien dat een verdubbeling van de capaciteit ook bijna een verdubbeling van de prijs tot gevolg heeft – een lagere meerprijs zou alarmbellen moeten doen rinkelen.

Ook na de aankoop is het belangrijk om kalm te blijven. Bekijk de verpakking heel goed op gebruikssporen, vooral op eventuele plakbandstrepen. Bij het eerste teken van wantrouwen pak je je smartphone, film je het uitpakken van het opslagmedium en maak je foto’s, zodat je in geval van nood bewijs in handen hebt dat je gedupeerd bent.

Nadat je de opslag hebt uitgepakt en aangesloten, start je eerst een diagnoseprogramma – idealiter een van de vermeende fabrikant. Dat zou de authenticiteit van de geheugenkaart moeten kunnen bevestigen.

Mocht dat niet mogelijk zijn, start dan H2testw. Begin met een testcapaciteit van 70 GB. Als die test succesvol is, verhoog dan de capaciteit tot het maximum.

Harde schijven mogen geen ongebruikelijke geluiden maken; als dat wel het geval is, pak ze dan meteen weer in en stuur ze terug.

Controleer met een benchmarkprogramma zoals CrystalDiskMark of het opslagmedium de beloofde snelheden haalt. De snelheid van SSD’s neemt af bij langdurige schrijfbelasting – dat is normaal en geen fout.

Als het om een M.2-SSD gaat, kun je op internet zoeken naar foto’s van hetzelfde model en die vergelijken met je opslagmedium. Let bijvoorbeeld op de contactpunten of de positie van de componenten.

Vooruitzichten

De opslagcrisis heeft de markt fundamenteel veranderd. Hogere prijzen en lagere beschikbaarheid gaan gepaard met steeds geavanceerdere oplichtingspraktijken.

De aankoop van SSD’s, harde schijven en geheugenkaarten is daardoor geen vanzelfsprekendheid meer. Verpakking, merk en gespecificeerde benchmarkwaarden bieden geen betrouwbare zekerheid.

Er zal pas verandering in de situatie komen als er weer voldoende flashgeheugen beschikbaar is. Daar rekent momenteel echter niemand op. Pas in 2028 zal de situatie zich naar verwachting stabiliseren.

Als je nu opslag koopt, moet je nauwkeuriger controleren dan voorheen. Die extra moeite loont wel, want in het ergste geval staat niet alleen je geld, maar ook de veiligheid van je eigen gegevens op het spel.

Keywan Tonekaboni en Marco den Teuling

Inspiratie in je mailbox

Blijf bij op IT-gebied en verbreed je expertise. Ontvang elke week artikelen over de laatste tech-ontwikkelingen, toepassingen, nieuwe hard- en software én ontvang tips en aanbiedingen.

Loginmenu afsluiten