De politie heeft in september en oktober 2021 meerdere verdachten aangehouden in een grote cyberzaak. De verdachten gaven zich aan de telefoon uit als medewerkers van een bank en kwamen aan de deur bij slachtoffers. Deze babbeltruc, ook wel bankhelpdesk fraude genoemd, is gebruikt bij minimaal 95 personen. De politie roept mensen dan ook op om alert te blijven bij verdachte telefoontjes of mailtjes en lanceert daarom de ABC-methode.
De cyberzaak is begonnen met twee aangiftes in Tilburg in januari 2021, waarbij het slachtoffer melding maakt van een persoon die namens de bank belt in verband met een fraudemelding. De persoon weet een hoop persoonlijke informatie van het slachtoffer. Een kwartier later staat er een man voor de deur. De verdachte is enkele minuten binnen en vertrekt daarna weer. Het slachtoffer wordt daarna gebeld door een echte medewerker van zijn bank, die hem vertelt dat zijn internetbankieren account gehackt lijkt te zijn. Het slachtoffer heeft dit niet zelf gedaan, vertrouwt het niet en blokkeert zijn rekening en doet aangifte. Bij een ander slachtoffer is het de verdachten wel gelukt om geld afhandig te maken.
Dankzij deze twee aangiftes zijn er een aantal verdachten in beeld gekomen. Later is duidelijk geworden dat de verdachten nog meer slachtoffers hebben gemaakt door het hele land en dankzij uitgebreid onderzoek is de zaak opgewerkt naar 95 aangiftes, met een schadebedrag van ruim 800.000 euro.
Aanhoudingen
Er zijn in totaal vijf verdachten aangehouden in Arnhem. Een 20-jarige man, een 18-jarige man, een 27-jarige man, een 19-jarige man en een 21-jarige man, allen afkomstig uit Arnhem. De 27-jarige man wordt gezien als hoofdverdachte, hij zou de overige verdachten aansturen. De politie heeft daarom tijdens doorzoekingen beslag gelegd op diverse goederen. Zo is er onder meer beslag gelegd op contact geld, cryptovaluta en op de woning van de verdachte. De hoofdverdachte zit nog vaste, de overige verdachten zijn in vrijheid gesteld. Zij zullen nog een keer gehoord worden, daarna wordt het einddossier opgemaakt en doorgestuurd naar het OM. Het Openbaar Ministerie zal zich verder over de straf buigen.
Verontrustende ontwikkeling
De politie in de eenheid Zeeland-West-Brabant ziet dat het aantal cybercrime zaken en registraties rondom gedigitaliseerde criminaliteit tussen 2020 (3.479) en 2021 (4.410) met 27 procent is toegenomen. Ook het totale schadebedrag steeg met 34 procent van ruim 10 miljoen euro naar ruim 13,5 miljoen euro. Zo wordt een slachtoffer gemiddeld genomen bijna voor 3.100 euro getroffen. De categorie met de meeste registraties is de fraude met bankgegevens en internetbankieren. Denk hierbij aan een koop op Marktplaats zonder producten op te sturen, phishing plegen waardoor toegang wordt verschaft tot een bankrekening van een slachtoffer of mensen een nep-rekening sturen om geld over te maken. Hiervan deden in 2021 van 1 januari tot eind december 2021 1.894 slachtoffers aangifte. De bijna 4.500 politieregistraties zijn echter nog maar het topje van de ijsberg.
De geschatte meldingsbereidheid ligt op 10%. Een hoop slachtoffers doen dus geen aangifte, uit schaamte of omdat zij niet weten dat aangifte doen mogelijk is. Ook in bovenstaand onderzoek heeft de politie actief slachtoffers benaderd om alsnog aangifte te doen om de daders aan te kunnen pakken.
Rollen
Bij de bankhelpdeskfraude is in veel gevallen is sprake van een dadergroep, waarbij meerdere rollen vervult worden, van de bellende ‘bankmedewerker’ tot de chauffeur, die de pinpas-ophaler naar het slachtoffer brengt. Of de ‘hacker’ van de bankrekening tot de casher van het gestolen geld. Op een enkele uitzondering na zijn de slachtoffers vaak 70 jaar of ouder. De verdeling van man en vrouw is ongeveer gelijk. Criminelen zoeken het in deze groep, omdat de slachtoffers meer vertrouwen hebben in een instituut als de bank en zij minder digitaal vaardig zijn. Tot slot bezitten deze mensen over meer geld dan jongeren. Uit verschillende politieonderzoeken komen lijsten naar voren waarin persoons- en bankgegevens staan. Deze zijn via internet of social media te koop en worden door criminelen gebruikt om hun slachtoffers uit te zoeken.
Alert zijn, Bescherm jezelf en Check altijd
Cybercriminelen gaan professioneel te werk. Ze gebruiken bijvoorbeeld technieken die callcenters ook gebruiken. Verder zijn ze bedreven in babbeltrucs en hebben ze soms veel gegevens over slachtoffers. Zo kan de cybercrimineel zich voordoen als de bank, een andere instantie, uw dochter of zoon of andere zogenaamde vertrouwde bekende. Het zijn vaak onverwachte, ongebruikelijke verzoeken en bijna altijd voorzien van enige spoed of urgentie. Uw bank zal u nooit onder druk zetten zo snel mogelijk te handelen. Een bank heeft namelijk zelf de mogelijkheid om een rekening te blokkeren als dat nodig is. Komt een leidinggevende aan de lijn? Let op, dat is ook een oplichter die in het complot zit. Ga hier niet in mee en verbreek meteen de verbinding, dat is helemaal niet onfatsoenlijk!
Om de kans te verkleinen dat u slachtoffer wordt van digitale criminaliteit, is belangrijk om wanneer u digitaal gaat, de standaard regels van de ABC in acht neemt: De ABC methode staat voor:
A = alert blijven
- Te mooi om waar te zijn, is niet oké
- Blijf op de hoogte
- Klik nooit zomaar op een link
B = bescherm jezelf
- Blijf up-to-date met updates
- Gebruik sterke wachtwoorden
- Gebruik actuele anti-virus programma’s
- Maak offline back-up’s
C = check altijd
- Vertrouw je het niet, verbreek het contact
- Check de contactgegevens van de afzender
Bron: politie.nl
Bekijk alle vormen en begrippen
Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met de politie. Telefonisch via het nummer 0900-8844 of online via het meld formulier. Uiteraard kunt u daarnaast ook tips melden bij Cybercrimeinfo.
Meer actueel cybercrime nieuws
Australië doelwit van grote cyberaanval
Australië wordt momenteel getroffen door een grote, goed opgezette cyberaanval. Het land is al een aantal maanden het doelwit van hackers. Dat heeft premier Scott Morrison bekendgemaakt tijdens een persconferentie.
Onderzoekers onthullen de werkwijze van de ongrijpbare InvisiMole-groep
Tijdens het onderzoek naar een nieuwe campagne van 'InvisiMole', een aanvallersgroepering waar onderzoekers voor het eerst verslag van deed in 2018, hebben onderzoekers de bijgewerkte toolset van de groep en de tot dan toe onbekende details over de werking ervan aan het licht gebracht.
Aanvallen via LinkedIn profielen op Europese defensiebedrijven
Nepprofielen op LinkedIn zijn gebruikt om Europese defensie- en lucht- en ruimtevaartbedrijven aan te vallen, zo stelt antivirusbedrijf ESET, dat samen met twee getroffen bedrijven een onderzoek uitvoerde. De aanvallers maakten LinkedIn-profielen aan waarmee ze zich voordeden als HR-managers van Collins Aerospace en General Dynamics, twee Amerikaanse bedrijven die defensie- en luchtvaartproducten leveren.
Spoofen en afluisteren e-mail Nederlandse overheden?
Een aanzienlijk deel van de Nederlandse overheden heeft de e-mailbeveiliging nog altijd niet goed op orde en heeft daarmee de derde streef beeld afspraak die eind 2019 afliep niet gehaald. E-mail van ongeveer de helft van de 548 onderzochte overheidsdomeinen is kwetsbaar voor spoofing en/of afluisteren.
“De scholen waren dicht. Er was geen meester of juf om mee te praten”
Het aantal kinderen en jongeren dat hulp zocht bij seksueel misbruik en vragen over seksualiteit is tijdens de intelligente lockdown sterk toegenomen. ‘Er was geen meester of juf om mee te praten.’
Ongewenst geldezel en mogelijk slachtoffer van identiteitsfraude?
Door de coronacrisis zijn veel mensen van hun werkzaamheden beroofd. Thuiswerken is dan een interessante optie om extra inkomsten te genereren. Helaas maken cybercriminelen daar slim gebruik van. Ze proberen met mooie advertenties en websites nietsvermoedende burgers te misleiden.
Universiteit Maastricht was niet goed voorbereid, maar wel adequaat in handelen op Cyberaanval
De Universiteit Maastricht was niet goed voorbereid op de aanval met ransomware, eind vorig jaar. Wel is er adequaat gehandeld bij het afhandelen van de aanval, zo stelt de Inspectie van het Onderwijs na een onderzoek naar de toedracht.
GPS spoofing, een nieuw gevaar?
Schepen over de hele wereld rapporteren foutieve locaties. Ze lijken rondjes te varen rond Point Reyes in de buurt van San Francisco, terwijl ze zich in werkelijkheid duizenden kilometers verderop bevinden.
Vuist tegen DDoS aanvallen met NoMoreDDoS.org
Na zo’n twee jaar in relatieve stilte te hebben gewerkt, heeft de nationale anti-DDoS-coalitie recent de website nomoreddos.org gelanceerd. Deze website is bedoeld om geïnteresseerden op de hoogte te houden over de activiteiten van de coalitie en neutrale informatie over DDoS-aanvallen te bieden. De nationale anti-DDoS-coalitie is een publiek-privaat samenwerkingsverband van sectororganisaties, (semi)overheidsinstellingen en bedrijven die een gezamenlijke, landsbrede aanpak voor DDoS-aanvallen ontwikkelt. Het gaat daarbij niet alleen om het afslaan van DDoS-aanvallen, maar ook om het herkennen van patronen om aanvallen te voorkomen en het delen van expertise en ervaring.
Cybercrime nieuwsbrief 110 (week 24-2020)
Datalek nieuws en overzicht week 24-2020
Bij een 'datalek' gaat het om ongeoorloofde of onbedoelde toegang tot persoonsgegevens bij een organisatie. Of om vernietiging, verlies, wijziging of vrijkomen van persoonsgegevens. Onder een datalek valt dus niet alleen het vrijkomen (lekken) van gegevens, maar ook onrechtmatige verwerking van gegevens en verlies van (toegang tot) persoonsgegevens.
Oplichting / Cybercrime overzicht week 24-2020
Wat is phishing »