De rechtbank Amsterdam heeft een vijftienjarige jongen wegens phishing en pakketfraude veroordeeld tot jeugddetentie en een leerstraf. Volgens de rechter maakte de tiener onderdeel uit van een criminele organisatie die slachtoffers maakte op onder andere Marktplaats en 2ehands.be. Slachtoffers werden benaderd via gekaapte en malafide accounts door personen die zich voordeden als kopers en verkopers van op de websites aangeboden goederen.
Phishing naar bankgegevens
De zogenaamde kopers stelden dat ze eerder waren opgelicht en vroegen slachtoffers om via een betaallink een klein geldbedrag over te maken om zo de identiteit te verifiëren. In werkelijkheid wees de betaallink naar een phishing site. Met die gegevens die slachtoffers op de phishing site invulden konden de tiener en zijn mededaders inloggen op de online bankomgeving van het slachtoffer. Vervolgens werd het geld naar de rekeningen van katvangers overgemaakt of werden hier producten mee gekocht.
Webshops hacken
Daarnaast maakte de tiener zich schuldig aan pakketfraude, zo oordeelde de rechter. Hierbij worden gecompromitteerde accounts van webshops gebruikt voor het bestellen van goederen. Deze producten lieten de tiener en zijn mededaders afleveren op via Funda gevonden adressen waar niemand woonde. Vervolgens lieten ze de bezorgde goederen door vaak jonge jongens ophalen.
Op een in beslag genomen gegevensdrager van de tiener en zijn mededaders stonden 2,5 miljoen verschillende combinaties van gebruikersaccounts en wachtwoorden. Daarnaast werden phishingpanels aangetroffen die het mogelijk maakten om phishingwebsites op te zetten. De rechter stelde dat de tiener een uitvoerende rol had bij de pakketfraude. Hij logde op gekaapte webshop-accounts in en bestelde vervolgens de goederen. Ook zocht hij naar leegstaande woningen waar de pakketjes konden worden bezorgd.
Faciliteren criminelen
"Deze adressen en ook diverse binlists en combolists stuurde verdachte door naar de andere leden van de organisatie. Hiermee vervulde hij ook een faciliterende rol binnen de pakketfraude. Hiermee staat vast dat verdachte heeft bijgedragen aan het verwezenlijken van het gezamenlijke doel van de organisatie om phishing en pakketfraude te plegen", laat de rechter in het vonnis weten. Binlists en combolists zijn bestanden met gecompromitteerde persoonlijke gegevens van derden, zoals accountnamen en/of e-mailadressen met bijbehorende wachtwoorden van webshops, adressen en telefoonnummers.
Gevangenis en leerstraf
Voor zijn aandeel in de fraude veroordeelde de rechter de jongen tot een jeugddetentie van 135 dagen, waarvan negentig dagen voorwaardelijk. Daarnaast kreeg hij de leerstraf 'Tools4U Online Delicten' voor een duur van 25 uur opgelegd. Tools4U is een leerstraf die bedoeld is voor jongeren in de leeftijd van 12 tot 23 jaar die één of meerdere delicten hebben gepleegd. Het is een kortdurende, individuele interventie en moet jongeren vaardigheden leren om de kans op recidive te verminderen.
Bron: rechtspraak.nl, security.nl
Bekijk alle vormen en begrippen 》
Tips of verdachte activiteiten gezien? Meld het hier.
Phishing gerelateerde berichten
Veel Netflix nepmails in omloop, cybercriminelen hengelen naar account gegevens!
Veel valse mails uit naam van Netflix in omloop, hier de meest voorkomende mails.
Mail in omloop van ‘ING’ waarin gevraagd wordt om een nieuwe ‘Mijn ING’ te bevestigen
Er circuleert een mail van ‘ING’ waarin gevraagd wordt om een nieuwe ‘Mijn ING’ te bevestigen. In de mail staat ook dat je betaalpas geblokkeerd wordt wanneer je dit niet doet. Deze mail is niet van ING zelf, dus trap hier niet in! Nieuw Mijn ING
Valse mails Bol.com en Mediamarkt massaal in omloop, pas dus op!
Er zijn verschillende mails in omloop zoals een win actie van Media markt de zogenaamde "happybox witactie" of in de mail van Bol.com kun je een "cadeaukaart winnen t.w.v. €500,-" er zijn ook nog mails in omloop van bol.com waarbij de webwinkel betreurt dat je zogenaamd een slechte ervaring hebt gehad. Als verontschuldiging kan je een geschenk claimen door op de link in het bericht te klikken. Doe dit niet! Deze actie is niet van bol.com en voor je het weet zit je vast aan een duur abonnement.
'Microsoft' vraagt je identiteit te controleren omdat je account niet is bijgewerkt
"Dit is om u te informeren dat we zullen stoppen met het verwerken van uw e-mail vanuit onze database omdat uw account niet is bijgewerkt op onze gegevens. Om deze berichten te ontvangen, klikt u op de onderstaande link om uw identiteit te verifiëren"
Cybercriminelen zetten valse websites in om zorg gegevens te achterhalen
Cybercriminelen maken misbruik van de heroriëntatie van veel Nederlanders op hun zorgverzekering, zo blijkt uit een analyse van SIDN (Stichting Internet Domeinregistratie Nederland). In deze analyse werden meer dan 450 phishing sites geïdentificeerd met een domeinnaam die misbruik maakt van de naam van een zorgverzekeraar. Traditioneel oriënteren veel Nederlanders zich op een nieuwe zorgverzekering nadat het kabinet tijdens Prinsjesdag haar plannen met betrekking tot zorgverzekeringen bekendmaakt.
Diverse phishing mails in omloop van International Card Services (Visa en MasterCard)
Pas op! Uit naam van International Card Services (ICS) waarin de ontvanger wordt opgeroepen een 'actualisatie formulier' in te vullen. Hoewel de naam van de ontvanger boven het bericht staat, is ook dit een phishing mail.