Explosieve stijging jeugdige cybercriminelen in Nederland

Gepubliceerd op 15 december 2022 om 10:44

First click here and then choose your language with the Google translate bar at the top of this page ↑

Nederlanders die zich schuldig maken aan cybercrime, zijn vaak erg jong. Ongeveer de helft van hen is 21 jaar of jonger. Het aantal jonge verdachte is de afgelopen jaren fors toegenomen tot 1.329. Zowel de politie als het Openbaar Ministerie is bang dat deze jongvolwassenen verder afglijdt in de criminaliteit.

Explosieve stijging van jeugdige cybercriminelen

Het cijfermateriaal toont aan dat er de afgelopen jaren sprake was van een explosieve stijging van jeugdige cybercriminelen. Vier jaar geleden, in 2018, was één op de drie verdachten van cybercriminaliteit (33 procent) 21 jaar of jonger. Vorig jaar was dat aandeel al gestegen naar 47 procent.

Ook het totaal aantal jeugdige verdachten in absolute zin liet de afgelopen jaren een forse stijging zijn. In 2018 arresteerde de politie 278 verdachten die 21 jaar of jonger waren. In 2021 steeg dat aantal tot 1.329. Een deel van deze toename is te verklaren doordat de manier van registreren is veranderd.

Het besef lijkt te ontbreken

Het Openbaar Ministerie zegt zich zorgen te maken om deze trend. “Het besef lijkt bij jonge daders soms te ontbreken dat ze echte slachtoffers treffen”, zo zegt de officier van justitie in een schriftelijke reactie tegenover de NOS. Naast het aantal neemt tevens de ernst van de digitale misdrijven toe.

Volgens de officier gaat het niet enkel om ‘eenzame jongeren op een zolderkamer’, maar gaat er een georganiseerde criminele bende schuil aan het fenomeen. “Cybercrime heeft zich vermengd met de georganiseerde misdaad, die heeft ontdekt dat er flink te verdienen valt”, aldus het OM.

De verdachten die voor het Openbaar Ministerie verschijnen, maken zich schuldig aan uiteenlopende vormen van cybercrime. Denk aan WhatsApp-fraude, marktplaatsfraude, helpdeskfraude, phishing en jongeren die DDoS-aanvallen uitvoeren. “Dit zal ook in de toekomst een groter probleem worden”, vreest Theo van der Plas, programmadirecteur Digitalisering & Cybercrime bij de Nationale Politie.

Aangiften aan elkaar koppelen

De politie probeert verdachten op het spoor te komen door aangiften aan elkaar te koppelen. Door patronen te herkennen hoopt de politie alle aangiften te herleiden tot één of twee daders. “Zo komen we bij de grote vissen terecht, en niet enkel bij de geldezels”, zo zegt Van der Plas.

Geldezels of katvangers zijn mensen die hun bankrekening of betaalpas ter beschikking stellen in ruil voor een deel van de opbrengst. De echte criminelen blijven vaak buiten beeld, omdat transacties niet via hun bankrekening plaatsvindt. Geldezels zijn in praktijk vaak eenvoudig op te sporen en zitten met de gebakken peren. Naast een strafblad belanden ze op een fraudelijst. Het openen van een nieuwe bankrekening is dan nagenoeg onmogelijk. Dat geldt ook voor het afsluiten van een hypotheek of een lening.

Tot slot riskeren geldezels een gevangenisstraf tot vier jaar en kunnen slachtoffers de financiële schade op hen verhalen.

De politie en het Openbaar Ministerie denken dat het voor jongeren aantrekkelijk is om een cybercrimineel te worden. Doordat er kant-en-klare tools beschikbaar zijn om bijvoorbeeld DDoS-aanvallen uit te voeren of spamberichten te versturen, is de opstap naar het criminele pad klein. De politie is echter bang dat dat de stap van cybercrime naar reguliere misdaad klein is.

“Crimineel geld maakt crimineel geld. Jongeren verdienen kapitaal en gebruiken dat vervolgens weer om drugs mee te kopen en te verhandelen”, aldus Van der Plas.

Het is een soort hype

"Hoi mam, m'n telefoon is kapot en heb een nieuw nummer. Kun je een paar duizend euro overmaken?" Met dit soort appjes proberen online fraudeurs geld los te peuteren van potentiële slachtoffers. Steeds vaker gaat het om jonge verdachten. Online noemen zij dit 'F-game'.

De jongeren maken geen geheim van hun criminele activiteiten en plaatsen, anoniem, video's waarin ze laten zien hoe ze hun geld verdienen. NOS Stories vond op TikTok 260 Nederlandse video's met hashtags als "fgame", "swipen" en "geldezel", samen goed voor ruim honderdduizend likes.

Beelden van grote sommen geld en pinpassen komen voorbij, maar ook van chats met slachtoffers en de software die ze gebruiken om mensen op te lichten. "Het is een soort hype geworden. Vroeger wilden mensen drugsdealer zijn, nu F-gamer", zegt één van de jongens achter deze video's.

NOS Stories sprak voor deze video met meerdere jongeren die meedoen aan de 'F-game':

Bron: politie.nl, nos.nl, vpngids.nl

Phishing van eigen kredietbank, Ivanti Sentry misbruikt

In deze aflevering van het Cyber Journaal kijken we naar het nieuws van donderdag 11 en vrijdag 12 juni. Cliënten van Kredietbank Limburg kregen phishingmails die werkelijk van hun eigen kredietbank kwamen, het kritieke lek in Ivanti Sentry ging in één dag van een waarschuwing van het NCSC naar bevestigd misbruik met een spoeddeadline van CISA, en een internationale politieactie ontmantelde de witwasdienst AudiA6 die ruim 380 miljoen dollar aan criminele opbrengsten verwerkte. Daarnaast bevestigt een universiteit 454.600 getroffen studenten in de PeopleSoft campagne van ShinyHunters, en toont onderzoek van Anthropic dat AI de tijd tussen patch en werkende exploit terugbrengt van weken naar uren. We lopen het thema voor thema langs.

Lees meer »

Check Point VPN met Qilin, phishing bij Vlaamse hotels

In deze aflevering van het Cyber Journaal kijken we naar het nieuws van dinsdag 9 en woensdag 10 juni. Een kritiek lek in de VPN van Check Point wordt actief misbruikt en mondt in minstens één geval uit in Qilin ransomware, bijna honderd Vlaamse hotels worden getroffen door phishing met betaalverzoeken die tot in detail kloppen, en een internationale politieactie haalt de criminele dienst First VPN offline. Daarnaast zien we een recordronde patches van Microsoft, een autonome agent die eigenhandig kwetsbaarheden vindt, en aanvallers die zich steeds vaker richten op de mensen die software bouwen. We lopen het thema voor thema langs.

Lees meer »

Pink kaapt Microsoft 365 via telefoon, datalek Epe

In deze aflevering van het Cyber Journaal kijken we terug op het weekend van zaterdag 6 tot en met maandag 8 juni. Een nieuwe afpersgroep steelt bedrijfsdata uit Microsoft 365 zonder ook maar één regel malware, een Nederlandse gemeente verloor honderden gigabytes aan persoonsgegevens en boven Europa lijkt een Russische satelliet het navigatiesignaal te verstoren. Daarnaast zien we beveiligingssoftware die blijft draaien maar stilvalt, een reeks actief misbruikte kwetsbaarheden in netwerkapparatuur, en flinke resultaten in de opsporing. We lopen het thema voor thema langs.

Lees meer »

Mailboxspionage en Cisco SD-WAN actief misbruikt

In deze aflevering van het Cyber Journaal staan de dagen van donderdag 4 en vrijdag 5 juni centraal. Aanvallers lazen vijf maanden lang ongezien mee in de mailbox van een beursdirecteur en sluisden de inhoud weg via vertrouwde clouddiensten. In Nederland en België blijven hotelgasten en bankklanten doelwit van fraude die naadloos aansluit op de werkelijkheid. Tegelijk staat de toeleverketen van software opnieuw onder druk, worden kwetsbaarheden in netwerkapparatuur en WordPress actief misbruikt, en zien we beweging in opsporing, spionage en het beleid rond digitale soevereiniteit. We lopen het thema voor thema langs.

Lees meer »

Datalek hotelsector, Windows NETLOGON actief misbruikt

In deze aflevering van het Cyber Journaal staan de dagen van dinsdag 2 en woensdag 3 juni centraal. Koninklijke Horeca Nederland waarschuwt voor een breed datalek in de hotelsector, waarbij gestolen reserveringsgegevens gasten bereiken via geloofwaardige phishing. In Den Bosch onderzoekt de overheid een mogelijk datalek bij de gevangenis van Vught dat niet door een hack ontstond, maar door een overgeslagen procedure. Tegelijk staat de toeleverketen van software opnieuw onder druk, worden twee kritieke lekken in Windows en Android actief misbruikt, en zien we beweging in opsporing, hacktivisme en spionage. We lopen het thema voor thema langs.

Lees meer »