Skip to main content

Grootschalige phishing: OM eist tot twee jaar gevangenisstraf

Het Openbaar Ministerie Noord-Holland (OM) heeft vrijdag 5 februari tot twee jaar gevangenisstraf geëist tegen een 27-jarige man uit Amsterdam en een 24-jarige man uit Zaanstad. Het OM verdenkt hen van oplichting, computervredebreuk, diefstal met valse sleutel en deelname aan een criminele organisatie. Volgens het OM hebben verdachten in het voorjaar van 2020 tientallen slachtoffers gemaakt in Nederland.

Bankieren in tijden van Corona

Vorig jaar, tijdens de hoogtijdagen van de eerste coronagolf, zijn tientallen mensen slachtoffer geworden van grootschalige phishing, waarvoor het OM de verdachten verantwoordelijk houdt. Volgens het OM handelden zij volgens een vast patroon: de slachtoffers ontvangen een phishingmail, zogenaamd van hun bank, met de titel “bankieren in tijden van Corona”. Zodra het slachtoffer op het linkje in die mail klikt, komt hij of zij op een nep website van de bank, waar klanten wordt gevraagd gegevens aan te leveren, zoals hun telefoonnummer. Die gegevens belanden vervolgens bij de verdachten, waarmee ze inloggen op de bankrekening van het slachtoffer. Daarna krijgt het slachtoffer een telefoontje van de verdachten, waarin zij de corona-angst bij hun slachtoffer nog eens extra aanwakkeren en dat het daarom niet nodig is naar het bankfiliaal te komen. Op deze manier bemachtigen de verdachten telefonisch een TAN-code, waarmee ze een mobiele betaalpas – op hun eigen telefoon – aan de rekening van het slachtoffer koppelen, of waarmee ze geld overmaken naar katvanger-rekeningen. Bij verschillende slachtoffers is op deze wijze voor duizenden euro’s gestolen, terwijl de bank in andere gevallen heeft voorkomen dat tienduizenden euro’s van rekeningen is gehaald.

Dagtaak

Op basis van het onderzoek vindt het OM dat beide verdachten de oplichting, diefstal en hacking grotendeels samen hebben gepleegd in een georganiseerd crimineel verband, terwijl ze hier meerdere weken van ’s ochtends vroeg tot ’s avonds laat mee bezig lijken te zijn geweest. Dat blijkt volgens het OM bijvoorbeeld uit laptops en telefoons van de verdachten die vol staan met phishing-software; groeps-chatberichten waarin de verdachten afspraken maken over de phishing; en dat beide verdachten ten tijde van hun aanhouding in dezelfde hotelkamer zijn van waaruit slachtoffers worden gebeld. De officier van justitie ter zitting: ‘’Verdachten hebben zich in georganiseerd verband schuldig gemaakt aan grootschalige phishing. Dit phishen was een volwaardige baan en dagtaak, waarbij werd getracht en beoogd honderden slachtoffers per maand te maken.’’

Verder lezen bij de bron
IB&P

Nieuwsbrief

Deze versturen we 3-4x per jaar.

Recente blogs

De AVG vraagt meer dan goede bedoelingen: aantoonbaarheid in de praktijk
Zorgvuldig werken met persoonsgegevens is onder de AVG niet genoeg. Je moet ook kunnen laten zien welke keuzes je hebt gemaakt, welke maatregelen daarbij horen en wie waarvoor verantwoordelijk is.
Informatiebeveiliging is geen ICT-feestje
Informatiebeveiliging wordt zichtbaar via MFA, logging, back-ups en pentests. Maar de risico’s die er echt toe doen ontstaan in inkoop, procesinrichting, gegevensdeling en bestuurlijke prioriteiten. Erna Havinga over hoe je daar het goede gesprek over voert.
De nieuwe Archiefwet: waarom informatiebeveiliging hierbij moet aanhaken
Op 1 januari 2027 treedt de nieuwe Archiefwet in werking. Op het eerste gezicht lijkt dat vooral een onderwerp voor informatiebeheer, DIV, de gemeentearchivaris of juridische zaken. Toch raakt de nieuwe wet ook duidelijk aan informatiebeveiliging.

Meer recente berichten

Hoe kun je een onterechte boete van een scanauto aanvechten?
Verder lezen
EU Data Act dwingt cloudsector tot transparantie en open deuren
Verder lezen
‘DPIA-vrij­stel­lin­gen voor kleine ondernemers gaan veel te ver’
Verder lezen
NCSC informeert organisaties over gelekte Fortinet-wachtwoorden
Verder lezen
AP adviseert Twitch-gebruikers: zet instellingen uit voor delen van data met Amazon AI
Verder lezen
Nederland loopt achter op Europa bij AI-cyberdreigingen
Verder lezen
Polarsteps heeft al je foto’s gelekt: dit is wat je kunt doen
Verder lezen
Het NCSC levert voorlopig CSIRT-dienstverlening
Verder lezen
Minister: Politieteam dat informatie over burgers verzamelt past werkwijze aan
Verder lezen
AI-agents beveiligen: de nieuwste miljardenmarkt in cybersecurity
Verder lezen