Politie rolt bende op die miljoen euro stal via phishing

handboeien-klein

De Nederlandse politie heeft vier mannen en een vrouw opgepakt voor oplichting en witwassen. De groep zou via phishing ongeveer een miljoen euro hebben gestolen van bankrekeningen van rekeninghouders. In een poging dit geld te witwassen werden van het geld auto’s gekocht, die vervolgens direct weer werden doorverkocht.

De politie meldt dat de criminelen phishingmailtjes verstuurden waarin rekenhouders werden gevraagd op een link te klikken en bankgegevens achter te laten. Aan de hand van deze gegevens werden slachtoffers met veel geld op hun rekening geselecteerd. Met deze slachtoffers werd contact opgenomen door een verdachte, die zich voordeed als bankmedewerker. Met het verhaal dat gegevens moesten worden geüpdatet werden rekeninghouders gevraagd inloggegevens te overhandigen.

Katvanger

De politie vermoedt dat tijdens zo’n telefoongesprek andere verdachten inlogden op de internetbankieromgeving van slachtoffers. Vanuit deze omgeving werden grote bedragen direct overgemaakt aan een autoverkoper, particulier of garagebedrijf. Op het moment van overboeking zou bij de autoverkoper al een ‘katvanger’ klaar hebben gestaan, die de auto meekreeg zodra het geld was ontvangen. Dit voertuig werd in veel gevallen direct weer doorverkocht, regelmatig voor verkoopprijzen die opvallend lager waren dan de aanschafprijzen.

De vijf verdachten zijn aangehouden tijdens huiszoekingen in Amsterdam en Hoogvliet. Hierbij zijn diverse gegevensdragers in beslag genomen, waaronder computers, mobiele telefoons en USB-sticks. In één van de woningen zijn daarnaast ‘belinstructies’ aangetroffen voor contact met slachtoffers. De rechter-commissaris heeft donderdag 18 juni besloten dat de voorlopige hechtenis van de vijf verdachten met 14 dagen wordt verlengd.

Lees ook
Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Van social engineering tot DMARC-misbruik: TA427’s informatieverzamelkunst

Onderzoekers van Proofpoint volgen verschillende dreigingsactoren, waaronder TA427. Deze dreigingsactor is ook bekend als Emerald Sleet, APT43, THALLIUM of Kimsuky en wordt gelieerd aan Noord-Korea.

KnowBe4-onderzoek: Bijna 70% van Nederlandse werknemers slaat wachtwoorden op in browser

KnowBe4-onderzoek: Bijna 70% van Nederlandse werknemers slaat wachtwoorden op in browser

Onderzoek van KnowBe4, aanbieder van ’s werelds grootste platform voor security awareness en gesimuleerde phishing, stelt vast dat ruim 66% van de Nederlanders wachtwoorden opslaat in webbrowsers - groot aantal weet niet dat dit (automatisch) gebeurt

Drie trends voor cyberaanvallen in 2024

Drie trends voor cyberaanvallen in 2024

Allianz: in België blijven Cyberincidenten (bijv. cybercriminaliteit, verstoringen van IT-netwerken en -diensten, malware/ransomware, datalekken, boetes en straffen) het nummer één risico sinds 2018. In Nederland klommen Cyberincidenten vier posities naar de tweede plaats.