Politie rolt bende op die miljoen euro stal via phishing

handboeien-klein

De Nederlandse politie heeft vier mannen en een vrouw opgepakt voor oplichting en witwassen. De groep zou via phishing ongeveer een miljoen euro hebben gestolen van bankrekeningen van rekeninghouders. In een poging dit geld te witwassen werden van het geld auto’s gekocht, die vervolgens direct weer werden doorverkocht.

De politie meldt dat de criminelen phishingmailtjes verstuurden waarin rekenhouders werden gevraagd op een link te klikken en bankgegevens achter te laten. Aan de hand van deze gegevens werden slachtoffers met veel geld op hun rekening geselecteerd. Met deze slachtoffers werd contact opgenomen door een verdachte, die zich voordeed als bankmedewerker. Met het verhaal dat gegevens moesten worden geüpdatet werden rekeninghouders gevraagd inloggegevens te overhandigen.

Katvanger

De politie vermoedt dat tijdens zo’n telefoongesprek andere verdachten inlogden op de internetbankieromgeving van slachtoffers. Vanuit deze omgeving werden grote bedragen direct overgemaakt aan een autoverkoper, particulier of garagebedrijf. Op het moment van overboeking zou bij de autoverkoper al een ‘katvanger’ klaar hebben gestaan, die de auto meekreeg zodra het geld was ontvangen. Dit voertuig werd in veel gevallen direct weer doorverkocht, regelmatig voor verkoopprijzen die opvallend lager waren dan de aanschafprijzen.

De vijf verdachten zijn aangehouden tijdens huiszoekingen in Amsterdam en Hoogvliet. Hierbij zijn diverse gegevensdragers in beslag genomen, waaronder computers, mobiele telefoons en USB-sticks. In één van de woningen zijn daarnaast ‘belinstructies’ aangetroffen voor contact met slachtoffers. De rechter-commissaris heeft donderdag 18 juni besloten dat de voorlopige hechtenis van de vijf verdachten met 14 dagen wordt verlengd.

Lees ook
Proofpoint: TA402  duikt op in phishing campagnes

Proofpoint: TA402 duikt op in phishing campagnes

Cybersecuritybedrijf, Proofpoint, publiceert onderzoek over nieuwe activiteiten van TA402, een Advanced Persistent Threat (APT-) groep uit het Midden-Oosten.

WatchGuard: Remote Access Software steeds vaker misbruikt

WatchGuard: Remote Access Software steeds vaker misbruikt

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat conclude1

De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1