19.12.2016 Views

Cybercrime en witwassen

O%26B319_Volledige%20tekst_tcm28-228990

O%26B319_Volledige%20tekst_tcm28-228990

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

K<strong>en</strong>merk<strong>en</strong> van actor<strong>en</strong> bij het witwass<strong>en</strong> van opbr<strong>en</strong>gst<strong>en</strong> uit banking malware <strong>en</strong> ransomware 93<br />

geweest. 236 Tev<strong>en</strong>s is e<strong>en</strong> daling te bespeur<strong>en</strong> specifiek met betrekking tot<br />

fraude met banking malware. Respond<strong>en</strong>t<strong>en</strong> gev<strong>en</strong> aan dat deze sterke daling<br />

duidelijk is veroorzaakt door investering<strong>en</strong> door de bank<strong>en</strong> in het detecter<strong>en</strong><br />

<strong>en</strong> blokker<strong>en</strong> van fraudeleuze transacties die door middel van banking malware<br />

word<strong>en</strong> uitgevoerd. 237 Ook gev<strong>en</strong> sommige respond<strong>en</strong>t<strong>en</strong> aan dat de<br />

daling deels te verklar<strong>en</strong> is door acties die zijn uitgevoerd met betrekking tot<br />

het ontmantel<strong>en</strong> van money mule-organisaties <strong>en</strong> de rec<strong>en</strong>te internationale<br />

acties teg<strong>en</strong> de ZeuS-b<strong>en</strong>de. 238 Tegelijkertijd wordt b<strong>en</strong>adrukt dat het financiële<br />

bankverkeer nog dagelijks onder vuur ligt <strong>en</strong> criminel<strong>en</strong> constant innover<strong>en</strong><br />

om te prober<strong>en</strong> frauduleuze transacties uit te voer<strong>en</strong>. De Nederlandse<br />

Ver<strong>en</strong>iging van Bank<strong>en</strong> (NVB) geeft zelf in verschill<strong>en</strong>de persbericht<strong>en</strong> op<br />

haar website aan dat ook de sam<strong>en</strong>werking met andere instanties, in het bijzonder<br />

het ECTF <strong>en</strong> het Nationaal Cyber Security C<strong>en</strong>trum, e<strong>en</strong> belangrijke<br />

bijdrage heeft geleverd. 239 Het aanpakk<strong>en</strong> van banking malware lijkt echter<br />

gelijk op te gaan met het opkom<strong>en</strong> van andere vorm<strong>en</strong> van cybercrime, zoals<br />

ransomware (Europol, 2015b, p. 7). Of hier e<strong>en</strong> verband tuss<strong>en</strong> is, is onduidelijk.<br />

Daarnaast is het ook niet duidelijk of de fraude verschov<strong>en</strong> is naar andere<br />

land<strong>en</strong>. In teg<strong>en</strong>stelling tot Nederlandse bank<strong>en</strong>, hebb<strong>en</strong> bank<strong>en</strong> in het buit<strong>en</strong>land<br />

niet standaard tweestaps auth<strong>en</strong>ticatie, hetge<strong>en</strong> de bank<strong>en</strong> extra<br />

kwetsbaar maakt voor banking malware.<br />

5.1.2 Rol bij ransomware<br />

In het witwasproces van geld<strong>en</strong> die word<strong>en</strong> verkreg<strong>en</strong> door ransomware spel<strong>en</strong><br />

bank<strong>en</strong> ge<strong>en</strong> directe rol. De betaling van het ‘losgeld’ geschiedt vaak in de<br />

vorm van vouchers of bitcoins. Bank<strong>en</strong> spel<strong>en</strong> hooguit e<strong>en</strong> indirecte rol,<br />

omdat slachtoffers via hun bankrek<strong>en</strong>ing bijvoorbeeld vouchers (via e<strong>en</strong><br />

kiosk) of bitcoins (bij e<strong>en</strong> Bitcoin exchange) aanschaff<strong>en</strong>. Tev<strong>en</strong>s kunn<strong>en</strong><br />

bank<strong>en</strong> aan het einde van de witwasket<strong>en</strong> nog e<strong>en</strong> rol spel<strong>en</strong> wanneer de crimineel<br />

verkreg<strong>en</strong> bitcoins weer word<strong>en</strong> omgezet naar elektronisch geld<br />

(waarna het ev<strong>en</strong>tueel wordt opg<strong>en</strong>om<strong>en</strong> als contant geld). Dit kan word<strong>en</strong><br />

gesignaleerd door de bank<strong>en</strong>. Verdachte storting<strong>en</strong> via Bitcoin exchanges<br />

236 Onbek<strong>en</strong>d is of de schade door fraude met internetbankier<strong>en</strong> vóór 2011 nog groter is geweest. Uit de persbericht<strong>en</strong><br />

van de NVB wordt tev<strong>en</strong>s helder dat de meeste schade uit internetbankier<strong>en</strong> wordt veroorzaakt<br />

door fraude uit phishing. In 2014 was de schade uit phishing bijvoorbeeld 3,9 miljo<strong>en</strong> euro <strong>en</strong> in 2015 3,7 miljo<strong>en</strong><br />

euro.<br />

237 Zie ook het persbericht op nvb.nl ‘Fraude met internetbankier<strong>en</strong> gehalveerd’, 18 maart 2015. Beschikbaar op:<br />

www.nvb.nl/nieuws/2015/4033/fraude-met-internetbankier<strong>en</strong>-gehalveerd.html: ‘Doordat Nederlandse bank<strong>en</strong><br />

fraude met malware steeds beter geautomatiseerd kunn<strong>en</strong> detecter<strong>en</strong> <strong>en</strong> voorkom<strong>en</strong>, is de schade door malware<br />

zelfs met 90% gedaald, tot minder dan € 500.000’ (laatst geraadpleegd op 9 oktober 2015).<br />

238 Zie ook Europol 2015b, p. 26: ‘Although some variants remain a threat, the investigation rates of ZeuS (plus its<br />

variants Ice IX and Citadel), Torpig, Spyeye and Carberp have either plateaued or are in decline. Many of these<br />

products have had their developm<strong>en</strong>t and support discontinued by the developer either voluntarily or as a<br />

result of arrest.’<br />

239 Zie ook de persbericht<strong>en</strong> ‘Scherpe daling fraude internetbankier<strong>en</strong>’, 2 april 2013. Beschikbaar op: www.nvb.nl/<br />

nieuws/2013/1812/scherpe-daling-fraude-internetbankier<strong>en</strong>.html <strong>en</strong> ‘Fraude met internetbankier<strong>en</strong> gehalveerd’,<br />

18 maart 2015. Beschikbaar op: www.nvb.nl/nieuws/2015/4033/fraude-met-internetbankier<strong>en</strong>gehalveerd.html<br />

(laatst geraadpleegd op 9 oktober 2015).

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!