15 jarige krijgt jeugddetentie en leerstraf voor phishing en webshop fraude

Gepubliceerd op 30 september 2021 om 15:00

De rechtbank Amsterdam heeft een vijftienjarige jongen wegens phishing en pakketfraude veroordeeld tot jeugddetentie en een leerstraf. Volgens de rechter maakte de tiener onderdeel uit van een criminele organisatie die slachtoffers maakte op onder andere Marktplaats en 2ehands.be. Slachtoffers werden benaderd via gekaapte en malafide accounts door personen die zich voordeden als kopers en verkopers van op de websites aangeboden goederen.

Phishing naar bankgegevens

De zogenaamde kopers stelden dat ze eerder waren opgelicht en vroegen slachtoffers om via een betaallink een klein geldbedrag over te maken om zo de identiteit te verifiëren. In werkelijkheid wees de betaallink naar een phishing site. Met die gegevens die slachtoffers op de phishing site invulden konden de tiener en zijn mededaders inloggen op de online bankomgeving van het slachtoffer. Vervolgens werd het geld naar de rekeningen van katvangers overgemaakt of werden hier producten mee gekocht.

Webshops hacken

Daarnaast maakte de tiener zich schuldig aan pakketfraude, zo oordeelde de rechter. Hierbij worden gecompromitteerde accounts van webshops gebruikt voor het bestellen van goederen. Deze producten lieten de tiener en zijn mededaders afleveren op via Funda gevonden adressen waar niemand woonde. Vervolgens lieten ze de bezorgde goederen door vaak jonge jongens ophalen.

Op een in beslag genomen gegevensdrager van de tiener en zijn mededaders stonden 2,5 miljoen verschillende combinaties van gebruikersaccounts en wachtwoorden. Daarnaast werden phishingpanels aangetroffen die het mogelijk maakten om phishingwebsites op te zetten. De rechter stelde dat de tiener een uitvoerende rol had bij de pakketfraude. Hij logde op gekaapte webshop-accounts in en bestelde vervolgens de goederen. Ook zocht hij naar leegstaande woningen waar de pakketjes konden worden bezorgd.

Faciliteren criminelen

"Deze adressen en ook diverse binlists en combolists stuurde verdachte door naar de andere leden van de organisatie. Hiermee vervulde hij ook een faciliterende rol binnen de pakketfraude. Hiermee staat vast dat verdachte heeft bijgedragen aan het verwezenlijken van het gezamenlijke doel van de organisatie om phishing en pakketfraude te plegen", laat de rechter in het vonnis weten. Binlists en combolists zijn bestanden met gecompromitteerde persoonlijke gegevens van derden, zoals accountnamen en/of e-mailadressen met bijbehorende wachtwoorden van webshops, adressen en telefoonnummers.

Gevangenis en leerstraf

Voor zijn aandeel in de fraude veroordeelde de rechter de jongen tot een jeugddetentie van 135 dagen, waarvan negentig dagen voorwaardelijk. Daarnaast kreeg hij de leerstraf 'Tools4U Online Delicten' voor een duur van 25 uur opgelegd. Tools4U is een leerstraf die bedoeld is voor jongeren in de leeftijd van 12 tot 23 jaar die één of meerdere delicten hebben gepleegd. Het is een kortdurende, individuele interventie en moet jongeren vaardigheden leren om de kans op recidive te verminderen.

ECLI NL RBAMS 2021 5233
PDF – 189,6 KB 182 downloads

Bron: rechtspraak.nl, security.nl

Meer info over phishing 》

Bekijk alle vormen en begrippen 》

Tips of verdachte activiteiten gezien? Meld het hier.

Phishing gerelateerde berichten

Phishing aanval met Apple AirTag

Securityspecialist Brian Krebs adviseert Apple-gebruikers om op te passen met 'AirTags' die ze op straat vinden. Met de ingebouwde NFC-chip in iPhones kunnen eerlijke vinders achterhalen wie de eigenaar van de verloren AirTag is. Hackers en cybercriminelen kunnen deze feature misbruiken om nietsvermoedende slachtoffers om te leiden naar een phishing-pagina.

Lees meer »

15 jarige krijgt jeugddetentie en leerstraf voor phishing en webshop fraude

De rechtbank Amsterdam heeft een vijftienjarige jongen wegens phishing en pakketfraude veroordeeld tot jeugddetentie en een leerstraf. Volgens de rechter maakte de tiener onderdeel uit van een criminele organisatie die slachtoffers maakte op onder andere Marktplaats en 2ehands.be. Slachtoffers werden benaderd via gekaapte en malafide accounts door personen die zich voordeden als kopers en verkopers van op de websites aangeboden goederen.

Lees meer »

Hoe cybercriminelen de antiphishing-oplossingen kunnen omzeilen

Om zakelijke e-mailgegevens van werknemers van een bedrijf te stelen, moeten aanvallers eerst langs de antiphishing-oplossingen  op de e-mailservers van het bedrijf zien te komen. Vaak gebruiken ze legitieme webdiensten om niet op te vallen, en steeds vaker gaat het dan om Google Apps Script, een op JavaScript gebaseerd scriptingplatform.

Lees meer »

Cybercriminelen worden steeds slimmer in het selecteren van hun doelwitten

Barracuda heeft de zesde editie van zijn spearphishing rapport gepubliceerd, dat laat zien hoe spearphishing aanvallen zich ontwikkelen en welke mensen binnen organisaties het doelwit zijn van deze aanvallen. Het rapport ‘Spear Phishing: Top Threats and Trends Vol. 6 – Insights into attackers’ evolving tactics and who they’re targeting’ biedt inzichten in recente trends op het gebied van spearphishing aanvallen en geeft aan wat organisaties kunnen doen om zich te beschermen. Ook laat het rapport de relatie zien tussen de koers van cryptovaluta en phishing/imitatie aanvallen.

Lees meer »