Phishing-bende ontmanteld door Belgische en Nederlandse politie diensten die miljoenen euro’s buitmaakten

Gepubliceerd op 22 juni 2022 om 07:00

In een Belgisch onderzoek heeft de Nederlandse politie op dinsdag 21 juni 2022 acht mannen en een vrouw aangehouden in verschillende delen van Nederland. Zij worden ervan verdacht deel uit te maken van een criminele organisatie die via phishing miljoenen euro’s heeft buitgemaakt.

De politie heeft op verzoek van de Belgische politie en parket Oost-Vlaanderen 24 doorzoekingen verricht in de politie-eenheden Amsterdam, Midden Nederland, West Brabant, Rotterdam, Oost Nederland en Den Haag. Hierbij zijn er o.a. een vuurwapen, designer kleding, dure horloges en tienduizenden euro’s aan cash geld in beslag genomen.

De verdachten zijn mannen in de leeftijd van 25 t/m 36 jaar uit Amsterdam, Almere, Rotterdam en Spijkenisse en een 25-jarige vrouw uit Deventer.

Phishing

Ze worden verdacht van phishing, internetoplichting en witwassen. Volgens de Belgische politie zijn er tientallen Belgische slachtoffers bekend. Zij werden benaderd via e-mail, sms’jes, WhatsApp-berichten en vervolgens - via een phishinglink-  naar een nagemaakte (bank)website geleid. Zo kreeg het crimineel netwerk toegang tot hun rekeningen en hebben ze naar schatting meerdere miljoenen euro’s buit  kunnen buitmaken.

Europees onderzoeksbevel

De Belgische onderzoeksrechter vaardigde een Europees onderzoeksbevel uit aan het OM in Amsterdam om de verdachten aan te houden en de woningen te doorzoeken. Dinsdagochtend 21 juni viel de politie tegelijkertijd de 24 adressen binnen. De aangehouden verdachten zitten vast en hun overlevering aan België wordt in gang gezet. Meerdere aanhoudingen worden niet uitgesloten.

"Een grensoverschrijdende operatie, ondersteund door Europol en waarbij de Belgische Politie (Federale Politie) en de Nederlandse Politie betrokken waren, resulteerde in de ontmanteling van een georganiseerde misdaadgroep die betrokken is bij phishing, fraude, oplichting en het witwassen van geld", kondigde Europol dinsdag aan.

Geldezels om gestolen geld uit te betalen

De cybercriminelen, sommigen van hen ook door onderzoekers in verband gebracht met drugs- en vuurwapenhandel, gebruikten geldezels om de bankrekeningen van hun slachtoffers van allerlei banken te legen en het frauduleus verkregen geld te verzilveren.

Europol stuurde drie experts naar Nederland om onderzoekers te voorzien van real-time analytische ondersteuning, evenals forensische en technische expertise.

Eerder deze maand kondigde Europol ook de verwijdering aan van FluBot, een van de grootste Android-malware-operaties die er bestaan.

In tegenstelling tot vorig jaar, in maart 2021, toen het botnet nieuw leven werd ingeblazen na de arrestatie van enkele belangrijke leden, nam de wetshandhaving deze maand de controle over de infrastructuur van FluBot over, zodat deze niet langer kan worden gebruikt om Android-gebruikers te targeten.

In april coördineerde Europol ook Operatie TOURNIQUET, die leidde tot de inbeslagname van het RaidForums-hackforum en de arrestatie van de beheerder en oprichter, Diogo Santos Coelho, op 31 januari in het Verenigd Koninkrijk.

Geen grenzen

Het onderzoek is een mooi voorbeeld van de samenwerking tussen de Nederlandse en Belgische politie om grensoverschrijdende criminaliteit tegen te gaan. In dit geval hebben politiezone Aalter, de Federale Gerechtelijke Politie, parket Oost-Vlaanderen, de Nederlandse Politie, OM Amsterdam en Europol samen gewerkt. Het is een signaal aan criminelen dat opsporing niet stopt bij een landsgrens.

Vorige week werd ook al een Nederlander aangehouden in IJmuiden in een Belgisch onderzoek naar internetoplichting en witwassen.

Bron: anoniem, europa.eu, om-mp.be, politie.nl

Meer info over phishing 

Bekijk alle vormen en begrippen

 

Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met Cybercrimeinfo.

Meer phishing nieuws

Phishing aanval met Apple AirTag

Securityspecialist Brian Krebs adviseert Apple-gebruikers om op te passen met 'AirTags' die ze op straat vinden. Met de ingebouwde NFC-chip in iPhones kunnen eerlijke vinders achterhalen wie de eigenaar van de verloren AirTag is. Hackers en cybercriminelen kunnen deze feature misbruiken om nietsvermoedende slachtoffers om te leiden naar een phishing-pagina.

Lees meer »

15 jarige krijgt jeugddetentie en leerstraf voor phishing en webshop fraude

De rechtbank Amsterdam heeft een vijftienjarige jongen wegens phishing en pakketfraude veroordeeld tot jeugddetentie en een leerstraf. Volgens de rechter maakte de tiener onderdeel uit van een criminele organisatie die slachtoffers maakte op onder andere Marktplaats en 2ehands.be. Slachtoffers werden benaderd via gekaapte en malafide accounts door personen die zich voordeden als kopers en verkopers van op de websites aangeboden goederen.

Lees meer »

Hoe cybercriminelen de antiphishing-oplossingen kunnen omzeilen

Om zakelijke e-mailgegevens van werknemers van een bedrijf te stelen, moeten aanvallers eerst langs de antiphishing-oplossingen  op de e-mailservers van het bedrijf zien te komen. Vaak gebruiken ze legitieme webdiensten om niet op te vallen, en steeds vaker gaat het dan om Google Apps Script, een op JavaScript gebaseerd scriptingplatform.

Lees meer »

Cybercriminelen worden steeds slimmer in het selecteren van hun doelwitten

Barracuda heeft de zesde editie van zijn spearphishing rapport gepubliceerd, dat laat zien hoe spearphishing aanvallen zich ontwikkelen en welke mensen binnen organisaties het doelwit zijn van deze aanvallen. Het rapport ‘Spear Phishing: Top Threats and Trends Vol. 6 – Insights into attackers’ evolving tactics and who they’re targeting’ biedt inzichten in recente trends op het gebied van spearphishing aanvallen en geeft aan wat organisaties kunnen doen om zich te beschermen. Ook laat het rapport de relatie zien tussen de koers van cryptovaluta en phishing/imitatie aanvallen.

Lees meer »

"Iedereen, ongeacht zijn ervaring of kennis van cybersecurity, is vatbaar voor een phishing-aanval"

Uit het phishing-onderzoek van Ivanti blijkt dat 80% van de respondenten een toename ziet van het aantal phishing-pogingen en 85% zegt dat de aanvallen steeds geavanceerder worden. Verder was bij 73% van de respondenten het IT-personeel het doelwit van phishing, waarvan 47% van de pogingen succesvol waren. Nieuwe vormen van oplichting als smishing (phishing via tekstberichten) en vishing (phishing via spraakberichten) zijn sterk in opkomst en specifiek op mobiele gebruikers gericht. Volgens recent onderzoek van Aberdeen hebben aanvallers een hoger succespercentage op mobiele devices dan op servers, en die trend lijkt te verergeren. Inmiddels bedraagt het jaarlijkse financiële risico van een datalek als gevolg van mobiele phishing-aanvallen ongeveer 1,7 miljoen dollar, wat kan oplopen tot een maximum van ongeveer 90 miljoen dollar.

Lees meer »

Cybercriminelen proberen via PDF bestanden e-mailgegevens van bedrijven in handen te krijgen

Bij de nieuwste truc van phishers in hun pogingen om e-mailgegevens van bedrijven in handen te krijgen gaat het om meldingen die van online diensten van Adobe afkomstig zouden zijn. En omdat ze begonnen zijn met het gebruik van een online pdf-bestand (dat zogenaamd op de website van Adobe staat), hebben we een echt bestand gemaakt om de tekenen van een phishing-e-mail en een valse “online pdf” hier te bespreken.

Lees meer »

Phishers voegen maar liefst 12 banken toe om het echt te laten lijken

Wie zaken doet via Marktplaats, moet altijd op zijn hoede zijn als een (ver)koper vraagt om een rekeningnummer te verifiëren. In een nieuwe variant van deze oplichtingstruc hebben oplichters een levensechte website van betaaldienst Tikkie nagebouwd. Slechts aan de url kun je zien dat je met een nepsite te maken hebt. Let je even niet op? Dan is je rekening binnen de kortste keren geplunderd.

Lees meer »

Criminelen zijn creatief: Verificatieverzoek via Marktplaats

Er is een nieuwe variant opgedoken van de oplichtingstruc waarbij je via WhatsApp een Marktplaats-verificatieverzoek moet voltooien. De layout van de nagemaakte 'Marktplaats'-website is anders dan gebruikelijk, maar wel levensecht wat betreft zaken als huisstijl. Dit keer hopen oplichters klanten van maar liefst elf banken ertoe te verleiden om inloggegevens voor internetbankieren af te staan, met alle schadelijke gevolgen van dien. Zo herken je deze site.

Lees meer »