In 17 min een wapen

Gepubliceerd op 3 november 2019 om 17:57

Wapen op het darkweb kopen

Cybersecurity expert Eddy Willems vroeg zijn vrouw, die niet van computers houdt, eens op het Darkweb te gaan kijken. Zelfs criminelen zonder enige kennis van het betalen met bitcoins en computertechniek kunnen binnen 67 minuten een wapen op het darkweb kopen. Als je de 50 minuten die het kost om een leek uit te leggen hoe je met cryptocurrency kan betalen van deze tijd aftrekt, is zo’n transactie in 17 minuten gefikst.

Mijn vrouw was op het darkweb

Eddy Willems, cybersecurity evangelist bij G Data en auteur van het onlangs verschenen boek Cyber gevaar, zei dit tijdens een presentatie op de gecombineerde beurzen InfoSecurity.nl, Data & Cloud Expo in Jaarbeurs Utrecht. De Belgische veiligheidsexpert trok een overvolle zaal met zijn toespraak ‘Mijn vrouw was op het darkweb!’.  Willems vertelde gedetailleerd hoe zijn echtgenote, een politie-inspecteur die niet van computers houdt, het voor haar onbekende darkweb had ervaren.

Verbazing

Mevrouw Willems die normaal alleen met handboeien, een portofoon en een politie-pistool werkt, viel van de ene verbazing in de andere. Vooral de (lage) prijzen van malware tools beangstigden haar. Voor honderd dollar per dag kan je een compleet botnet huren om met een ddos-aanval servers plat te leggen. Voor zeventig dollar kan je op duizend computers malware installeren. Ook de prijzen van persoonlijke informatie liggen thans zeer laag. Een bankaccount doet gemiddeld 50 dollar. Voor dat bedrag kan je iemands rekening plunderen. E-mailadressen zijn nog geen fractie van een cent waard. Ook het omzetten van cryptomunten, door criminelen veelgevraagde betaalmiddelen, is een fluitje van een cent.

Als politievrouw had mevrouw Willems speciale interesse in de illegale wapenhandel. Een Glock 17M is zo gekocht. Complete gevechtseenheden zijn via het Darkweb voor enkele honderden dollars te bewapenen.

TOR VPN

Eddy Willems publiceert regelmatig over cybercriminaliteit en is regelmatig spreker op congressen.  Om het Darkweb op te gaan, heb je weinig meer nodig dan een vpn, tor-browser en een speciale zoekmachine. Mevrouw Willems kon zonder veel computerkennis al gauw zelf haar weg vinden. Het winkelen op al die zwarte markten is bijna net zo eenvoudig als op Amazon, zo was haar ervaring.

Weliswaar zijn veel illegale sites door de FBI neergehaald, maar die duiken kort daarna weer in andere vorm op. De meeste cybercriminelen lopen tegen de lamp, omdat ze hun rijkdom te opzichtig etaleren. Velen zetten op sociale media een selfie met een dure sportwagen waar duidelijk het kenteken van valt te zien. Door menselijke fouten worden velen gearresteerd, stelt Eddy Willems. Ross Ulbricht die van 2011 tot 2013 met Silk Road 187 miljoen dollar verdiende, was moeilijker op te pakken. Deze Amerikaan hield niet van auto’s. Uiteindelijk werd hij opgepakt toen hij zijn laptop even onbeheerd had gelaten. De FBI wist dat hij dagelijks in een bibliotheek werkte en regelmatig koffie haalde. Tijdens een korte koffiepauze was hij vergeten dit apparaat te versleutelen, wat hem uiteindelijk noodlottig werd.

Eddy Willems denkt niet dat kunstmatige intelligentie veel zal helpen in de strijd tegen cybercriminaliteit. Ai is wiskunde, zegt hij. Is het een oplossing? ‘Helemaal niet,’ aldus de expert van G Data. Algoritmes werken wel. Maar deze oplossingen zijn te omzeilen. We zullen dus met cybercriminaliteit moeten leren leven. 

Darkweb

Het darkweb is een onderdeel van het wereldwijde web dat niet rechtstreeks vindbaar is voor de zoekmachines.

Het deel van het web dat gevonden kan worden door zoekrobots is een fractie van alle websites die zich op dat web bevinden. Naast die geïndexeerde websites zijn er ook websites die dit niet zijn, maar wel rechtstreeks toegankelijk zijn zolang men de URL weet. Het kan hier gaan over gevoelige informatie of bijvoorbeeld overheidsdocumenten, waarvan men wil dat deze niet gemakkelijk terug te vinden zijn voor onbevoegden. Deze niet-geïndexeerde websites bevinden zich in het deepweb. Het darkweb is hier een onderdeel van, alleen is dit onderdeel van het web niet rechtstreeks toegankelijk. Er is speciale software noodzakelijk die de gebruiker anonimiteit moet verschaffen zoals Tor, I2P of Freenet.

Niet alles op het darkweb draait om illegale handel van goederen en diensten. Met het darkweb kunnen bijvoorbeeld journalisten, mensenrechtenactivisten, dissidenten en klokkenluiders anoniem blijven wanneer zij er hun werk uitvoeren.

Verborgen websites

Verborgen websites binnen het Tor-netwerk hebben een domeinnaam dat eindigt op .onion. Naar schatting tekenen deze websites voor 1,5% van het totale verkeer binnen het hele Tor-netwerk. Volgens de BBC zijn deze sites voornamelijk opgezet met als doel het faciliteren van illegale handel en misbruik. Daarnaast zijn er ook enkele klokkenluider-sites en sites met betrekking tot botnet-operaties.

Botnet

Met een bot als malware kan een hacker de controle van een besmet device zoals een computer overnemen, vaak zonder dat de eigenaar dit weet. Deze besmette devices maken samen onderdeel uit van een groot netwerk van besmette computers, dat een botnet wordt genoemd. Dit botnet kan door de hacker worden ingezet voor bijvoorbeeld het verzenden van spam of het uitvoeren van een DDOS-aanval.

Zwarte markt

De zwarte markt op het donkere web betreft zowel illegale diensten als middelen. Er worden (grondstoffen voor) drugs, wapens, creditcardgegevens en PayPal-accountgegevens te koop aangeboden, naast illegale diensten zoals hacking en huurmoord. Deze diensten en middelen worden in de regel betaald via lastig te traceren bitcoins.

Bron: computable, diverse 

 

 

Gerelateerde artikelen

Wat is darkweb »

De verbogen kant van het internet »

Darkweb strafbaar »

Darkweb mythes »

 

Heeft u tips of verdachte activiteiten gezien online? Neem dan contact op met de politie. Telefonisch via het nummer 0900-8844 of online via het meld formulier. Uiteraard kunt u daarnaast ook tips melden bij Cybercrimeinfo.

Darkweb gerelateerde berichten

Wat is de huidige prijs van aangeboden data op het Darkweb

De technologische verschuiving die we de afgelopen decennia hebben doorgemaakt is verbazingwekkend, niet in de laatste plaats vanwege de sociale implicaties ervan, maar elk jaar zijn de online en offline sferen steeds meer met elkaar verbonden en zijn ze nu volledig met elkaar verweven, wat ertoe leidt dat online acties echte gevolgen hebben op het fysiek gebied, zowel voor goede als slechte doeleinden.

Lees meer »

Distributie woning Darkweb Market opgerold

Op donderdag 26 november 2020 in de middag is een samengesteld team van de politie en gemeente een woning aan het Ketelhavenplein binnen gegaan. Bij de gemeente waren signalen binnengekomen over bewegingen in en bij de woning terwijl er niemand ingeschreven stond, een zogenaamde spookwoning.

Lees meer »

Zijn jou Spotify login gegeven te vinden op het darkweb?

Hackers zijn erin geslaagd om de Spotify-accounts van meer dan 300.000 gebruikers over te nemen. Daarvoor gebruikten ze een online database die meer dan 380 miljoen records bevatte, waaronder inlognamen en wachtwoorden. De database, die ruim 72 gigabyte in omvang was, was onbeveiligd, wat betekent dat deze voor iedereen toegankelijk was.

Lees meer »

Tweestapsverificatie vingerafdruk te koop met e-mailadressen en wachtwoorden

"Beveiliging op het internet is een eindeloos kat-en-muisspel. Terwijl beveiligingsspecialisten voortdurend nieuwe manieren bedenken om onze digitale gegevens te beschermen, verzinnen cybercriminelen nieuwe sluwe manieren om die verdediging te omzeilen. Onderzoekers van de TU/e hebben nu bewijs gevonden van een geavanceerde Russische online marktplaats die honderdduizenden zeer gedetailleerde gebruikersprofielen verhandelt. Deze 'fingerprints' stellen criminelen in staat om ultramoderne tweestapsverificatie te omzeilen, waardoor ze toegang krijgen tot waardevolle gebruikersinformatie, zoals creditcardgegevens." aldus de TU/e

Lees meer »