Tagged with cybercrime

Digitale boevenvangers terug van weggeweest!




In de zomer van 2008 besloten de boevenvangers achter hét forum Internetoplichting.nl te verkassen. Ze waren in onmin geraakt met de beheerders van TTY. Moeilijk natuurlijk, omdat ze al zo veel tijd en energie in het forum hadden gestoken. Maar: niet kunnen is niet kunnen. De boevenvangers besloten weer helemaal vanaf nul te starten op Opgelichtopinternet.nl. Dapper besluit.

Een jaar later
bestond Internetoplichting.nl niet meer. De site moest sluiten op last van de rechter. Twee maanden later was het zo ver:



Dan vraag je je af: hoe gaat het met Opgelichtopinternet.nl?

Daar op kwam eergisteren een antwoord dat niet helderder kon klinken: hartstikke goed. De digitale boevenvangers worden tegenwoordig door tv-producenten ingezet als kenniscentrum waar je speurwerk naar digitale boeven kan uitbesteden. Opgelichtopinternet figureerde prominent in SBS6-programma Undercover in Nederland.

Het item is op SBS6.nl te bekijken (geen embed mogelijk)

Overigens lijken de digitale boevenvangers wel een sponsorcentje te kunnen gebruiken. Tweedehands.net was vorig jaar zo sportief om de site een tijd te sponsoren. Die commerciële bannerpositie bevat nu een oproep voor donaties.

Tagged , , , , , , , , ,

Overheid heeft geen idee van schade cybercrime




Vandaag is, mede in samenwerking met onder meer Marktplaats.nl, een overheidscampagne gestart om internetcriminaliteit tegen te gaan. Het verhaal is al tien jaar hetzelfde, alsof de overheid het probleem niet serieus neemt.

De boodschap luidt in het kort: “Wilt u geen slachtoffer van cybercrime worden, gebruik dan een virusscanner en een firewall en geef geen persoonlijke informatie weg”.

::gaap::

Klinkt leuk, maar diezelfde boodschap heeft nog nooit enige impact gehad.

Hoe serieus de overheid cybercrime neemt, blijkt wel uit dit ANP’tje:

Cijfers over cybercrime (internetcriminaliteit) zijn via de politiecomputers moeilijk op te hoesten. De politie houdt dit niet apart bij. Dat heeft Frans Kolkman, hoofd van het Bureau Digitale Expertise van de politie maandag gezegd.

Dat komt omdat de aangiftes worden geregistreerd als bijvoorbeeld oplichting of een andere ‘gewone’ criminele handeling. Behoefte aan een aparte registratie is er niet, zeiden verscheidene politiefunctionarissen. (…)

Dat cybercrime serious business is, weten de beoefenaars al lang. Er zou meer geld in omgaan dan in de werelddrugshandel en – nog leuker – overheden gaan niet eens tot het gaatje om de boeven te vinden.

Ooit gehoord over de veroordeling van de phishing-aanvallers van ABN, ING of welke bank dan ook? Nee natuurlijk, want niemand is ooit gearresteerd. Digitale boeven gaan altijd vrijuit.

Wired schreef recentelijk over cybercrime:

(…) Today, the best hackers have the skill and discipline of the best legitimate programmers and security gurus. They’re using mind-bending obfuscation techniques to deliver malicious code from hacked websites undetected. They’re writing malware for mobile phones and PDAs. The underground has even embraced the next-generation internet protocol IPv6, according to research by IBM — setting up IPv6 chat rooms, file stores and websites, even as legitimate adoption lags. (…) One result is hacking-as-a-service. Want your custom code installed in a botnet of hacked machines? It’ll cost you $23 for a 1,000 computers, $130 if you want them exclusively (…)

In de VS valt cyber security – onder meer – onder het Ministerie van Defensie. Het leger.

Onlangs nog waren de VS en Korea digitaal het slachtoffer van cyberaanvallen. Dat gebeurde zoals zo vaak via DDOS-aanvallen, zoiets als massaal belletje lellen via gehackte Windows-computers. Inderdaad zijn onbeveiligde pc’s één oorzaak van digitale boeverij. Maar zo lang er harder wordt opgetreden tegen Amsterdamse taxichauffers dan tegen cybercriminelen legt de overheid zijn prioriteiten niet helemaal zuiver.

Z24: ‘Marktplaats krijgt per dag zeker tien zwendelmeldingen

De Koopman tag ‘cybercrime’

Foto: altemark (cc)

Tagged ,

Tweedehands.net sponsort Opgelichtopinternet




Goed nieuws voor het forum Opgelichtopinternet.nl en Nederlandse internethandel in het algemeen. Tweedehands.net, na Marktplaats en Speurders de grootste handelssite (Stir), wordt geldschieter van Opgelichtopinternet.nl. Daar zitten de mensen achter van Internetoplichting.nl bestierden tot daar de pleuris uitbrak.

Met hoeveel eurogeld Wouter van Tweedehands het forum ondersteunt, melden de partijen niet. Ook niet voor hoe lang.

Operationeel moet het sponsorschap hiertoe leiden:

(…) Om deze site in stand te houden en verder uit te breiden is geld nodig. (…) Beide sites zullen bovendien intensief gaan samenwerken om oplichterij en fraude nog beter aan te pakken. (…)

Met de overeenkomst tussen Opgelichtopinternet.nl en Tweedehands.net gaat een unieke samenwerking van start om mensen te behoeden en te waarschuwen voor (mogelijke) oplichting en het preventief voorkomen van oplichting. Ook ontstaat de mogelijkheid voor het ontwikkelen van systemen, procedures en protocollen om oplichters te weren van verkoopsites. (…)

Tagged , , , ,

Grote internetoplichtster voor de rechter


Vanochtend om 09:00 diende in Roermond de rechtzaak tegen Dorien H. De 25-jarige uit Venlo lichte gebruikers van handelssites Speurders.nl en Marktplaats.nl op ‘op welhaast industriële schaal‘.

OpgelichtOpInternet.nl meldt:

(…) In de drie thans tegen verdachte uitgebrachte dagvaardingen zijn een kleine 60 slachtoffers opgenomen. (…)

Op datzelfde forum zegt gedupeerde:

Bij mij ging het om 35 euro voor kaartjes voor de Winterefteling.

Bij die andere site waren (volgens de mail die ik heb gehad) 27 mensen die aangifte hebben gedaan, waarbij het hoogste bedrag dik 3000 euro was. Daarnaast nog 22 mensen die geen aangifte hebben gedaan.

Van die eerste groep is het gemiddelde bedrag wat ze af heeft genomen 188 euro p.p.. daar zit wel die uitschieter van ruim 3000 euro bij. Maar geen misselijk bedrag dus.

Internetoplichting.nl staat helaas nog steeds op zwart.

Foto: Foxtongue (cc)

Tagged

Hoe veilig zijn handelssites?




Arno van Aanbodpagina.nl roept een goede vraag op. Hij vraagt zich namelijk af hoe veilig grote handelssites als Speurders.nl en Marktplaats.nl zijn.

In technische termen gaat het over het wel/niet opzetten van een SSL- of TSL-verbinding bij het inloggen.

Elke beetje webwinkel gaat tegenwoordig veilig met klantgegevens om. Want wanneer er op een site gevoelige informatie ingevuld moet worden, krijg je een ‘slotje’ in je browser. Kwaadwillenden kunnen hierdoor nooit jouw e-mailadres of bankgegevens ‘afluisteren’. (…) Speurders en Marktplaats doen hier niet aan, terwijl juist op die sites dagelijks heel wat e-mailadressen worden ingevuld!

Dat is een terecht bezwaar, zeker wanneer (ver)koper gebruik maken van een onbeveiligde draadloze internetverbinding. Een slimmerik hoeft bijvoorbeeld enkel Wireshark aan te zetten om inloggevens te kunnen pikken.

Foto: arbron (cc)

Tagged

Europa formuleert strategie tegen cybercrime

De Europese Commissie maakte zojuist bekend meer gecoördineerd op te willen treden tegen cybercrime. Het is een voorstel op grote lijnen waarvan de plannen nog moeten worden geconcretiseerd en de internationale samenwerkingsverbanden nog worden geoperationaliseerd.

Het voornemen van het dagelijks bestuur van Europa klinkt:

(…) The strategy proposes a series of operational measures, such as cyber patrols, joint investigation teams and remote searches to become part of the fight against cybercrime in the next five years. The strategy also introduces concrete steps for closer cooperation and information exchange between law enforcement authorities and the private sector. (…)

The strategy also calls for the setting up of an alert platform in the short term, where reports on crime committed on the Internet, such as posting of illegal content, in EU member states would be pooled for cross-checking by Europol. The Commission earmarked 300,000 euro for Europol to implement the platform. (…)

Overigens gaat veel aandacht niet uit naar economische delicten maar naar productie, distributie en verkoop van kinderporno.

Tagged , , , , , ,

Overheid over cybercrime: “Goed oppassen hoor”

Gisteren publiceerde Govcert het Trendrapport 2008. Govcert.nl is een overheidsorganisatie die gevaren en gevolgen cybercrime inzichtelijk maakt.

Dat klinkt interessant en werd gisteren in veel uitgaven besproken. Maar is dit nu werkelijk een spannend overheidsrapport? Nee, totaal niet.

De beschrijvingen van de gevaren omvatten algemene besprekingen van virussen en spyware. Conclusie: gebruik een virusscanner en houd uw software up to date.

Ander onderwerp: botnetwerken, heimelijk met elkaar verbonden computers waarop een virus sluimert dat aanvallen uit kan voeren. De aanvallen kunnen variëren van het onbereikbaar maken van websites, tot het verspreiden van spam en malafide software. Het Trendrapport van 2007 was hoewel half de omvang van het huidige rapport stelliger: “Botnets vormen de infrastructuur van cybercrime“. Dit jaar heet het: “Botnets zijn alomtegenwoordig. Ze zijn in staat ontwrichtende aanvallen op landen uit te voeren.” (casus: Estland).

Govcert staat bij velen hoog in achting en de overheid zegt zich bewust te zijn van de grote gevaren van cybercrime. Benieuwd wat de beleidsadviezen van Govert zijn. Die luiden op pagina 19 als volgt:

  • Denk in termen van risico’s, en
  • Beleid is gebaat bij goede informatie

Het Trendrapport 2008 leverde in Google Nieuws de volgende koppen op. Oordeel zelf of het écht nieuws is of of dit al jaren bekend was:




Consumenten en ondernemers verwachten dat digitale boeven worden aangepakt. Helaas voor hen is cybercrime veelal van buitenlandse oorsprong, wat opsporing en vervolging nog steeds bemoeilijkt. Zelfs phishing-aanvallen op grote Nederlandse banken blijven onbestraft.

Naschrift 260608: Vandaag verscheen de ICT Barometer van Ernst & Young met daarin een passage over cybercrime:



(download .pdf)

Tagged , ,

Justitie gaat cybercrime steviger aanpakken




Het Wetenschappelijk Onderzoek- en Documentatiecentrum (WODC) van het ministerie van Justitie deed onderzoek naar cybercrime. Een deel van deze alinea lijkt me verzonnen, het vette gedeelte. Hij wordt in ieder geval niet gestaafd met feiten. Op pagina 52/53 in het document staat over heling (download PDF):

(…) Uit onderzoek van het KLPD blijkt ook dat steeds vaker gestolen goederen via websites als Marktplaats.nl en eBay worden aangeboden (computers, mobiele telefoons, auto’s, sieraden, fietsen, brommers en dergelijke). Kopers en verkopers handelen meestal niet openlijk via internet maar maken gebruik van bulletin boards en chatrooms. (…) Een bulletin board is een virtueel prikbordsysteem waarop mensen berichten kunnen achterlaten. (…)

“Handelen meestal via bulletin boards en chatrooms …”. Zou het echt? Het geeft Justitie in ieder geval een volgende reden om prikborden te monitoren.

(Commerciële tip: gebruik Forumgrazer.net, de zoekmachine die 670+ Nederlandse discussiefora indexeert en doorzoekbaar maakt ;) )

Justitie is nu van plan cybercrime steviger aan te pakken. Althans … aanpakken is nogal een zwaar woord in deze context. Zoals het goed bureaucratisch gebruik betaamt, zal er eerst een nulmeting naar cybercrime worden gedaan.

Tagged , , ,