Politie rolt bende op die miljoen euro stal via phishing

handboeien-klein

De Nederlandse politie heeft vier mannen en een vrouw opgepakt voor oplichting en witwassen. De groep zou via phishing ongeveer een miljoen euro hebben gestolen van bankrekeningen van rekeninghouders. In een poging dit geld te witwassen werden van het geld auto’s gekocht, die vervolgens direct weer werden doorverkocht.

De politie meldt dat de criminelen phishingmailtjes verstuurden waarin rekenhouders werden gevraagd op een link te klikken en bankgegevens achter te laten. Aan de hand van deze gegevens werden slachtoffers met veel geld op hun rekening geselecteerd. Met deze slachtoffers werd contact opgenomen door een verdachte, die zich voordeed als bankmedewerker. Met het verhaal dat gegevens moesten worden geüpdatet werden rekeninghouders gevraagd inloggegevens te overhandigen.

Katvanger

De politie vermoedt dat tijdens zo’n telefoongesprek andere verdachten inlogden op de internetbankieromgeving van slachtoffers. Vanuit deze omgeving werden grote bedragen direct overgemaakt aan een autoverkoper, particulier of garagebedrijf. Op het moment van overboeking zou bij de autoverkoper al een ‘katvanger’ klaar hebben gestaan, die de auto meekreeg zodra het geld was ontvangen. Dit voertuig werd in veel gevallen direct weer doorverkocht, regelmatig voor verkoopprijzen die opvallend lager waren dan de aanschafprijzen.

De vijf verdachten zijn aangehouden tijdens huiszoekingen in Amsterdam en Hoogvliet. Hierbij zijn diverse gegevensdragers in beslag genomen, waaronder computers, mobiele telefoons en USB-sticks. In één van de woningen zijn daarnaast ‘belinstructies’ aangetroffen voor contact met slachtoffers. De rechter-commissaris heeft donderdag 18 juni besloten dat de voorlopige hechtenis van de vijf verdachten met 14 dagen wordt verlengd.

Lees ook
Cybercriminelen doelen op vrachtwagens en logistiek

Cybercriminelen doelen op vrachtwagens en logistiek

Proofpoint volgt een cluster van cybercriminele activiteiten die zich richt op transport- en logistieke bedrijven. Het cluster infecteert bedrijven in deze sector met Remote Monitoring and Management (RMM)-tools voor financieel gewin. In de geobserveerde campagnes proberen cybercriminelen bedrijven te infiltreren

Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud

Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud

Cybercriminele en staatsgesponsorde actoren gebruiken steeds vaker kwaadaardige OAuth-applicaties om blijvend toegang te krijgen binnen gecompromitteerde omgevingen. Deze aanvallen staan kwaadwillende actoren toe om gebruikersaccounts over te nemen

Cloudflare neemt deel aan wereldwijde operatie om RaccoonO365 te verstoren

Cloudflare neemt deel aan wereldwijde operatie om RaccoonO365 te verstoren

In samenwerking met Microsoft hebben de Cloudforce One- en Trust and Safety-teams van Cloudflare met succes de criminele Phishing-as-a-Service (PhaaS)-organisatie RaccoonO365 ontmanteld.