Ga direct naar inhoud
Profielen | Profielen translated
19 april 2024

Zwart logo Profielen

Onafhankelijk nieuws van de Hogeschool Rotterdam

Documentairemaker spoort internetcriminelen op, mede dankzij data HR

Gepubliceerd: 18 March 2021 • Leestijd: 4 minuten en 18 seconden • Nieuws Dit artikel is meer dan een jaar oud.

In nieuwe afleveringen van de serie Bait legt filmmaker Anthony van der Meer vanavond en volgende week de werkwijze van internetcriminelen bloot. Dat leidt zelfs tot aanhoudingen. Van der Meer, alumnus van de Willem de Kooning Academie, kreeg hulp van de chef digitale veiligheid van de Hogeschool Rotterdam.

Illustratie met allemaal berichtjes

Toen Profielen Anthony van der Meer een klein jaar geleden vroeg om chocola te maken van een gigantische berg data afkomstig van de computers van internetcriminelen, was hij gelijk enthousiast. Toevallig, legde hij uit, was hij net in het diepste geheim bezig om internetcriminelen op te sporen voor zijn nieuwe docuserie Bait.

Van der Meer zoekt in deze vierdelige serie uit hoe internetoplichters te werk gaan, waar ze vandaan komen en hoe ze hun geld verdienen. Misschien kon hij wel gebruikmaken van de data van hoofd internetveiligheid van de HR, Jeffry Sleddens, dacht Van der Meer. En dat klopt: hij vond niet alleen datingfraudeurs, maar ook de handelaren in spam- en phishing-mailadressen in de data van Sleddens.

Meekijken met cybercriminelen

Cyberbeveiliger Jeffry Sleddens zette ruim een jaar geleden de achtervolging in op internetcriminelen die bij de Hogeschool Rotterdam honderden e-mailadressen bemachtigden. Daarbij wist hij ze tot op hun eigen computer te volgen. Hij keek mee hoe ze bankrekeningen plunderden, mensen oplichtten en persoonlijke gegevens van slachtoffers verhandelden. Omdat er vooral Oost-Europese en Afrikaanse criminele netwerken uit naar voren kwamen, kon de Nederlandse politie er uiteindelijk niets mee.

Anthony van der Meer heeft nu echter ook een Nederlandse connectie blootgelegd in de data. Een klein bestandje met wachtwoorden en links uit de data van Sleddens leidde hem naar een zeer gespecialiseerde zwarte datamarkt waar gegevens van Nederlanders op grote schaal worden verhandeld. ‘Ik was op zoek naar de mensen die spam- en phishing-mails verhandelen. In de data van Jeffry vond ik de gegevens’, vertelt Van der Meer.

‘Op het spoor gezet van spammers en datingfraudeurs’

Sleddens is op zijn beurt blij dat zijn vondst nog iets heeft kunnen betekenen. ‘Mijn bijdrage aan het onderzoek van Anthony is heel beperkt geweest. Ik heb hem vooral op het spoor kunnen zetten van spammers en datingfraudeurs. Maar ik ben heel blij dat hij er wat mee kon, want het was in eerste instantie behoorlijk onbevredigend om zoveel criminelen zoveel slachtoffers te zien maken, zonder dat de politie er iets aan kon doen.’

Anthony van der Meer studeerde in 2015 af op de Willem de Kooning Academie met de film Find my phone, over de dief en de diefstal van zijn telefoon. Hij kan zijn gestolen telefoon door speciale software overal volgen en de telefoon stuurt beelden van de dief naar hem terug. Van der Meer bekijkt de wandelgangen van de dief eerst op afstand en later tot aan zijn voordeur in Amsterdam.

Trucs uitleggen

Net als toen is het doel van zijn nieuwe docuserie vooral bewustzijn creeeren en beter begrijpen hoe criminelen werken, legt Van der Meer uit. Daarom legt hij in elke aflevering geduldig de trucs bloot die criminelen gebruiken om het vertrouwen van mensen te winnen en te misbruiken.

Zijn onderzoek met Jeffry Sleddens brengt hem op het spoor van handelaren in Nederlandse e-mailadressen. Van der Meer: ‘Eerst kon ik er voor 14 euro 250 duizend kopen, later voor iets meer dan honderd euro 14 miljoen. Daar zaten ook wat oudere e-mailadressen tussen, kon ik aan de sample zien.’ De adressen worden gebruikt voor spam- en phishing-mails.

Mensen naar flirtsites lokken

Spam is inmiddels zo’n standaard onderdeel van ons digitale leven, dat je gemakkelijk vergeet dat er een flinke industrie met winstoogmerk achter schuilgaat. Dat is de wereld waar waar Anthony van der Meer zijn kijkers in meeneemt.

De vaak erotisch getinte berichten zijn erop gericht om mensen naar flirtsites te lokken, waar tegen betaling zogenaamd met vrouwen gechat kan worden, legt hij uit. Meestal zijn de profielen van deze dames nep. Sommige sites verstoppen zelfs een mededeling van die strekking in hun algemene voorwaarden. Op de site zelf echter, en vooral als je via een spammail naar dergelijke websites klikt, krijg je ronkende teksten te zien over ‘gegarandeerde dates’ en dergelijke.

Actief geïnfiltreerd

‘Er is een miljoenenindustrie die vooral in Nederland zit, die opereert op het randje van de wet. Daar hebben we actief in geïnfiltreerd. We hadden het vermoeden dat ze zich niet aan de wet houden, maar dat konden we alleen aantonen door te onderzoeken wat de protocollen zijn en hoe mensen getraind worden. Klanten van deze bedrijven hebben soms jarenlange relaties met niet-bestaande vrouwen.’

De aflevering over spam is volgende week te zien op npo 3. Vanavond gaat Van der Meer achter de mensen aan die in mailtjes doen alsof ze van de bank zijn, om vervolgens op allerlei ingenieuze manieren slachtoffers geld afhandig te maken. De speurtocht van Van der Meer levert achtervolgingen op met behulp van gps-trackers en uiteindelijk politie-inzet.

Het duurde wel even voor hij als buitenstaander het vertrouwen van de politie gewonnen had, vertelt Van der Meer, ‘maar het is uiteindelijk wel gelukt om een duurzame relatie op te bouwen. En los van de arrestaties zijn er nog meerdere onderzoeken gaande naar “onze” fraudeurs.’

Geen politie betrokken in Nigeria en Ghana

Zo niet in het buitenland. Bij zijn twee eerdere uitzendingen over datingfraude en helpdeskfraude besloot Van der Meer uiteindelijk om juist niet de politie erbij te betrekken. ‘In het buitenland is het moeilijker om een partij te vinden die wil optreden. En soms zijn ook de straffen buitenproportioneel. Vandaar dat we in Nigeria en Ghana de politie er niet bij betrokken hebben.’

Ook voor deze eerdere uitzendingen van Bait maakte Van der Meer gebruik van de data van Sleddens. Daarin vond hij namelijk de valse datingprofielen met wie hij graag een ‘relatie’ wilde aangaan. Dat leverde zoveel hits op, dat lang niet alle datingfrauders uiteindelijk de tv gehaald hebben. En ook hoofdpersoon ‘David’ uit de datingfraude-aflevering komt bijvoorbeeld niet uit de data van Jeffry. Wel is er een belangrijke bijrol weggelegd voor ‘Fabios’ in de aflevering, een oplichter die Van der Meer tot op de wc van zijn huis in Oeganda kan volgen. ‘In de data van Jeffry kon ik precies zien welke profielen op welke sites van oplichters zijn. Ik heb op die site nepprofielen aangemaakt die bij hen aansloten en ze benaderd. In no time was het raak. Op die manier hadden we in een dag tien nepprofielen van fraudeurs in beeld. Fabios was er daar één van.’

Bait is vanavond om 21:50 uur te zien op NPO 3 en kun je daarna hier terugkijken. Ook de afleveringen over datingfraude en helpdeskfraude zijn er te vinden.

Lees ook:

Aanvallen van criminelen op HR-netwerk tot nu toe afgeweerd

Tekst: Olmo Linthorst
Illustraties: Demian Janssen

Schrijf je in voor onze wekelijkse nieuwsbrief!

Recente artikelen

Reacties

Laat een reactie achter

Comments are closed.

Spelregels

De redactie waardeert het als je onder je eigen naam reageert.

  1. Comments worden door de redactie gemodereerd. 's Avonds en in het weekend gebeurt dat niet standaard, en kan het dus langer duren voor je opmerking online komt.
  2. Houd het netjes, beschaafd, vriendelijk en respectvol. Niet vloeken of schelden.
  3. Dwaal niet af van het onderwerp (blijf ‘on topic’).
  4. Wees kort, duidelijk en maak een punt.
  5. Gebruik argumenten, geen uitroepen.
  6. Geen commerciële boodschappen.
  7. Niet op de persoon spelen.
  8. Niet discrimineren, aanzetten tot haat of oproepen tot geweld (ook niet voor de grap).
  9. Van bezoekers die een reactie achterlaten op de site wordt automatisch het IP-adres opgeslagen.
  10. De redactie geeft reacties die dreigende taal bevatten door aan de veiligheidscoördinator van de Hogeschool Rotterdam.

Lees hier alle details over onze spelregels.

Aanbevolen door de redactie

Back to Top