[verdachte] ,
geboren te [geboorteplaats] op [geboortedatum] 1994,
BRP-adres: [woonadres] , [woonplaats] .
Dit arrest is gewezen naar aanleiding van het onderzoek op de terechtzitting in eerste aanleg en het onderzoek ter terechtzitting in hoger beroep van dit hof.
Het hof heeft kennisgenomen van de vordering van de advocaat-generaal en van hetgeen door en namens de verdachte naar voren is gebracht.
In eerste aanleg is de verdachte van het onder 4 tenlastegelegde vrijgesproken en ter zake van het onder 1, 2, 3 primair en 5 tenlastegelegde veroordeeld tot een gevangenisstraf voor de duur van 24 maanden met aftrek van voorarrest, waarvan 6 maanden voorwaardelijk met een proeftijd van twee jaren. Tevens zijn beslissingen genomen omtrent de inbeslaggenomen voorwerpen en de vordering van de benadeelde partij, zoals nader omschreven in het vonnis waarvan beroep.
Namens de verdachte is tegen het vonnis hoger beroep ingesteld.
Ontvankelijkheid van de verdachte in het hoger beroep
De verdachte is in eerste aanleg vrijgesproken van hetgeen aan hem onder 4 is tenlastegelegd. Het hoger beroep is door de verdachte onbeperkt ingesteld en is derhalve mede gericht tegen de in eerste aanleg gegeven beslissing tot vrijspraak. Gelet op hetgeen is bepaald in artikel 404, vijfde lid, van het Wetboek van Strafvordering (hierna: ‘Sv’) staat voor de verdachte tegen deze beslissing geen hoger beroep open. Het hof zal de verdachte mitsdien niet-ontvankelijk verklaren in het ingestelde hoger beroep, voor zover dat is gericht tegen de in het vonnis waarvan beroep gegeven vrijspraak.
Tenlastelegging
Aan de verdachte is – voor zover aan het oordeel van het hof onderworpen – tenlastegelegd dat:
1.
hij in of omstreeks de periode van 5 januari 2016 tot en met 16 augustus 2016 te [plaats] , althans in Nederland, tezamen en in vereniging met een of meer ander(en), althans alleen, meermalen, althans eenmaal,
opzettelijk en wederrechtelijk in (een) geautomatiseerd(e) werk(en) voor opslag of verwerking van gegevens, te weten
- een webserver en/of een netwerk toebehorende aan [bank] en/of [bank NV] en/of
- een of meerdere computer(s)(systemen) toebehorende aan [slachtoffer 1] en/of [slachtoffer 2] en/of [slachtoffer 3] en/of [slachtoffer 4] / [slachtoffer 5] / [slachtoffer 6] en/of [slachtoffer 7] en/of [slachtoffer 8] / [slachtoffer 9] en/of [slachtoffer 10] en/of [slachtoffer 11] en/of [slachtoffer 12] , en/of
- een of meerdere computer(s) (systemen) toebehorende aan een (groot) aantal vooralsnog onbekend gebleven personen (tenminste 180 of daaromtrent)
- althans een webserver en/of een netwerk en/of een computer(systeem) toebehorende aan (een) ander(en) dan verdachte en/of zijn mededader(s),
is binnengedrongen, waarbij hij, verdachte en/of zijn mededader(s), toegang tot dat/die werk(en) heeft/hebben verworven door het doorbreken van een beveiliging en/of door een technische ingreep en/of met hulp van valse signalen en/of valse sleutel en/of door het aannemen van een valse hoedanigheid, waarna verdachte en/of zijn mededader(s) gegevens die waren opgeslagen, verwerkt of overgedragen door middel van het/die geautomatiseerde werk(en) waarin verdachte en/of zijn mededader(s) zich (door middel van malware (RAT en/of LuminosityLink)) bevond(en)), voor zich of een ander heeft/hebben overgenomen, afgetapt of opgenomen,
immers heeft verdachte en/of zijn mededader(s) (telkens)
a. een link opgenomen in een post (door [ gebruikersnaam 1] met de titel 'TURKEN STELEN MIJN CHOPPER HELP'en/of door [gebruikersnaam 2] met de titel 'MAROKKANEN SLOPEN MIJN SUZUKI GSX-R1000 WIE KENT DE DADERS!?) op een voor anderen toegankelijke website [website] , en/of
b. valse emails verspreid (zogenaamd afkomstig van [bedrijf 1] en/of [bedrijf 2] ) met daarin een link,
waarna degene die de link aanklikte, in werkelijkheid een bestand opende waarmee malware (RAT en/of LuminosityLink) werd geïnstalleerd op diens computer,
1. door welke malware vervolgens (geautomatiseerd) onder meer de volgende gegevens werden verzonden aan de computer(s) van verdachte en/of diens mededader(s): toetsaanslagen op die aldus besmette computer(s) (waaronder (combinaties van) toetsaanslagen waarmee houders van [bank] -bankrekeningen op hun bankrekening inlogden (username/password)), waarna (vervolgens) verdachte en/of diens mededader(s) (telkens) die toetsaanslagen gebruikten om in te loggen op die [bank] -bankrekening(en) en (vervolgens) van die aldus binnengedrongen accounts screenshots te maken en/of (vervolgens) geld over te maken naar bankrekening(en) van derde(n), althans daartoe de aldus verkregen inloggegevens te gebruiken,
2. met behulp van welke malware verdachte en/of diens mededader(s) vervolgens documenten heeft/hebben overgenomen van de aldus besmette computer(s) (CV van [slachtoffer 1] en/of kopie paspoort [slachtoffer 12] ).
2.
hij in of omstreeks de periode van 5 januari 2016 tot en met 6 juli 2016, te [plaats] , althans in Nederland, tezamen en in vereniging met een of meer ander(en), althans alleen, meermalen, althans éénmaal,
met het oogmerk om zich en/of (een) ander(en) wederrechtelijk te bevoordelen (telkens) door het aannemen van een valse naam en/of van een valse hoedanigheid en/of door één of meer listige kunstgrepen en/of door een samenweefsel van verdichtsels, [bank] of [bank NV] heeft bewogen tot de afgifte van één of meerdere geldbedrag(en) (in totaal ongeveer 34.931,= euro), in elk geval van enig goed, hebbende verdachte en/of zijn mededader(s) toen aldaar (telkens) met vorenomschreven oogmerk - zakelijk weergegeven - valselijk en/of listiglijk en/of bedrieglijk en/of in strijd met de waarheid
- zich toegang verschaft tot de (internet) bankrekening(en), van [slachtoffer 1] en/of [slachtoffer 2] en/of [slachtoffer 3] en/of [slachtoffer 4] / [slachtoffer 5] / [slachtoffer 6] en/of [slachtoffer 7] , en/of [slachtoffer 8] / [slachtoffer 9] en/of
- ( vervolgens) (in strijd met de waarheid) alsof hij verdachte, althans zijn mededader(s), de rechtmatige houder(s) was/waren van voornoemde bankrekening(en), één of meerdere geldbedrag(en) van die bankrekening(en) overgemaakt naar één of meerdere bankrekening(en) van (een) derde(n) waardoor voornoemde [bank] of [bank NV] werd bewogen tot bovenomschreven afgifte.
3.
hij in of omstreeks de periode van 2 mei 2016 tot en met 16 augustus 2016 te [plaats] , althans in Nederland, tezamen en in vereniging met een of meer ander(en), althans alleen, meermalen, althans eenmaal, opzettelijk en wederrechtelijk identificerende persoonsgegevens van een ander ( [persoon] , [werknemer bedrijf 1] ) heeft gebruikt met het oogmerk om de identiteit van die ander te misbruiken, waardoor enig nadeel is ontstaan,
immers heeft hij, verdachte, en/of diens mededader(s) (telkens) aan een groot aantal vooralsnog onbekend gebleven personen een e-mail gestuurd, zogenaamd afkomstig van [persoon] , [werknemer bedrijf 1] ,door welke e-mail de ontvangers van deze mail werden verleid op een link te klikken waarmee zij in werkelijkheid malware downloadden op hun computer(systeem);
Subsidiair, voorzover het vorenstaande niet tot een veroordeling mocht of zou kunnen leiden;
hij in of omstreeks de periode van 5 mei 2016 tot en met 16 augustus 2016 te [plaats] ,althans in Nederland, tezamen en in vereniging met een of meer anderen, althans alleen, meermalen, althans eenmaal, een groot aantal vooralsnog onbekend gebleven personen
door een feitelijkheid wederrechtelijk heeft gedwongen iets te doen, niet te doen of te dulden, te weten het downloaden van malware (LuminosityLink, RAT),waardoor hun computer onder controle kwam van verdachte's computer,
immers heeft hij, verdachte en/of diens mededader(s) (telkens) aan een groot aantal vooralsnog onbekend gebleven personen een e-mail gestuurd, zogenaamd afkomstig van [persoon] , [werknemer bedrijf 1] , door welke e-mail de ontvangers van deze mail werden verleid op een link te klikken waarmee zij in werkelijkheid voornoemde malware downloadden op hun computer(systeem)
5.
hij in of omstreeks de periode van 5 januari 2016 tot en met 16 augustus 2016, te [plaats] , althans in Nederland, tezamen en in vereniging met een of meer ander(en), althans alleen, meermalen, althans éénmaal,
(telkens) (een) technisch(e) hulpmiddel(en) die/dat hoofdzakelijk geschikt gemaakt en ontworpen was/waren tot het plegen van een misdrijf als bedoeld in artikel 138ab, tweede lid Wetboek van Strafrecht, heeft verspreid en/of voorhanden heeft gehad, met het oogmerk om daarmee een misdrijf als bedoeld in artikel 138ab Wetboek van Strafrecht te plegen,
immers heeft/hebben verdachte en/of zijn mededader(s)
- malware (RAT en/of LuminosityLink) verspreid en/of voorhanden gehad, welke malware hoofdzakelijk geschikt gemaakt en/of ontworpen is om het misdrijf computervredebreuk te plegen,
- en/of heeft/hebben verdachte en/of zijn mededader(s) inloggegevens verworven en/of voorhanden gehad (onder meer in de vorm van een bestand met gebruikersnamen, wachtwoorden en websites van bijna 21.000 personen),
met het oogmerk om daarmee zichzelf of een ander toegang te verschaffen tot het betalingsverkeer zijnde geautomatiseerde werken van de [bank] en/of haar klant(en) en/of daarmee een andere vorm van computervredebreuk te plegen.
Vordering van de advocaat-generaal
De advocaat-generaal heeft gevorderd dat het vonnis waarvan beroep zal worden bevestigd behoudens ten aanzien van de opgelegde straf en dat de verdachte zal worden veroordeeld tot een gevangenisstraf voor de duur van 27 maanden met aftrek van voorarrest.
Het vonnis waarvan beroep
Het vonnis waarvan beroep kan niet in stand blijven, omdat het hof zich daarmee niet verenigt.
Het hof acht wettig en overtuigend bewezen dat de verdachte het onder 1, 2, 3 primair en 5 tenlastegelegde heeft begaan, met dien verstande dat:
1.
hij in
of omstreeksde periode van 5 januari 2016 tot en met 16 augustus 2016 te [plaats] , althans in Nederland, tezamen en in vereniging met een of meer ander(en),
althans alleen,meermalen,
althans eenmaal,
opzettelijk en wederrechtelijk in
(een)geautomatiseerd
(e
)werk
(en
)voor opslag of verwerking van gegevens, te weten
- een
webserver
en/of een netwerktoebehorende aan [bank]
en/of [bank NV]en
/of
-
een of meerderecomputer
(s
)(systemen)toebehorende aan [slachtoffer 1] en
/of[slachtoffer 2] en
/of[slachtoffer 3] en
/of[slachtoffer 4] / [slachtoffer 5] / [slachtoffer 6] en
/of[slachtoffer 7] en
/of[slachtoffer 8] / [slachtoffer 9] en
/of[slachtoffer 10] en
/of[slachtoffer 11] en
/of[slachtoffer 12] , en
/of
- een of meerdere computer(s) (systemen) toebehorende aan een (groot) aantal vooralsnog onbekend gebleven personen (tenminste 180 of daaromtrent)
- althans een webserver en/of een netwerk en/of een computer(systeem) toebehorende aan (een) ander(en) dan verdachte en/of zijn mededader(s),
is binnengedrongen, waarbij hij, verdachte en/of zijn mededader(s), toegang tot
dat/die werk
(en
)heeft/hebben verworven door het doorbreken van een beveiliging en/of door een technische ingreep
en/of met hulp van valse signalen en/of valse sleutelen/of door het aannemen van een valse hoedanigheid, waarna verdachte en/of zijn mededader(s) gegevens die waren opgeslagen
, verwerkt of overgedragendoor middel van
het/die geautomatiseerde werk
(en
)waarin verdachte en/of zijn mededader(s) zich (door middel van malware (
RAT en/ofLuminosityLink)) bevond(en)), voor zich of een ander heeft/hebben overgenomen,
afgetapt of opgenomen,
immers heeft verdachte en/of zijn mededader(s) (telkens)
a. een link opgenomen in een post (door [ gebruikersnaam 1] met de titel 'TURKEN STELEN MIJN CHOPPER HELP' en/of door [gebruikersnaam 2] met de titel 'MAROKKANEN SLOPEN MIJN SUZUKI GSX-R1000 WIE KENT DE DADERS!?) op een voor anderen toegankelijke website [website] ,
en/of
b. valse e
-mails verspreid (zogenaamd afkomstig van [bedrijf 1] en/of [bedrijf 2] ) met daarin een link,
waarna degene die de link aanklikte, in werkelijkheid een bestand opende waarmee malware
(RAT en/of LuminosityLink)werd geïnstalleerd op diens computer,
1. door welke malware vervolgens (geautomatiseerd) onder meer de volgende gegevens werden verzonden aan de computer
(s)van verdachte
en/of diens mededader(s):
toetsaanslagen op die aldus besmette computer(s) (waaronder (combinaties van) toetsaanslagen waarmee houders van [bank] -bankrekeningen op hun bankrekening inlogden (username
s/password
s)), waarna
(vervolgens
)verdachte en/of diens mededader(s) (telkens) die
toetsaanslagenusernames/passwordsgebruikte
(n
)om in te loggen op die [bank] -bankrekening
(en
) en (vervolgens) van die aldus binnengedrongen accounts screenshots te van de inloggegevensmakenen
/of (vervolgens
)geld over te maken naar bankrekening
(en
)van derde(n),
althans daartoe de aldus verkregen inloggegevens te gebruiken,
2. met behulp van welke malware verdachte
en/of diens mededader(s)vervolgens documenten heeft/hebben overgenomen van de aldus besmette computer
(s
)(CV van [slachtoffer 1] en
/ofkopie paspoort [slachtoffer 12] ).
2.
hij in
of omstreeksde periode van 5 januari 2016 tot en met 6 juli 2016, te [plaats] , althans in Nederland, tezamen en in vereniging met een of meer ander(en),
althans alleen,meermalen,
althans éénmaal,
met het oogmerk om zich en/of (een) ander(en) wederrechtelijk te bevoordelen (telkens) door het aannemen
van een valse naam en/ofvan een valse hoedanigheid en
/ofdoor één of meer listige kunstgrepen
en/of door een samenweefsel van verdichtsels, [bank]
of [bank NV]heeft bewogen tot de afgifte van
één of meerderegeldbedrag
(en
) (in totaal ongeveer 34.931,= euro), in elk geval van enig goed,hebbende verdachte en/of zijn mededader(s) toen aldaar (telkens) met vorenomschreven oogmerk - zakelijk weergegeven - valselijk en/of listiglijk en/of bedrieglijk en/of in strijd met de waarheid
- zich toegang verschaft tot de
(internet)bankrekening
(en
), van [slachtoffer 1] en
/of[slachtoffer 2] en
/of[slachtoffer 3] en
/of[slachtoffer 4] / [slachtoffer 5] / [slachtoffer 6] en
/of[slachtoffer 7] , en
/of[slachtoffer 8] / [slachtoffer 9] en
/of
-
(vervolgens
) (in strijd met de waarheid
)alsof hij verdachte, althans zijn mededader(s), de rechtmatige houder
(s)was/waren van voornoemde bankrekening
(en
),
één of meerderegeldbedrag
(en
)van die bankrekening
(en
)overgemaakt naar één of meerdere bankrekening
(en
)van (een) derde(n)
,waardoor voornoemde [bank]
of [bank NV]werd bewogen tot bovenomschreven afgifte.
3.
hij in
of omstreeksde periode van 2 mei 2016 tot en met 16 augustus 2016 te [plaats] , althans in Nederland, tezamen en in vereniging met een of meer ander(en),
althans alleen,meermalen,
althans eenmaal,opzettelijk en wederrechtelijk identificerende persoonsgegevens van een ander ( [persoon] , [werknemer bedrijf 1] ) heeft gebruikt met het oogmerk om de identiteit van die ander te misbruiken, waardoor enig nadeel is ontstaan,
immers heeft hij, verdachte, en/of diens mededader(s) (telkens) aan een groot aantal
vooralsnogonbekend gebleven personen een e-mail gestuurd, zogenaamd afkomstig van [persoon] , [werknemer bedrijf 1] , door welke e-mail de ontvangers van deze mail werden verleid op een link te klikken waarmee zij in werkelijkheid malware downloadden op hun computer
(systeem).
5.
hij in
of omstreeksde periode van 5 januari 2016 tot en met 16 augustus 2016, te [plaats] , althans in Nederland,
tezamen en in vereniging met een of meer ander(en), althans alleen,meermalen,
althans éénmaal,
(telkens)
(een)technisch
(e
)hulpmiddel
(en
)die
/dathoofdzakelijk geschikt gemaakt en ontworpen
was/waren tot het plegen van een misdrijf als bedoeld in artikel 138ab, tweede lid Wetboek van Strafrecht,
heeft verspreid en/ofvoorhanden heeft gehad, met het oogmerk om daarmee een misdrijf als bedoeld in artikel 138ab Wetboek van Strafrecht te plegen,
immers heeft
/hebbenverdachte
en/of zijn mededader(s)
-
malware (RAT en/ofLuminosityLink
) verspreid en/ofvoorhanden gehad, welke
malwarehoofdzakelijk geschikt gemaakt en/of ontworpen is om het misdrijf computervredebreuk te plegen,
- en
/ofheeft
/hebbenverdachte
en/of zijn mededader(s)inloggegevens verworven en
/ofvoorhanden gehad (onder meer in de vorm van een bestand met gebruikersnamen, wachtwoorden en websites van bijna 21.000 personen),
met het oogmerk om daarmee zichzelf of een ander toegang te verschaffen tot
het betalingsverkeer zijndegeautomatiseerde werken van de [bank] en
/ofhaar klant
(en
)en
/ofdaarmee een andere vorm van computervredebreuk te plegen.
Hetgeen meer of anders is tenlastegelegd, is niet bewezen. De verdachte moet daarvan worden vrijgesproken.
Voor zover in de tenlastelegging taal- en/of schrijffouten voorkomen, zijn deze in de bewezenverklaring verbeterd. Blijkens het verhandelde ter terechtzitting is de verdachte daardoor niet geschaad in de verdediging.
Het hof grondt zijn overtuiging dat de verdachte het bewezenverklaarde heeft begaan op de feiten en omstandigheden die in de bewijsmiddelen zijn vervat en die reden geven tot de bewezenverklaring.
In die gevallen waarin de wet aanvulling van het arrest vereist met de bewijsmiddelen dan wel, voor zover artikel 359, derde lid, tweede volzin, Sv wordt toegepast, met een opgave daarvan, zal zulks plaatsvinden in een aanvulling die als bijlage aan dit arrest zal worden gehecht.
Strafbaarheid van het bewezenverklaarde
Het onder 1 bewezenverklaarde levert op:
medeplegen van computervredebreuk, terwijl de dader vervolgens gegevens die zijn opgeslagen door middel van het geautomatiseerd werk waarin hij zich wederrechtelijk bevindt, voor zichzelf of een ander overneemt, meermalen gepleegd.
Het onder 2 bewezenverklaarde levert op: