Uitspraak
RECHTBANK MIDDEN-NEDERLAND
1.ONDERZOEK TER TERECHTZITTING
2.TENLASTELEGGING
Feit 2 primair
Feit 2 subsidiair
3.VOORVRAGEN
4.WAARDERING VAN HET BEWIJS
[internetsite]. Ik heb op deze link geklikt en kwam in een invoerscherm van de Rabobank . Ik gaf aan dat ik deze betaling via mijn telefoon probeerde te doen, maar dat ik niet kon zien dat er daadwerkelijk 0,01 cent werd afgeschreven. Ik kreeg op woensdag 13 november 2019 om 15:46 uur drie sms-berichten afkomstig van de Rabobank . Ik las daarin het navolgende 2 maal: ‘U heeft zojuist een toestel geregistreerd voor Rabobank online diensten. Herkent u dit niet? bel dan de helpdesk: [telefoonnummer] , vanuit het buitenland [telefoonnummer] en Gefeliciteerd. Je hebt nu een betaalpas voor Apple Pay. Herken je deze actie niet?
2019-11-13 2019-11-13 Mobile POS voorgeboekt NL Apple Pay 101,31 EUR
DIRK VDBROEK FIL1165 [plaats 1]
VH3F56161237317B [rekeningnummer] [slachtoffer 1] 8 2019-11-13 15:12:37 UTC
2019-11-13 2019-11-13 Mobile POS voorgeboekt NL Apple Pay 100,00 EUR
Bruna [locatie] [plaats 1]
Document 2 is bekeken vanuit het account van aangever [slachtoffer 1] , waaruit bleek dat er in enkele minuten tijd een drietal apparaten aan het account werden gekoppeld. De apparaten kregen ieder hun eigen unieke Machine ID (MID). Allen werden gekoppeld via hetzelfde IP-adres, zijnde een mobiel IP adres van KPN. De gekoppelde MID's werden volgens de database van de Rabobank bij vele phishing zaken gebruikt. [3]
modus operandi(gebruikelijke werkwijze) van deze feiten. Uit de aangiftes komt naar voren dat de
modus operandier kort gezegd uit bestond dat een koper met een vrouwelijke naam de aangever benaderde via Marktplaats . De koper liet de aangever weten dat de koper het door de aangever aangeboden goed op Marktplaats wilde kopen. De koper zei dat zij was ingelogd op het Marktplaats -account van iemand anders, en vroeg de aangever haar daarom een bericht te sturen via Whatsapp. De koper vroeg vervolgens via Whatsapp of de aangever het aangeboden goed de volgende dag al op wilde sturen naar het adres [adres 2] , [postcode 2] te [plaats 4] . Tevens vroeg de koper aan de aangever of de aangever 1 eurocent voor verificatie van het rekeningnummer wilde betalen middels een link die de koper aan de aangever stuurde.
phishingafkomstig waren en niet gekoppeld waren aan een betaalrekening van het bedrijf.. Verdachte heeft geen naam van het bedrijf waar hij werkte willen noemen, of een naam van de persoon die hem opdracht gaf de telefoons te kopen. Over 16 november 2019 heeft verdachte verklaard dat hij niet degene is geweest die de cadeaubonnen heeft gekocht.
phishingafkomstig waren. Verdachte wordt aangehouden en hij wordt herkend door getuige [getuige] als de persoon die een dag eerder, op 16 november 2019, bij de Mediamarkt [plaats 2] cadeaubonnen afrekent. Deze cadeaubonnen waren eveneens afgerekend met gebruikmaking van Apple Pay, die gekoppeld was aan dezelfde betaalrekening door middel van (inlog)gegevens, die van
phishingafkomstig waren. Er wordt – naast de herkenning van getuige [getuige] – nog een herkenning opgemaakt door verbalisant [verbalisant 2] , die verdachte heeft gehoord in dit onderzoek en later beelden heeft bekeken van de Mediamarkt [plaats 2] . In tegenstelling tot wat de raadsvrouw over de herkenningen heeft bepleit is de rechtbank van oordeel dat de herkenningen van verbalisant [verbalisant 2] en getuige [getuige] wel betrouwbaar en daarmee bruikbaar voor het bewijs zijn. De rechtbank licht dit als volgt toe.
phishingzijn verkregen, dure iPhones of cadeaubonnen met veel waarde heeft afgerekend.
phishingafkomstig waren.
phishingop 13 november 2019 in enkele minuten tijd een drietal apparaten aan het account van aangeefster [slachtoffer 1] werden gekoppeld. De apparaten kregen ieder hun eigen
uniekeMachine ID (MID).
uniekeMachine ID gekregen. Met de betaalrekening [slachtoffer 1] zijn op 13 november 2019 afschrijvingen gedaan, via Apple Pay, die zij niet zelf heeft gedaan.
phishing-link. Na de aanhouding wordt onder meer een zwarte iPhone 7 aangetroffen bij verdachte. In de notities en chats van deze iPhone 7 worden precies dezelfde teksten (inclusief dezelfde taalfouten) aangetroffen als de teksten die aangeefster [slachtoffer 2] (en aangeefster [slachtoffer 1] ) hebben ontvangen via Whatsapp/ Marktplaats .
phishingen de transacties, het feit dat verdachte de transacties verricht met een iPhone waar teksten in staan die aangevers hebben ontvangen voordat ze
gephishtwerden, de transacties contactloos worden verricht en verdachte dus een code moet hebben ingevoerd om binnen te dringen in de betaalrekening van een ander, staat naar het oordeel van de rechtbank vast dat verdachte wederrechtelijk is binnengedrongen in de server van de beveiligde internetbankierenomgeving van de Rabobank .
5.BEWEZENVERKLARING
- met behulp van een valse sleutel, te weten middels phishing verkregen (inlog)gegevens voor het internetbankieren (het bankrekeningnummer, de gebruikersnaam en/of het wachtwoord) en
- door het aannemen van een valse hoedanigheid, te weten zijnde geautoriseerdeklant ( [slachtoffer 1] ) immers heeft hij, verdachte, telkens met door phishing verkregen inloggegevens/bankrekeningnummers/wachtwoorden/gebruikersnamen, zich toegang verschaft tot deze server(s) van de (beveiligde) internetbankierenomgeving van die bank;
- met behulp van een valse sleutel, te weten middels phishing verkregen (inlog)gegevens voor het internetbankieren (het bankrekeningnummer, de gebruikersnaam en/of het wachtwoord) en
- door het aannemen van een valse hoedanigheid, te weten zijnde geautoriseerde klant ( [slachtoffer 2] )
- geldbedragen (totaal 15.580,96 euro), die geheel aan [slachtoffer 2] in elk geval aan een ander dan aan verdachte en zijn mededader(s) toebehoorde heeft weggenomen met het oogmerk om het zich wederrechtelijk toe te eigenen, terwijl verdachte en zijn mededader(s) zich de toegang tot de plaats van het misdrijf hebben verschaft en het weg te nemen geldbedrag onder hun bereik hebben gebracht door middel van een valse sleutel, door
- zich met een via phishing verkregen wachtwoord/code toegang te verschaffen tot en in te loggen op de (internet)bankrekening van voornoemde personen en
- samen met een ander althans alleen (daarbij) Apple Pay te koppelen aan (een) betaalpas(sen) van voornoemde personen waarbij verdachte en/of zijn mededader(s) in onbevoegd verkregen bankrekeningen en/of bankaccounts van voornoemde personen Apple Pay hebben geactiveerd en/of geselecteerd, en/of deze Apple Pay heeft/hebben gekoppeld aan een telefoon en/of een device in bezit van verdachte en/of van zijn mededader(s), waartoe hij verdachte en/of zijn mededader(s) niet gerechtigd was/waren en/of
- (daarbij) met dit Apple Pay account, middels telefoon in bezit van verdachte en/of van verdachtes mededader(s), betalingen te verrichten;
6.STRAFBAARHEID VAN DE FEITEN
7.STRAFBAARHEID VAN VERDACHTE
8.OPLEGGING VAN STRAF
phishing-website werd het contact verbroken. Daarna had verdachte toegang tot de bankomgeving van de slachtoffers. Hij heeft ook met de betaalrekening van één van de slachtoffers meerdere aankopen gedaan. Verdachte heeft met zijn handelen geen enkel respect getoond voor de eigendom en privacy van anderen en heeft zijn eigen geldelijk gewin vooropgesteld. Voorts weegt de rechtbank mee dat verdachte het vertrouwen, dat het publiek noodzakelijkerwijs in het digitale economische en bancaire verkeer stelt, ernstig heeft beschadigd. Niet alleen bij de slachtoffers, maar ook in bredere zin zal het vertrouwen in de veiligheid van online handel en betaling zijn afgenomen door toedoen van verdachte.
9.BENADEELDE PARTIJ
10.TOEPASSELIJKE WETTELIJKE VOORSCHRIFTEN
11.BESLISSING
een taakstraf van 180 uren;
december 2019 te Baambrugge, gemeente De Ronde Venen en/of te Den Burg en/of
te Hattem en/of te Rotterdam en/of te Den Haag ,
althans in Nederland,
tezamen en in vereniging met een of meer anderen, althans alleen,
opzettelijk en
wederrechtelijk
in een (gedeelte van) een geautomatiseerd werk, te weten de computer(s) en/of
server(s) van de (beveiligde) internetbankierenomgeving van een bank (te weten de
Rabobank )
is binnengedrongen
- met behulp van valse signalen of een valse sleutel, te weten middels phishing
verkregen (inlog)gegevens voor het internetbankieren (het bankrekeningnummer,
de gebruikersnaam en/of het wachtwoord) en
- door het aannemen van een valse hoedanigheid, te weten zijnde geautoriseerde
klanten (onder wie [slachtoffer 1] en/of [slachtoffer 2] en/of [slachtoffer 3] )
immers heeft hij, verdachte, telkens met door phishing verkregen
inloggegevens/bankrekeningnummers/wachtwoorden/gebruikersnamen, zich
toegang verschaft tot deze computer(s) en/of server(s) van de (beveiligde)
internetbankierenomgeving van die bank;
december 2019 te Den Haag en/of te Rotterdam en/of te Zoetermeer en/of te
Leidschendam , althans in Nederland
tezamen en in vereniging met een of meer anderen, althans alleen,
- een of meer geldbedragen (totaal 201,31 euro), in elk geval enig goed, dat/die
geheel of ten dele aan [slachtoffer 1] en/of
- een of meer geldbedragen (totaal 15.580,96 euro), in elk geval enig goed, dat/die
geheel of ten dele aan [slachtoffer 2] en/of
- een of meer geldbedragen (totaal 2.682 euro), in elk geval enig goed, dat/die geheel
of ten dele aan [slachtoffer 3]
in elk geval aan een ander dan aan verdachte en/of zijn mededader(s)
toebehoorde(n) heeft weggenomen met het oogmerk om het zich wederrechtelijk
toe te eigenen, terwijl verdachte en/of zijn mededader(s) zich de toegang tot de
plaats van het misdrijf heeft/hebben verschaft en/of die weg te nemen
geldbedragen onder zijn/hun bereik heeft/hebben gebracht door middel van een
valse sleutel,
door
- zich met een via phishing verkregen wachtwoord/code toegang te verschaffen tot
en in te loggen op de (internet)bankrekening van voornoemde personen en/of
- (daarbij) Apple Pay te koppelen aan (een) betaalpas(sen) van voornoemde
personen waarbij verdachte en/of zijn mededader(s) in onbevoegd verkregen
bankrekeningen en/of bankaccounts van voornoemde personen Apple Pay hebben
geactiveerd en/of geselecteerd, en/of deze Apple Pay heeft/hebben gekoppeld aan
een telefoon en/of een device in bezit van verdachte en/of van zijn mededader(s),
waartoe hij verdachte en/of zijn mededader(s) niet gerechtigd was/waren en/of
- (daarbij) met dit Apple Pay account, middels telefoon in bezit van verdachte en/of
van verdachtes mededader(s), betalingen te verrichten;
december 2019 te Den Haag en/of te Rotterdam en/of te Zoetermeer en/of te
Leidschendam , althans in Nederland
tezamen en in vereniging met een of meer anderen, althans alleen
(van) één of meer voorwerpen (waaronder in elk geval
- een Apple iPhone 11 Pro met serienummer 353917103534135 en/of
- een Apple iPhone 11 Pro met serienummer 353915104890159 en/of
- een Apple iPhone 11 met serienummer 353998107998740 en/of
- een Apple iPhone 11 met serienummer 353998107992677 en/of
- één of meer cadeaubonnen met nummer(s): 5306043736074 en/of 5306043736066
en/of 5306043736058 en/of 5306043736041 en/of 5306043736033 en/of
5306043582171 en/of 5306043736025 en/of 5306043736009 en/of 5306043581579
en/of 5306043736082 en/of 5306043582205 en/of 5306043735993 en/of
5306043736090 en/of 5306043732250 en/of 5306043736017 en/of 5306043735985 ),
althans een of meer voorwerpen
- heeft verworven, voorhanden heeft gehad, heeft overgedragen, heeft omgezet,
en/of
- gebruik heeft gemaakt
terwijl hij, verdachte, en/of zijn mededader(s) wist(en), althans redelijkerwijs
moest(en) vermoeden dat/die voorwerp(en) - onmiddellijk of middellijk - afkomstig
was/waren uit enig misdrijf.