Uitspraak
[naam verdachte],
Kern van het vonnis
Inhoudsopgave van dit vonnis
Hoofdstuk 1: de beschuldiging in de tenlastelegging
- malware (Netwire RAT/ZeusPanda/Zeus/Panda/njRAT) en/of
- een of meer phishingsites gerelateerd aan [naam benadeelde 4] en/of [naam bank 1] en/of [naam benadeelde 3] en/of [naam benadeelde 1] en/of [naam bank 2] en/of andere bankinstellingen)
- computers geïnfecteerd middels malware en/of
- een of meer e-mail en/of SMS berichten gestuurd, waarin verdachte en/of zijn mededader(s) zich voordeed als het bedrijf [naam bedrijf 1] en/of [naam benadeelde 1] en/of [naam benadeelde 3] en/of [naam benadeelde 4] en/of andere (telecom)bedrijven, waarbij een “pushbericht” was opgenomen om te gaan naar een op echt gelijkende webpagina (terwijl dat was een phishingsite) van een bank en/of (telecom)bedrijf, op welke webpagina om inloggevens en/of personalia wordt/werden gevraagd/verzocht in te vullen en/of
- met de vergaarde gegevens zich (aldus) toegang verschaft tot de geautomatiseerde werken van een of meer banken en/of bedrijven die besmet waren, waarbij verdachte en/of zijn mededader(s) zich hebben voorgedaan als de rechtmatige gebruiker(s) van die omgeving en/of vervolgens inloggevens en/of persoonlijke bankgegevens en/of persoonsgegevens heeft/hebben overgenomen en/of afgetapt en/of aangepast en/of opneemt;
- het aannemen van een valse naam en/of van een valse identiteit en/of
- een valse hoedanigheid en/of
- door een of meer listige kunstgrepen en/of
- door een samenweefsel van verdichtsels,
- afgifte van (een) goed en/of
- tot het verlenen van een dienst en/of
- tot het ter beschikking stellen van gegevens,
- voornoemde bedrijven bewogen tot afgifte van een of meer telefoonnummers en/of
- voornoemde bedrijven bewogen tot afgifte en/of activatie van een nieuwe SIM-kaart en/of een nieuw telefoonnummer en/of
- voornoemde bedrijven bewogen tot het leveren van een of meerdere mobiele telefoon(s) en/of SIM-kaart(en)
- personen te bewegen in te loggen op een of meer phishingsites en/of daar gegevens te laten invullen en/of
- met aldaar afgevangen/vergaarde gegeven in te loggen op de accounts van die personen en/of
- met de aldaar vergaarde gegevens zich telefonisch voor te doen als die personen en/of
- inloggegevens en/of emailadressen en/of verblijf(woon)adressen en/of simkaartgegevens te wijzigen in die accounts en/of
- verzoeken te doen als ware zij de echte klant en/of
- telefonie-gegevens te wijzigen en/of
- een of meer telefoons en/of simkaarten te bestellen en/of
- die bestelde goederen op een (nieuw) opgegeven klantadres te laten bezorgen en/of “af te vangen”
- het aannemen van een valse naam en/of van een valse identiteit en/of
- een valse hoedanigheid en/of
- door een of meer listige kunstgrepen en/of
- door een samenweefsel van verdichtsels,
- afgifte van (een) goed en/of
- tot het verlenen van een dienst en/of
- tot het ter beschikking stellen van gegevens,
- voornoemde bedrijven bewogen tot afgifte van een of meer telefoonnummers en/of
- voornoemde bedrijven bewogen tot afgifte en/of activatie van een nieuwe SIM-kaart en/of een nieuw telefoonnummer en/of
- voornoemde bedrijven bewogen tot het leveren van een of meerdere mobiele telefoon(s) en/of SIM-kaart(en)
- heeft hij / hebben zij personen bewogen in te loggen op een of meer phishingsites en/of hebben zij die personen (al)daar gegevens laten invullen en/of
- heeft hij / hebben zij met aldaar afgevangen/vergaarde gegeven ingelogd op de accounts van die personen en/of
- heeft hij / hebben zij met de aldaar vergaarde gegevens zich telefonisch voorgedaan als die personen en/of
- heeft hij / hebben zij inloggegevens en/of emailadressen en/of verblijf(woon)adressen en/of simkaartgegevens gewijzigd en in die accounts en/of
- heeft hij / hebben zij verzoeken gedaan als ware zij de echte klant- en/of telefonie-gegevens gewijzigd en/of
- heeft hij / hebben zij een of meer telefoons en/of simkaarten besteld en/of die bestelde goederen op een (nieuw) opgegeven klantadres laten bezorgen en/of laten “af te vangen”,
niet zijnde de met malware besmette geautomatiseerde werken) en/of tot het betalingsverkeer van die geautomatiseerd(e) werk(en) van een of meerdere Nederlandse bank(en) en/of zijn/haar klant(en); met de bedoeling om daarmee opzettelijk wederrechtelijk (een) geautomatiseerd(e) werk(en) van een of meerdere bedrij(f)(ven) en/of perso(o)n(en) binnen te dringen en vervolgens inloggegevens en/of (andere) persoonlijke (bank)gegevens voor zichzelf en/of voor een ander over te nemen en/of af te tappen;
- computers geïnfecteerd middels malware en/of
- een of meer e-mails en/of SMS-berichten gestuurd, waarin verdachte en/of zijn mededader(s) zich voordeed als het bedrijf [naam bedrijf 1] en/of [naam benadeelde 1] en/of [naam benadeelde 3] en/of [naam benadeelde 4] en/of andere (telecom)bedrijven waarbij een “pushbericht” was opgenomen om te gaan naar een op echt gelijkende webpagina (terwijl dat was een phishingsite) van een bank en/of (telecom)bedrijf, op welke webpagina om inloggevens en/of personalia wordt/werden gevraagd/verzocht in te vullen en/of
- met de vergaarde gegevens zich (aldus) toegang verschaft tot de geautomatiseerde werken van een of meer banken en/of bedrijven (
Hoofdstuk 2: de beslissingen over het bewijs
Vrijspraak feiten 1 en 3 in zaak A en feiten 1 en 2 in zaak B (ten aanzien van malware)
- personen te bewegen in te loggen op phishingsites en daar gegevens in te vullen en
- met aldaar vergaarde gegevens in te loggen op de accounts van die personen en
- met aldaar vergaarde gegevens zich telefonisch voor te doen als die personen en
- inloggegevens en/of emailadressen en/of verblijf(woon)adressen en/of simkaartgegevens te wijzigen in die accounts en
- phishingsites gerelateerd aan [naam benadeelde 4] of bankinstellingen voorhanden gehad en
- inloggegevens/computerwachtwoorden/toegangscodes voorhanden gehad met de bedoeling om daarmee zichzelf of een ander toegang te verschaffen tot geautomatiseerde werken met de bedoeling om daarmee opzettelijk wederrechtelijk geautomatiseerde werken van bedrijven en/of personen binnen te dringen
- en vervolgens inloggegevens en/of (andere) persoonlijke (bank)gegevens voor zichzelf en/of voor een ander over te nemen.
- e-mails en/of sms-berichten gestuurd, waarin verdachte en/of zijn mededader(s) zich voordeed als bedrijven, waarbij een bericht was opgenomen om te gaan naar een op echt gelijkende webpagina van een bedrijf, op welke webpagina om inloggegevens en/of personalia werd gevraagd en
- met de vergaarde gegevens zich toegang verschaft tot de geautomatiseerde werken van bedrijven (niet zijnde de met malware besmette geautomatiseerde werken), waarbij verdachte en/of zijn mededader(s) zich hebben voorgedaan als de rechtmatige gebruiker(s) van die omgeving en vervolgens
- inloggegevens en/of persoonlijke bankgegevens en/of persoonsgegevens heeft/hebben overgenomen.
De verklaring van de verdachte op de zitting van 10 maart 2022
[website 1] en [website 2]” bezocht.
[naam tabel 1], [naam tabel 2], [naam tabel 3], [naam tabel 4], [naam tabel 5], [naam tabel 6], [naam tabel 7] en [naam tabel 8]”. Tussen 24 juni 2018 en 26 juni 2018 wordt 18x verbinding gemaakt wordt met het IP adres [IP-adres] waarbij op een “Admin Panel” pagina met het internet adres: “
[URL 1]” ingelogd wordt. Op deze inlog pagina staat een [naam benadeelde 3] logo. Uit de opgenomen en bekeken computerdata behorende bij de Iphone 7 is tevens te zien dat via deze telefoon het internetadres [URL 2] bezocht wordt. Dit internetadres verwijst naar de internetpagina [URL 3] binnen de website [website 4]. Hierbij wordt vervolgens tijdens het bezoeken van deze website vanaf [URL 4] wederom eerder genoemde bestand data opgevraagd en gedownload werd.
[bestandsnaam 1]” aangetroffen welke is gemaakt op 7 november 2017. Dit tekstbestand bevat de tekst van de phishing e-mail zoals gebruikt bij de fraude van Rabobankklanten.
[webpagina 1], [webpagina 2], [webpagina 3] en [webpagina 4]” waargenomen. Deze domeinen zijn niet van [naam benadeelde 4]. De pagina’s achter deze URL’s lijken sterk op de reguliere inlogpagina’s van [naam benadeelde 4]. Hierdoor wordt voor de bezoekende klant de illusie gewekt dat de door de klant bezochte “foute” pagina een “echte en legitieme” pagina is van [naam benadeelde 4]. De personen die deze berichten versturen, de websites maken vangen op deze manier de inloggegevens van onze klanten af. Naar aanleiding van eigen onderzoek door [naam benadeelde 4] en door verstrekkingen van de politie zijn er 40 fraude casussen ontstaan.
Geachte relatie Uw simkaart is verouderd. Bevestig uw nummer Klik hier [URL 5] [naam benadeelde 4].” Op 31 oktober 2018 kreeg ik weer 2 sms-berichten. Bericht 1: “
Geachte relatie Uw registratie is verouderd. Bevestig uw nummer op [webpagina 1]. Klik hier
Geachte relatie Uw registratie is verouderd. Bevetig uw nummer op [webpagina 1] Klik hier [URL 5], [naam benadeelde 4]”. Na ongeveer een half uurtje heb ik op de link in het laatste bericht gedrukt. Ik kreeg toen een veld om mijn inloggegevens van e-mail en wachtwoord achter te laten. Het was precies het inlogveld wat ik van [naam benadeelde 4] gewend ben. Ik heb toen mijn emailadres [e-mailadres 1] en mijn wachtwoord achtergelaten. Hierop werd ik doorgelinkt naar een andere pagina van, wat voor mij, van [naam benadeelde 4] leek. Daarop verscheen een 4 of 5-cijferige code. Die moest ik op die pagina invullen. Het was een veld alsof ik mijn wachtwoord niet meer wist en ik deze code moest invullen om verder te kunnen gaan. Dat heb ik toen gedaan. Toen kwam ik gewoon op de [naam benadeelde 4] site.
[URL 6]” werd doorgegeven. Hierbij werd de gebruikersnaam: “
[gebruikersnaam 1] en wachtwoord: [wachtwoord]” aan [naam 5] gegeven. Ook stuurt [naam verdachte] een emailadres met een code. Hierna vraagt [naam verdachte] aan [naam 5] om naar “
[website 5]”te gaan en in te loggen met die gegevens. Even later zegt [naam 5] dat hij is ingelogd. [naam verdachte] legt aan [naam 5] uit wat hij moet doen om een product te verlengen en hoe de adresgegevens kunnen worden gewijzigd. Vervolgens wordt door [naam verdachte] het hele proces uitgelegd wat [naam 5] moet doen om een sms te verzenden naar de rechtmatige gebruiker ter verificatie. Het abonnement te verlengen en een adreswijziging uit te voeren. De gegevens van die sms zal de rechtmatige gebruiker dan op je paneel (Redirect) invullen. [naam verdachte] geeft aan dat het belangrijk is dat het smooth moet gaan voor de rechtmatige gebruiker. Ook zegt hij dat [naam 5] zichzelf kan invullen en testen, zodat hij kan zien wat er gebeurt als hij op doorsturen drukt. Op den duur geeft [naam 5] aan dat ze kunnen starten over 1 minuut. [naam verdachte] geeft aan “t druppelt langzaam na binnen”. [naam verdachte] geeft de URL van een bestelling bij [naam benadeelde 4].nl shop en adressen door.
[URL 6]” en inlog: “
[gebruikersnaam 1] en [gebruikersnaam 2]” en ook een adres door.
Beste Klant, uw scanner is nog niet
Hoofdstuk 4: de verboden gedragingen en de strafbaarheid
Hoofdstuk 5: de onderbouwing van de straf
1. de ernst van de feiten
2. de persoonlijke omstandigheden van de verdachte
Hoofdstuk 6: de vorderingen van de benadeelde partijen
Hoofdstuk 7: de beslissingen over de inbeslaggenomen goederen
Hoofdstuk 8: de beslissingen in het kort en ondertekening
gevangenisstraf voor de duur van 270 (tweehonderdzeventig) dagen;
240 (tweehonderdveertig) uren, waarbij Reclassering Nederland dient te bepalen uit welke werkzaamheden de taakstraf dient te bestaan;
120 (honderdtwintig) dagen;