Tagarchief: marktplaats

Politie runde Dark Market Hansa na sluiten AlphaBay

Na de sluiting van ondergrondse marktplaats AlphaBay is een andere grote marktplaats op het donkere deel van het internet offline gehaald: Hansa Market. De slag is nu nog veel groter omdat de politie wekenlang heeft weten te infiltreren. Agenten en techneuten infiltreerden samen de zwarte markt-site Hansa: ?Al snel bleek dat klanten heel tevreden waren.?

Het is vrijdag 23 juni en de kopers en verkopers op Hansa hebben absoluut niet in de gaten dat de Litouwse website door de Nederlandse politie wordt gerund. Schijn bedroog, op het ?ondergondse? web. Tot die donderdagmiddag leek de online zwarte markt Hansa een crimineel bolwerk in bloei. De aangeboden goederen stonden in categorie?n op de strakke, witte site geordend. Zo waren er bijna vijfentwintigduizend advertenties van drugs, met namen als ?strawberry amnesia? of ?blue punisher?. Duizenden advertenties gingen over aangeboden juwelen ? veel Rolexhorloges en Chanelsieraden. Zo?n tienduizend advertenties betroffen ?digital goods?, zoals creditcardgegevens. Een uitlegpakket ?hoe een virus te verspreiden? kostte 4,60 euro, te betalen in de anonieme digitale munteenheid bitcoin. Voor 9,80 euro stond een gegevensbestand te koop met tientallen miljoenen e-mailadressen en wachtwoorden, door datalekken openbaar geworden.

De ontmanteling van Hansa Market is het sluitstuk van een maanden durende omvangrijke internationale operatie, onder leiding van de FBI, de Nederlandse politie en de Amerikaanse Drug Enforcement Agency (DEA). Hansa behoort tot de drie grootste en populairste marktplaatsen op het dark web en werd volgens de politie vooral gebruikt voor de handel in drugs. In tegenstelling tot andere marktplaatsen zou er op Hansa niet worden gehandeld in wapens of kinderporno.

Europol spreekt?van een ‘gigantische slag’ die is toegebracht aan criminele online activiteiten op het dark web. Albert Kramer van beveiligingsbedrijf Trend Micro, dat veel onderzoek doet naar het dark web, noemt de geco?rdineerde actie ‘heel indrukwekkend’.

Nederlandse politie

Hansa toen het nog in de lucht was

Omdat de handel op het dark web volledig anoniem gebeurt met behulp van de speciale tor-browser en de nauwelijks te traceren bitcoins, is het doorgaans erg lastig voor de politie om kopers en verkopers te achterhalen. Door te infiltreren in Hansa is dit toch gelukt.

De Nederlandse politie kreeg in juni het beheer van de marktplaats in handen na de aanhouding van de twee beheerders van Hansa Market in Duitsland. De twee mannen worden sinds hun arrestatie in voorlopige hechtenis gehouden. Zij mochten uitsluitend contact hebben met hun advocaten. De mannen van 30 en 31 jaar komen uit Siegen in de deelstaat Noordrijn-Westfalen. In Nederland werd vervolgens deze week een topverkoper van de marktplaats aangehouden in Krimpen aan den IJssel. Verder is beslag gelegd op rekeningen met in totaal meer dan 1000 bitcoins, omgerekend ongeveer 2 miljoen euro.

Infiltratie

De overname van Hansa is het gevolg van een tip van het Roemeense securitybedrijf Bitdefender. Zij zagen dat de servers van Hansa in Nederland stonden en stuurden de locatie van de servers naar Team High Tech Crime (THTC), de digitale specialisten van de Nederlandse politie. Hoe Bitdefender precies achter deze normaal gesproken anonieme locatie kwam, wil het niet zeggen.

Door de tip zag THTC de locatie van de andere servers van Hansa. De beheerders van de illegale marktplaats wisselden regelmatig van server om de opsporingsautoriteiten te slim af te zijn, maar uiteindelijk werden de belangrijkste servers – de databases – in beslag genomen bij een hostingpartij in Litouwen.

Onmiddellijk na de aanhouding van de beheerders zijn deze servers en bijbehorende infrastructuur in beslag genomen. Vervolgens is een exacte kopie van de marktplaats overgezet op Nederlandse servers. De site kon gewoon bezocht worden door kopers en verkopers, die niet zagen dat het beheer van Hansa Market inmiddels was overgenomen door politie en OM in Nederland. In die periode zorgden politie en OM dus dat de marktplaats gewoon bleef draaien. ‘Onze mensen hebben wekenlang gewerkt om de site in de lucht te houden en de klanten tevreden te houden’, aldus de politie op de persconferentie die donderdag werd gegeven.

In plaats van de website direct offline te halen, lokte de politie op deze manier alle ‘Alphabay-vluchtelingen’ sinds begin juli naar de door hen beheerde Hansa-website. Op Hansa Market steeg het aantal bezoekers dan ook van duizend naar 8.000 per dag. Daar kon de politie namelijk de communicatie tussen kopers en verkopers inzien. Ze pasten de broncode aan waardoor zelfs chatberichten?versleuteld?met ?PGP, dat wordt gezien als ??n van de veiligste encryptiemethoden, konden worden gelezen.

De nieuwe marktmeesters hebben zichzelf het lingo aangeleerd dat op Hansa wordt gebruikt. En ook weten ze wat te doen als er een conflict ontstaat over niet geleverde bestellingen. ?Al snel bleek dat klanten heel tevreden waren over de manier waarop de marktplaats werd gerund?, vertelt Wilbert Paulissen, chef van de Landelijke Recherche waar het Team Hightech Crime onder valt.

In die chats kwam de politie voornamelijk namen en afleveradressen tegen van kopers. De verkopers zeiden in die chats natuurlijk niet wie ze waren of waar ze woonden. Daarom ging de politie via de chat vragen stellen aan deze grote drugscriminelen. Misschien vertrouwden ze de beheerders van Hansa wel?

Om vertrouwen te winnen zorgde de politie ervoor dat de website afgelopen maand werd verbeterd. Er werden nieuwe onderdelen toegevoegd en er werd actief deelgenomen aan discussies op het forum (moet nieuwe drugs X een eigen categorie krijgen?). Ook vragen van gebruikers werden beantwoord. Door vertrouwen te winnen stuurden verkopers priv?gegevens naar de politie, waarmee ze ‘veel mensen’ kunnen identificeren.

Dark Web

Hansa is onderdeel is van het?dark web: een versie van het internet waar mensen elkaar treffen die buiten het zicht van de autoriteiten willen blijven en die hun digitale sporen proberen te wissen. Dat is niet verboden, maar er zijn wel veel criminelen actief op het dark web. Noem het de Onderwereld 2.0, een digitale versie van het criminele milieu waar wordt gehandeld in bijvoorbeeld drugs en wapens.

De overname van Hansa is een bijzonder staaltje recherchewerk waarbij het team High Tech Crime samenwerkte met internationale politiediensten als Europol en de FBI. En dat is geen toeval. De Nederlandse onderwereld heeft een reputatie als producent van wiet en pillen.

De grootste cryptomarkt ooit, AlphaBay, is eerder deze maand offline gehaald door de internationale autoriteiten.?Volgens Europol maakten toen tweehonderdduizend mensen gebruik van de site. Ze kochten er drugs, gestolen creditcardgegevens en andere illegale goederen.

Totdat de FBI de zwarte markt Silk Road in 2013 offline haalde, was het nagenoeg de enige online zwarte markt in zijn soort.?AlphaBay was volgens FBI-topman Andrew McCabe in drie jaar tien keer zo groot geworden als Silk Road. In deze special?leest u hoe de ‘ebay voor drugs’ te werk ging – en wat de FBI uit haar hoge hoed moest toveren om Silk Road op te rollen.

Hansa, de site die wekenlang door de Nederlandse politie is beheerd, was na AlphaBay een van de grootste zwarte markten.?Er stonden zo?n 40.000 advertenties op, vooral voor drugs. Vorig jaar waren er zo?n 1.800 handelaars actief.

Dark Web team bij THTC

Het team High Tech Crime is in 2007 opgericht. Het begon tien jaar geleden met dertig man, aldus Wilbert Paulissen, maar inmiddels werken er 120 mensen. ?De helft zijn politieagenten met affiniteit voor technologie. De andere helft zijn techneuten: IT?ers die net zijn afgestudeerd en IT?ers uit het bedrijfsleven, ex-programmeurs bijvoorbeeld.?

Die gemengde samenstelling bepaalt een belangrijk deel van het succes van het team. ?Er zijn hele slimme dingen achterhaald op de site die we in beheer hadden. Maar een speciaal ?postpakkettenteam? stuitte op veel klanten die pakketten niet naar een adres lieten komen. Dan is er opsporingswerk nodig om de identiteit van verdachten vast te stellen.?

De overname van Hansa is de tweede spraakmakende actie van Team High Tech Crime in ruim een jaar tijd. Zo leverde de inval bij het bedrijfje Ennetcom, een aanbieder van speciaal beveiligde PGP-telefoons, een enorme hoeveelheid informatie op over de Nederlandse onderwereld. Ook daar gaat het volgens Paulissen om een combinatie van klassiek recherchewerk en ervaring met cybercrime. ?Digitale sporen zijn vluchtig, maar wie de techniek goed gebruikt, kan er ook liquidaties mee oplossen.?

Wilbert Paulissen, hoofd Landelijke Recherche, drukt op de knop om Hansa te sluiten.

Vanaf eind juni hebben het Team High Tech Crime en het recent opgerichte Darkweb Team van de politie en het OM zicht gekregen op grote aantallen verkopers en kopers, die voornamelijk in harddrugs bleken te handelen. Van kopers en verkopers zijn gebruikersnamen en wachtwoorden onderschept. Gemiddeld werden duizend bestellingen per dag gedaan in reactie op zo’n 40 duizend advertenties. De marktplaats telde vorig jaar 1.765 verschillende verkopers. Sinds de overname van het beheer van Hansa Market telde de politie meer dan 50 duizend transacties.

Landelijk cyberofficier Martijn Engberts van het Openbaar Ministerie toonde zich donderdag verguld met de vangst. Het is het eerste succes van de speciale eenheid Darkweb. De grootste winst is volgens hem dat kopers en verkopers zich voorlopig niet veilig meer zullen wanen op criminele marktplaatsen, omdat altijd de mogelijkheid bestaat dat de autoriteiten meekijken. ‘Wij willen niet dat er dit soort criminele vrijplaatsen op internet bestaan’, aldus Engberts.

Nederland logistiek knooppunt

Nederland als logistiek knooppunt is van groot belang voor de internationale drugssmokkel. Omdat onze digitale infrastructuur tot de beste van de wereld behoort, is het ook niet gek dat Nederland een stevige rol speelt in Onderwereld 2.0. ?Dat betekent dat wij veel verzoeken voor rechtshulp krijgen van landen die zien dat er iets op Nederlandse servers draait. Dat is een van de redenen waarom we veel hebben ge?nvesteerd in ons cyberteam.?

De politie onderschepte in de afgelopen weken naar eigen zeggen tienduizenden onversleutelde berichten tussen verkopers en kopers over bestellingen. Zo?n 30.000 transacties. Bij een groot aantal bestellingen kon ook het afleveradres worden achterhaald. Zo’n 10 duizend buitenlandse adressen van kopers op Hansa Market zijn doorgegeven aan Europol.

Verder zijn meer dan vijfhonderd Nederlandse afleveradressen gemeld bij post- en koeriersbedrijven met de bedoeling de leveringen tegen te houden.?Gemiddeld werden er dagelijks duizend bestellingen gedaan, waarvan een merendeel ‘voor persoonlijk gebruik’. De grote bestellingen werden in samenwerking met de postdiensten onderschept. Tot nu toe zijn er vier Nederlandse drugsverkopers gearresteerd. E?n van de grootste verkopers, die dealt onder de nickname FrankMatthews, is nog niet opgepakt.

“Je denkt dat je anoniem bent op het darkweb, maar dat ben je niet”, zei Martijn Egberts, officier van justitie, gisteren na de onthulling van de actie. “Wie kun je op het darkweb nog vertrouwen en wie niet? We willen duidelijk maken: ook op het zogenaamde anonieme internet kan de politie je nog pakken.”

De Hansa-marktplaats is nu ingewisseld voor een pagina van de politie met uitleg over de actie. Bij het oprollen van de website zijn ook 1000 bitcoins in beslag genomen met een waarde van zo’n 2 miljoen euro. Deze bitcoins worden spoedig verkocht en het bedrag gaat naar het Openbaar Ministerie.

Zo ziet Hansa er op dit moment uit

Digitale onrust

Maar ook de politie weet dat het oprollen van twee grote zwarte markten geen einde maakt aan de drugsverkoop op het darkweb. “Helaas zie je veel van dit soort websites opnieuw verschijnen”, aldus Wilbert Paulissen, hoofd van de Landelijke Recherche.

Wel is er veel onrust te bespeuren, met name op forum Reddit. Kopers en verkopers verzamelen zich daar en uiten hun zorgen: brengt de politie hen binnenkort een bezoekje? “Ik kan je ??n advies geven: vertrouw geen enkele site meer”,?aldus?een bezorgde koper.

Een groep darkweb-gebruikers?denkt dat peer2peer-verkeer,?wat ook wordt gebruikt voor torrents, de toekomst voor illegale marktplaatsen is. Het opensourceproject?OpenBazaar, dat gebruikers direct met elkaar in contact brengt in plaats van via een website, is daar een voorbeeld van, vertelt onderzoeker Rick Holland van Digital Shadows, een beveiligingsbedrijf dat het darkweb monitort.

“Je krijgt met een softwareprogramma toegang tot OpenBazaar, dat gratis van hun website kan worden gedownload”, zegt Holland.

Elke OpenBazaar-gebruiker beheert als het ware een kopie van de website. Dit soort platformen zijn veel lastiger offline te krijgen en ook moeilijker over te nemen dan gecentraliseerde zwarte markten als Alphabay en Hansa. “Kopers en verkopers raken misschien hun vertrouwen kwijt in deze grote illegale marktplaatsen, het peer2peer-model geeft hen meer controle en waarborgen.”

Er zijn natuurlijk ook andere handelsplaatsen die nu waarschijnlijk staan te trappelen om de voormalige bezoekers van Alphabay en Hansa op te vangen. “Toen ik het laatst in kaart bracht, waren er 83 van dit soort sites”, zegt beveiligingsonderzoeker Ezra Windhorst van Surelock. “Daarvan richten de meesten zich op de verkoop van drugs.”

?

AlphaBay

In 2014 krijgen leden van de net opgerichte zwarte markt Alphabay een welkomstmailtje binnen. Om hen te bedanken dat ze lid zijn geworden van een website waar naast drugs ook wapens en neppaspoorten worden verhandeld.

Normaal gesproken beantwoordt niemand zo’n mail. Maar wie het wel deed, zag dat je niet naar het algemene Alphabay-adres mailde, maar naar een Hotmail-account. Een zekere [email protected]. Wie zat er achter dat adres?

Pas in december 2016 ontdekte de FBI het mailadres in ??n van die welkomstmails. Ze startten een onderzoek en zagen dat het e-mailadres bij PayPal was geregistreerd. Vanaf dat PayPal-account werden overboekingen gedaan naar onder andere Roosh V, een omstreden activist die de Mens Rights-beweging aanhangt, een groep anti-feministische mannen. Roosh laat zich regelmatig zeer negatief en denigrerend uit over vrouwen en schreef bijvoorbeeld een blogpost waarin hij zegt dat verkrachting moet worden gelegaliseerd.

Het geld op die PayPal-rekening kwam van een Canadese rekening die hoorde bij Alexandre Cazes, die eind vorig jaar 25 jaar oud was. De FBI dacht: bingo. ‘Alex’ klopte, en de ’91’ in het mailadres zou kunnen slaan op zijn geboortejaar.

Ook werd er een andere aanwijzing gevonden: Cazes plaatste in 2008 met hetzelfde mailadres een post op een online forum. Hij heette daar Alpha02, dezelfde alias die de beheerder van Alphabay gebruikte.

Alphabay had naast een uitgebreid drugsaanbod ook veel advertenties voor wapens.

Lamborghini en een Porsche

Toen ging het balletje rollen. De FBI ontdekte dat de Canadese Cazes?al een tijdje in Bangkok woonde, en wisselde tussen huizen in het eveneens Thaise Phuket en Cyprus. Samen met de Thaise politie vielen ze op 5 juli bij hem binnen, toen hij met zijn laptop was ingelogd als beheerder van?Alphabay. Het gaf de FBI een schat aan informatie over kopers en verkopers.

Uit documenten (pdf) van de FBI blijkt dat Cazes onder andere een Lamborghini Aventador, Porsche Panamera S, Mini Cooper en een BMW-motor had gekocht. Ook had hij 5 miljoen dollar aan Bitcoin, 1,8 miljoen aan Ethereum en nog 760.000 dollar in Zcash. Alles is in beslag genomen.

Cazes werd later dood gevonden in een Thaise cel, zo bericht de?Bangkok Post. Volgens de politie heeft hij zichzelf opgehangen met zijn handdoek.

De politie die een drugssite runt: mag dat?

27 dagen lang faciliteerde de politie wereldwijd duizenden transacties in allerlei harddrugs en andere illegale producten. ?Vooral de omvang en reikwijdte van deze operatie is volstrekt nieuw,? zegt Jan-Jaap Oerlemans, onderzoeker van de Universiteit Leiden. Hij is onlangs gepromoveerd op digitale opsporingsbevoegdheden. Volgens hem, en andere juristen, roept de politieactie veel vragen op.

Het mag ook niet zomaar beaamt Martijn Egberts, landelijk officier cybercrime van het Openbaar Ministerie, die vanuit Nederland verantwoordelijk is voor de infiltratie. ?We hebben een zorgvuldig traject afgelopen, en uitgebreid intern besproken of dit wel verantwoord was.? Volgens Egberts is goed bekeken aan welke strafbare feiten de politie medeplichtig zou kunnen worden. ?In dit geval ten minste witwassen en het illegale vervoer van drugs.? Overigens zegt Egberts dat er geen sprake is van het medeplegen van drugshandel, omdat Hansa strikt genomen slechts fungeerde als platform waar externe handelaren hun klanten vonden. ?Marktplaats.nl verkoopt zelf ook geen gestolen fietsen,? aldus Egberts. ?Wij verkochten als politie zelf geen drugs, dat deden handelaren op het platform.?

Nadat het OM had besloten tot actie over te gaan, moest het infiltratieverzoek ter controle nog langs twee organen: het college van procureurs-generaal (de landelijke leiding van het OM) en een speciale toetsingscommissie voor politie-infiltraties. Volgens Egberts is onder meer bekeken of er geen sprake was van uitlokking.

Vanwege de misdrijven die de politie zou faciliteren, werden volgens Egberts nog enkele extra waarborgen toegevoegd aan de actie. ?We hebben er veel in moeten investeren dat we in elk geval alle informatie over leveringen goed zouden delen met opsporingsdiensten van landen waar de leveringen heen gingen.?

Digitaleburgerrechtenorganisatie Bits of Freedom (BoF) wil goede controle: ?Met dit soort onderzoeken zoekt de politie de grenzen van de wetgeving op,? aldus Rejo Zenger van BoF. ?Als dit soort toepassing van bevoegdheden niet door een rechter wordt getoetst, kan dit de opmaat zijn naar een nieuwe IRT-affaire.? Volgens Egberts is de kans groot dat in Nederland in elk geval een rechter een oordeel gaat vormen hierover.

1.?????????? Is dit uitlokking?

Een politieagent die op straat mensen actief een grammetje coke aanbiedt, dat zal in de meeste gevallen gelden als uitlokking. En dat mag niet. Maar hoe zit dat in deze zaak? ?Advocaten van verdachten zullen in strafzaken zeker over uitlokking beginnen?, zegt Oerlemans. ?Al vind ik het zeer twijfelachtig of daar daadwerkelijk sprake van is in dit geval.? De site bestond immers al, en de mensen die erop afkwamen waren waarschijnlijk toch al van plan om drugs te kopen. ?Het zou anders zijn als ze bijvoorbeeld actief reclame maakten voor Hansa terwijl ze de site beheerden.? Het OM ontkent dat dit gebeurde en denkt zelf ook niet dat er sprake is geweest van uitlokking omdat slechts een bestaand forum werd overgenomen.

2.?????????? De politie als drugshandelaar?

Het OM benadrukt dat de politie in dit geval niet zelf in drugs heeft gehandeld, maar slechts een site in de lucht hield waarop ?nderen handelden. Het moet nog blijken of dat argument overeind blijft in de rechtszaal omdat in eerdere zaken juist ook beheerders van illegale platforms werden vervolgd, die zich vaak met hetzelfde argument verweerden.

En medeplichtigheid aan drugshandel is niet het enige misdrijf waaraan de politie zich mogelijk schuldig heeft gemaakt. Het OM denkt dat de politie door de actie ten minste medeplichtig is geworden aan witwassen en drugstransport, maar sluit niet uit dat er meer strafbare feiten zijn gepleegd voor dit onderzoek. ?Welke misdrijven er verder mogelijk in het spel zijn, blijft voorlopig een open vraag. Maar binnen een infiltratietraject mag je strafbare feiten plegen en moet worden aangegeven welke misdrijven mogelijk worden gepleegd. De politie is dan niet strafbaar voor die gedraging, maar het weegt wel mee in de vraag of het infiltratietraject proportioneel is?, zegt Oerlemans.

3.?????????? Is deze actie proportioneel?

Want dat is de grote vraag bij alle infiltratie-operaties, en al helemaal bij deze. Staan het faciliteren van grootschalige internationale drugshandel en de door de politie gepleegde misdrijven, in verhouding tot de arrestaties die de politie kan verrichten, en de criminaliteit die ze ermee kan voorkomen? Volgens Europol zijn er ongeveer 10.000 postadressen verzameld waar drugs werden afgeleverd via Hansa, een flinke oogst. Volgens het OM is intern getoetst of de infiltratie proportioneel is geweest. Dat is gebeurd door de landelijke leiding van het OM en een interne toetsingscommissie. Maar aan die toetsing is geen rechter te pas gekomen, en dat is ook niet verplicht. ?Dat is eigenlijk vreemd bij een actie met deze reikwijdte?, zegt Oerlemans. ?Alleen het OM zelf bepaalt dat nu.? Dat juridische kader gaat mogelijk voor toekomstige infiltraties wel veranderen omdat er wetgeving in de maak is die politie en justitie verplicht tot een toetsing door een rechter-commissaris. Maar tot die wet er is, komt er alleen achteraf een rechter aan te pas om te beoordelen of de actie proportioneel was.

4.??????????Hoe verloopt de buitenlandse opsporing en berechting?

Er zijn in Nederland verdachten gearresteerd die waarschijnlijk voor de strafrechter zullen komen. Die zal zorgvuldig kijken naar de afwegingen die het OM heeft gemaakt bij de infiltratie. Maar hoe zit dat met verdachten die door de actie van de Nederlandse politie elders worden opgepakt? Neem een land als de Filippijnen, waar op dit moment zeer hard, en niet altijd even juridisch zuiver, met drugsverdachten wordt omgesprongen.

?De privacy van verdachten wordt in deze zaak wereldwijd geschonden onder Nederlandse voorwaarden?, zegt Oerlemans. ?Maar straffen zijn voor buitenlandse verdachten misschien wel heel anders dan hier.? Burgerrechtenorganisatie Bits of Freedom wil dat er daarom een speciale commissie komt die de toepassing van bevoegdheden controleert, juist ook als er niet bij een Nederlandse rechter wordt getoetst.

Jeugd van tegenwoordig

Tot nu toe werden vier Nederlanders aangehouden. Daaronder drie jongens van zeventien jaar uit Gelderland.?Die jeugdige leeftijd is niet zozeer exemplarisch voor handelaren die via internet hun drugs aanbieden. Dat wil zeggen, de groep digitale dealers lijkt net zo veelzijdig als de ‘ouderwetse’ handelaren. Dat is op te maken uit eerdere veroordelingen van mensen die tegen de lamp liepen. Afgelopen maart nog werden twee twintigers en een vijftiger veroordeeld tot gevangenisstraffen vari?rend van drie tot zes jaar voor hun drugsimperium op het darkweb. De 57-jarige Johannes P., noemde zichzelf tijdens de zitting ‘een digitale leek’. Maar digitaal dealen is net zo makkelijk als skype installeren op je computer, zei hij.

P. had voor zijn illegale carri?re een normale baan, maar begaf zich uit nieuwsgierigheid steeds vaker op het darkweb. Types zoals hij zie je vaker actief worden op de marktplaatsen, concludeert de politie in het meest recente jaarlijkse rapport over georganiseerde misdaad. Hoewel het voorkomt dat ‘ouderwetse’ straatdealers de overstap maken naar online, heeft het darkweb ook een nieuw soort drugsdealer doen opstaan: mensen die uit een hele andere tak van sport komen en de anonieme handel zien als een relatief eenvoudige manier om geld te verdienen.

Vaak fungeren ze als tussenhandelaar. Ze verkopen de drugs aan klanten over de hele wereld, voor een gemeenschappelijk digitaal ruilmiddel, de bitcoin. Veelal coca?ne, maar ook mdma en cannabis, die de georganiseerde misdaad in grote hoeveelheden Nederland binnensmokkelt of hier produceert. Maar de politie zag ook digitale dealers uitgroeien tot particuliere producenten. Zij maken hun eigen synthetische drugs, die ze uitsluitend via darkweb verder verkopen. Als een klein zelfstandig functionerend imperium.

Laagdrempelig

Want klanten zat, blijkt uit onderzoek door verslavingsexperts van Jellinek. Bijna 7 procent van de Nederlandse gebruikers geeft aan de illegale middelen online te kopen. Vier jaar geleden was dat nog 2,5 procent.

Ook klanten zien een digitale deal als laagdrempelig, verklaart Floor van Bakkum van Jellinek de toenemende populariteit van online scoren. “Een fysieke ontmoeting met een dealer is voor sommige mensen best spannend. Internet is een stuk anoniemer. Al blijft het grootste deel zijn drugs nog gewoon in de fysieke wereld te kopen. Want dat je voor de online aanschaf een adres moet achterlaten waar het pakketje drugs naartoe kan, vinden sommige mensen nog veel spannender dan een dealer in de ogen kijken.”

Opvallend is dat op het darknet over het algemeen een sfeer hangt dat de klant koning is. Gebruikers laten uitgebreide reviews achter over levering en kwaliteit van de drugs. Dealers doen hun best klanten tevreden te houden: hoe beter de beoordelingen, hoe groter de potenti?le afzetmarkt. Over het algemeen krijgt de klant online dus beter waar voor zijn geld vergeleken met de straatdeal, aldus de politie in het rapport ‘Nationaal dreigingsbeeld 2017‘.

[slideshare id=71624367&doc=media4sec-stateoftheartreview-chapterdarkweb-170201084446&type=d]

[slideshare id=78223569&doc=randrr2091-170725070217&type=d]

Bronnen: NRC (1, 2), De Volkskrant, Europol, Trouw


App: Offer Up

offerup

Politie ziet een toename in marktplaats apps die tot gewapende overvallen leidt. De OfferUp app (Android, iOS) is daar een groeiend voorbeeld van, volgens een politierapport van Little Rock.

Een overval vond plaats toen een man en zijn verloofde naar een andere gebruiker van de app gingen om een smartphone te kopen. Volgens de verloofde van het slachtoffer, die te bang is om op de nieuwszende KATV te komen, wilde de verdachte hen niet ontmoeten op een openbare plaats omdat “hij niet over een auto beschikte”.

De gebruiker met de naam “James” vroeg de twee om hem te ontmoeten in een Mobile Home Park. Wanneer de twee daar aankwamen vroeg het slachtoffer de verdachte of hij de persoon was die hij zou moeten ontmoeten, waarop de verdachte antwoordde ” nee” en volgens het politierapport seconden later een ‘chromen pistool’ trok en zei:” Blood, geef me alles wat je hebt. ”

Een dag na dit incident waren een moeder en dochter het slachtoffer. Volgens dat politierapport besloten deze twee om af te spreken met “Shane” via OfferUp. OOk zij moesten zich melden op het Mobile Homes Park om een telefoon te ruilen voor een iPhone 6S Plus. De twee werd verteld om te vragen naar Shane’s ‘zoon’ Brandon’, aldus het rapport.

De verdachte ontmoette de twee vrouwen bij de ingang van de mobile home park en vertelde de moeder en dochter dat hij er woonde, en de twee wel een lift zou geven. Het slachtoffer kreeg de opdracht af te dalen in het park en te stoppen tussen percelen 180 en 181. De verdachte trok ook hier weer een “klein zilveren halfautomatisch pistool,” en pakte niet alleen de telefoon maar ook andere persoonlijke bezittingen van het slachtoffer af. Toen de verdachte de auto verliet, zette het slachtoffer de auto in de versnelling en kreeg nog wat kogels in de achterkant van de auto afgevuurd, waarbij gelukkig niemand werd geraakt, aldus het politierapport.

Naast deze incidenten zijn er toentallen, zoniet honderden of duizenden incidenten geweest, waarvan een deel wekelijks in het nieuws komt.

 

Bronnen: Charlotte Observer, KATV, MyPalmBeachPost

Drugsmarktplaatsen op het web

Nederland loopt wereldwijd voor op in de online verkoop van drugs dit valt op te maken uit onderzoek van het Internet-facilitated drugs trade – “An analysis of the size scope and the role of the Netherlands” van onderzoeksinstituut RAND Europe uit Brussel. In opdracht van het ministerie van Veiligheid en Justitie onderzocht RAND Europe in januari 2016 een maand lang de rol van Nederlandse kopers en verkopers in de online drugshandel op cryptomarkten – websites verscholen achter een speciale browser voor extra anonimiteit die wereldwijd handelen in (met name) illegale goederen. Het bureau analyseerde de drugverkoopdata van de acht actiefste cryptomarkten. Daarnaast spraken onderzoekers met rechtshandhavers. Ze spitten politiedossiers door. En ze deden literatuuronderzoek. Werkelijk alle verschillende soorten drugs van Xtc tot wiet en speed wordt per post bezorgd. De handel in illegale drugs via internet is marginaal in vergelijking met de fysieke markt. De schattingen zijn dat de totale maandelijkse omzet op deze markten minimaal 12.6 miljoen euro bedraagt. Wanneer medicijnen, alcohol en tabak worden weggelaten is de omzet zelf nog minder: 10.6 miljoen. De maximum schatting voor de maandelijkse drugsomzet op alle cryptomarkten komt uit op 22 miljoen euro.

Het WODC biedt ons een kijkje in de wereld van het darkweb en spreekt over zogenaamde Cryptomarkten. Na het oprollen van de beruchte webwinkel Silk Road (Silk Road werd gerund door de Amerikaan Ross Ulbricht, een scheikundige van in de dertig die met zijn website een platform bood voor de handel in drugs, gestolen goederen, wapens en huurmoordenaars) door de FBI in oktober 2013 zijn er wereldwijd vijftig zogenoemde cryptomarktplaatsen ontstaan, oftewel winkels die alleen via een Tor Browser kunnen worden benaderd. Cryptomarkten lijken qua uiterlijk veel op online markplaatsen, zoals Marktplaats.nl of eBay. De drie grootste markten, AlphaBay, Nucleus en Dreammarket, bevatten ongeveer 65 procent van alle advertenties voor alle producten en diensten samen. Deze marktplaatsen maken tegenwoordig drie keer zoveel omzet dan in de tijd?van Silk Road. Verkopers zitten vooral in de Verenigde Staten, Rusland, Frankrijk, Duitsland, India en Nederland.

Bronnen: NRC , Emerce.nl, WODC

5 manieren om criminele marktplaatsen aan te pakken

unnamed (3)

Vanuit de krochten van het internet bieden criminelen anoniem drugs en kinderporno aan. En hacken ze websites. Vijf methoden om deze misdaden te bestrijden.

Twee cyberaanvallen kreeg Ziggo vorige week voor de kiezen, waardoor klanten niet meer het internet op konden. Het leidde tot veel ontevreden reacties op sociale media en zelfs tot Kamervragen. Het was bepaald niet de eerste aanval op een belangrijke site: eerder waren er al dergelijke aanvallen op de Belastingdienst, DigiD en de banken ING, ABN Amro en SNS.

Het is voor kwaadwillenden niet heel lastig om zo’n aanval te kopen. Dat gebeurt meestal op het zogeheten darkweb, een deel van het internet met websites die onvindbaar zijn voor zoekmachines zoals Google. Surfen kan er anoniem, waardoor het bijzonder aantrekkelijk is voor criminelen. Hier wordt online gehandeld door onder meer hackers en drugs- en wapenhandelaren.

In recent onderzoek rekenden twee wetenschappers van de Amerikaanse universiteit Carnegie Mellon uit dat er zo’n 100 miljoen dollar per jaar omgaat in alleen al de verkoop van drugs via dit verborgen deel van internet.

Op deze Markplaats-achtige platformen krijgen de verkopers van hun klanten beoordelingen, net zoals op eBay, waardoor andere bezoekers weten hoe betrouwbaar iemand is. Je kunt er onder meer DDoS-aanvallen kopen. Daarbij heeft een hacker heel veel computers in zijn macht, zogeheten botnets. Die versturen zoveel informatie naar een website dat deze plat komt te liggen.

“Op een marktplaats biedt een hacker bijvoorbeeld tienduizend besmette machines aan, waarmee je voor 10 dollar per uur een aanval uitvoert op een bepaalde site of bedrijf”, zegt hoogleraar cyber security Michel van Eeten (TU Delft). “Je noemt een tijdstip en doelwit. Vervolgens betaal je, krijg je een inlog en voert de hacker de aanval uit.”

Op die marktplaatsen van het darkweb komen is een ‘fluitje van een cent’, benadrukt hoogleraar cyber security Pieter Hartel (Universiteit Twente en TNO). Het enige wat je hoeft te doen, is de Tor-browser op je computer installeren. Die is vergelijkbaar met andere browsers als Mozilla Firefox, Safari of Internet Explorer. “Het grote verschil is dat een Tor-netwerk de informatie online op zo’n slimme manier verstuurt dat je vrijwel anoniem over het darkweb surft”, aldus Hartel.

Wie via een normale browser websites bezoekt, laat al snel sporen achter, waardoor het voor politie en bedrijven eenvoudig is diens gegevens te achterhalen. Omdat dit op het darkweb niet het geval is, moet de politie veel moeite doen om daar boeven te vangen. “Het is zeer arbeidsintensief”, zegt Hartel. “We hebben het over honderden marktplaatsen met duizenden aanbieders.” Wat zijn de mogelijkheden en onmogelijkheden?

1 Wachten op een foutje

Een van de meest toegepaste methodes van de politie is wachten tot iemand een foutje maakt, die de identiteit van een crimineel onthult. Er zijn bijvoorbeeld criminelen die op een ander platform op het ‘gewone’ internet opscheppen over een bepaalde DDoS-aanval.

“Een andere mogelijkheid is dat ze een keer per ongeluk een deel van hun e-mailadres opgeven en hun e-mail vervolgens openen met hun niet beveiligde telefoon. Vaak lopen criminelen door dit soort blunders tegen de lamp. Daarvoor moet de politie heel geduldig monitoren”, weet beveiligingsexpert Walter Belgers. Hij is de eigenaar van IT-beveiligingsbedrijf Madison Gurkha. “Een deel daarvan gebeurt automatisch, via computerprogramma’s die de politie heeft gemaakt. Gelukkig zijn veel van de criminelen vrij dom en maken ze vroeg of laat een fout.”

Zo’n misslag wordt nog weleens gemaakt als er op een platform ruzie is, weet hoogleraar Hartel. “Bijvoorbeeld als een DDoS-aanval of de levering van drugs niet goed is verlopen en er discussie komt tussen de koper en de uitvoerder. Dan maken criminelen eerder fouten omdat ze ge?motioneerd raken en daar doet de politie dan haar voordeel mee.”

Een goed voorbeeld van iemand die de mist in ging op het darkweb is Ross Ulbricht. Hij was het brein achter de digitale zwarte marktplaats ‘Silk Road’ die in 2011 werd opgericht. Daarop was veel illegale handel, met name in drugs en valse identiteitsbewijzen. Ulbricht liep twee jaar geleden tegen de lamp. Hij liet onder meer een persoonlijk e-mailadres achter, waardoor de FBI met hulp van andere landen hem op het spoor kwam. Ulbricht wilde overigens ook een huurmoord laten uitvoeren en communiceerde daarover, zonder dat hij het wist, met een undercoveragent. Hij werd veroordeeld tot een levenslange gevangenisstraf in de Verenigde Staten.

2 Internationaal samenwerken

Op het darkweb hanteert de politie noodgedwongen een aanpak die afwijkt van ander speurwerk. Bij normale drugs- en wapentransacties volgen ze bijvoorbeeld vaak de pakketjes of het geld. “Maar dat lukt vrijwel niet op het darkweb”, aldus Belgers. “Alles wordt over beveiligde netwerken verstuurd en is vrijwel niet te herleiden tot ontvanger en verzender. Hackers gebruiken onder meer zogeheten verborgen servers om informatie over internet te versturen. En als geld gebruiken ze vaak bitcoins, een vorm van elektronisch geld.”

Hartel stelt dat zonder het Tornetwerk en bitcoins het darkweb nooit zo’n grote rol had gespeeld. “Het is zo’n succes door die combinatie”, zegt hij. “Dat zijn twee onafhankelijke technologie?n, die criminelen slim samenvoegen met een marktplaats voor duistere praktijken. Dat is heel creatief en innovatief gedaan.”

Daarnaast zijn criminelen vrij ongrijpbaar omdat ze er zeer bedreven in zijn informatie via servers in zoveel mogelijk landen te versturen over het darkweb. Die servers bevatten vaak gegevens over waar de crimineel zich bevindt. “Stel dat de Nederlandse politie een hacker op het spoor komt die informatie verstuurt over een illegale deal via een server in IJsland. Dan wordt er zo snel mogelijk contact gezocht met de IJslandse politie. Veel bevriende landen willen wel meewerken aan dit soort onderzoeken, maar dit zorgt toch al snel voor een paar uur vertraging”, zegt Van Eeten.

Vervolgens verwijst de server in IJsland weer naar een andere in Frankrijk, waarna de communicatie verloopt via Zambia. “Dan moet Nederland dus met al die landen contact zoeken, toestemming krijgen om de informatie over die server op te vragen. Het kan ook goed dat er een land tussen zit, dat niet met Nederland wil samenwerken of daarvoor niet genoeg personeel heeft.” Een DDoS-aanval, levering van drugs of transactie van wapens is vaak al achter de rug, voordat er contact is gezocht met al die landen. Van Eeten: “Het gaat dus gewoon te langzaam.” Hartel vult aan: “Internationale samenwerking is daarom van cruciaal belang.” Maar de praktijk is weerbarstiger dan de politie zou willen.

3 Zelf hacken

Is het een oplossing dat de politie servers, die informatie over verdacht verkeer verspreiden, zelf hackt? Dan weten de agenten immers veel sneller achter wie ze aan moeten.

“Daar zitten nog veel haken en ogen aan”, benadrukt Van Eeten. “Als Nederlandse agenten een server in IJsland hacken, dan kijken ze daar vreemd op. Onze agenten grijpen dan zomaar in een ander land in. Stel dat China allerlei sites in Nederland hackt omdat daarop criminelen actief zouden zijn. Dat willen we niet. Het zijn zeer schimmige en lastige situaties.”

Bovendien is het oppassen dat de politie niet op heel veel plekken gaat hacken, om tijdwinst te boeken. Criminelen gebruiken vaak computers van gewone burgers, die ze in hun macht hebben. Na het hacken zien de agenten dus ook de gegevens van onschuldige burgers en schenden ze hun privacy.

“Een ander voorbeeld is de opkomst van Bullet Proof Hosting. Dat is een service voor criminelen, waarbij ze online helemaal worden afgeschermd. Het is een zeer schimmige markt, die met abonnementen werkt. De politie kan die diensten inkopen. Maar moet de politie wel dat soort criminele diensten ondersteunen? Het is een heel zwaar middel. Agenten zijn vaak geobsedeerd door het pakken van boeven en kunnen daarin heel ver gaan. Ik denk dat we voorzichtig moeten zijn om agenten meer middelen te geven”, zegt Van Eeten. Beveiliger Belgers is het daarmee eens. Hij benadrukt dat de politie genoeg middelen kan inzetten op het darkweb.

4 Beter trainen

Door agenten beter te trainen vangen ze meer en eerder boeven online, stellen de experts. Een interessant voorbeeld is een masterclass die Hartel deze zomer ontwikkelde met TNO voor opsporingsbeambten van de internationale politie-organisatie Interpol. “We hebben het darkweb levensecht nagebouwd. We hebben meerdere computers en servers aan elkaar gekoppeld waarop verscheidene marktplaatsen actief zijn. Het is volledig afgesloten van het internet en alleen als training beschikbaar”, zegt Hartel. De opsporingsbeambten kruipen daarbij in de huid van een drugsdealer of hacker. Ze proberen hun waar te verkopen op een marktplaats en hun sporen uit te wissen. “Daardoor leren ze denken zoals de mensen die ze willen opsporen”, zegt Hartel. Ze leren zo ook waar mogelijk zwakke plekken zitten in hun beveiliging en waarschijnlijk dus ook in die van de criminelen op het echte darkweb.

5 De markt vervuilen

De politie heeft nog een tactiek om de criminelen dwars te zitten: de zwarte markten vervuilen. “Agenten melden dan een heleboel nep-aanbieders aan op al die marktplaatsen. Zij geven vervolgens valse beoordelingen, zodat gebruikers niet meer weten wie te vertrouwen is. De markt wordt minder overzichtelijk, en dat drijft de prijzen op”, zegt Van Eeten.

“Onderzoekers hebben berekend dat de winstmarges van veel criminelen op het dark-web heel klein zijn. Als de markplaatsen niet goed meer werken of het ze extra tijd en geld kost, haken ze waarschijnlijk af. En dan wordt het darkweb een stuk minder aantrekkelijk.”

Ook perfect medium voor welwillenden

Niet alles op het darkweb is illegaal. Iemand die via Tor op het verborgen deel van internet surft doet niets wat niet mag. Sommige mensen willen gewoon niet gevonden worden en surfen daarom op die manier anoniem online. “Daarnaast is het darkweb een uitkomst voor mensen in landen met dictaturen of tijdens een oorlog. Tor is dan een hulpmiddel om bijvoorbeeld via de mail of social media contact te onderhouden met de buitenwereld. Het zorgt er bijvoorbeeld ook voor dat journalisten veilig met bronnen communiceren”, zegt Pieter Hartel.

Bronnen:?Trouw (26 aug 2015)

ITOM: Illegal Trade on Online Marketplaces

silk-road-seized-3-png

Harddrugs, gereedschap om computers te hacken, valse identiteitsbewijzen, vuurwapens en?liquidaties op bestelling. Het is allemaal in een handomdraai te verkrijgen via illegale online?marktplaatsen op het verborgen darknet. Strafrechtelijke onderzoeken lieten al zien hoe?problematisch de online handel, waar miljoenen in omgaan, is. Om dit een halt toe te roepen is?het project ITOM gestart, waarin internationale samenwerking de sleutel tot succes is.

Jan Dobbelaar en Bas Doorn, beiden criminoloog en werkzaam bij het?Landelijk Parket, zijn de?projectleiders van ITOM (Illegal Trade on Online Marketplaces). De aanleiding om het project te?starten waren de strafrechtelijke onderzoeken Commodore en Vantage die al bij het LP liepen.??Die zaken gaven ons voor het eerst een helder beeld over hoe groot het probleem van de handel?op online marktplaatsen is. Daar moesten we wat mee. Met alleen strafrechtelijke onderzoeken?doen, haal je misschien ??n, twee of drie verkopers onderuit, maar dat doet niet veel met de?markt?, vertelt Dobbelaar. Vanuit het LP werd daarom gezocht naar het antwoord op de vraag:?hoe pak je dit omvangrijke probleem dan wel aan? ?De moeilijkheid van de online handel is dat?het onbegrensd is. Internet is dat per definitie en daarom besloten we dit probleem niet als land?alleen aan te pakken, maar internationaal de samenwerking te zoeken. Van de Europese Unie?kregen we 4,5 ton om project ITOM te realiseren en de juiste mensen bij elkaar te krijgen.?

Kilo?s drugs

De illegale online marktplaatsen, zoals Silk Road 2.0 en Cannabis Road, zijn alleen te bereiken via?het TOR-netwerk. De TOR-browser is eenvoudig te downloaden en op zich niet illegaal, maar?vanwege de anonimiteit die het netwerk biedt, is de browser erg geliefd bij criminelen. De?misdrijven die ze online plegen zijn verre van onschuldig: denk bijvoorbeeld aan de verspreiding
van kinderporno. Die anonimiteit nodigt criminelen ook uit om verder te gaan dan ze op het?normale web zouden doen. Op het darknet lopen ze immers minder risico om in beeld te komen?bij politie en justitie. Grootschalige drugshandel vormt het leeuwendeel van de handel op de?online marktplaatsen. Vele kilo?s drugs worden dagelijks de hele wereld over gezonden. De?verkopers verdienen soms miljoenen bitcoins met de lucratieve handel. Een combinatie van
technische en klassieke opsporing moet hen uit de anonimiteit halen.

Bondgenoten

Maar project ITOM is breder dan enkel opsporingsonderzoeken doen. Dobbelaar en Doorn?slaagden erin om de FBI en achttien andere Europese landen enthousiast te krijgen om samen?een vuist te maken tegen deze vorm van cybercrime. ?Onze strategie kent drie speerpunten. Ten?eerste focussen we op de gewone strafzaken. Dit om mensen op te sporen, aan de schandpaal te
nagelen en zo het beeld te geven dat we ze weten te vinden en oppakken. Kortom: lawaai maken?in het wereldje. Tweede speerpunt is om ons te concentreren op de logistiek van de handel. Dat?gebeurt via de gewone post. Reden voor ons om bondgenoten te zoeken bij de douane en?postbedrijven. In januari organiseerden we daarom in samenwerking met de Nederlandse?Douane een driedaags congres. Het hoofddoel: awareness vergroten en kijken wat we voor elkaar?kunnen betekenen. Hoe groot het probleem van zendingen per post precies is, weten we nog?niet. Daarom hebben we met elkaar afgesproken dat we een internationale controledag gaan?organiseren. Als we die dag zo veel mogelijk verdachte brieven en pakketten openen, krijgen we?een helderder beeld van de aard en omvang van het probleem. Door postzendingen te?onderscheppen en zowel de kopers als verkopers te benaderen, hopen we het vertrouwen in de
anonimiteit en elkaar te ondermijnen. Want daar draait het systeem op.?

Als laatste richt het project ITOM zich op bitcoins, het anonieme betaalmiddel dat gebruikt wordt?op de marktplaatsen. Ook die laten sporen achter. Bitcoins kunnen namelijk niet overal zomaar?ingewisseld worden voor een grote zak geld. Daar liggen kansen.

Krachtiger signaal

De FBI haalde als eerste markplaats Silk Road 1 uit de lucht, maar binnen no time was er al?sprake van een doorstart: Silk Road 2. Assistent-projectleider Bas Doorn: ?De les die we leerden?was dat een enkele website neerhalen dus totaal geen zin had. Daarom drongen we aan op een?grote internationale actie, waarbij we ons naast het offline halen van de marktplaatsen ook op de?verkopers richten. Dat betekent: hen uit die ?veilige? anonimiteit halen en vervolgens aanhouden.?Bovendien is het een veel krachtiger signaal als we tijdens die actie met achttien landen?tegelijkertijd honderden grote websites neerhalen.? Volgens Dobbelaar is het feit dat al die landen?tegelijkertijd met dezelfde missie aan de slag gaan de grootste uitdaging van ITOM. Verder is het?betrekken van andere organisaties, zoals de douane, vrij nieuw. ?Het is geen?rocket science, maar het gebeurt niet vaak dat het OM dergelijke partijen internationaal betrekt.?Vaak doen we dit soort projecten het liefst landje voor landje, collectief handelen gebeurt weinig.?Alle landen doen naast het gezamenlijke voorbereidend werk zelf strafrechtelijk onderzoek, met?als klapper meerdere actiedagen. Die gezamenlijke uitstraling maakt de acties mooi stevig.?

414 websites

De eerste actie met de codenaam ?Onymous? vond plaats op 6 november 2014. De EU-landen en?de FBI slaagden erin om tegelijkertijd marktplaatsen uit de lucht te halen en verkopers aan te?houden. Zo werd in San Francisco de grote man achter Silk Road 2 opgepakt. Uit onderzoek?bleek bovendien dat de internetserver van Silk Road 2 ook enige tijd in Nederland had gestaan.?Onder leiding van het LP nam ook de politie in Nederland een aantal computerservers in beslag.?Die werden uitgebreid geanalyseerd. Tijdens de actie Onymous haalden de landen in totaal maar?liefst 414 illegale marktplaatsen uit de lucht. Bezoekers van de websites zagen daarna alleen nog?de melding: ?This hidden site has been seized?. Ook werd er beslag gelegd op meer dan een miljoen?dollar aan bitcoins en 180.000 euro cash.

Dobbelaar en Doorn waren zeer tevreden met de resultaten van de eerste actie: ?Er werden?honderden websites neergehaald, veel meer dan gedacht. Op de fora die kopers en verkopers?bezoeken zat de schrik er duidelijk in. Dat zagen we aan de vele reacties. In de toekomst willen?we daarom nog meer grote internationale actiedagen organiseren. Het liefst met veel bombarie?zodat de kopers en verkopers van de websites wegblijven en uit angst ook nooit meer terugkeren.?Als dat ook uit de analyse van TNO blijkt, heeft ITOM zijn kracht bewezen.?

Onlangs zijn in Nederland drie grote verkopers ge?dentificeerd in het kader van Project ITOM. Op?verschillende online marktplaatsen stonden zij bekend onder de pseudoniemen Holland Online,?Amsterdam United en Albert Heijn. De mannen worden verdacht van het handelden in XTC, MDMA,?LSD en andere drugs. In totaal is voor meer dan 1 miljoen euro aan bitcoins, cash en andere valuta?in beslag genomen. De drie verdachten zitten in voorlopige hechtenis.

[slideshare id=65015611&doc=verantwoordingaanpakgeorganiseerdecriminaliteit2014-definitief23-06-2015-160815181548&type=d]

Bronnen: OM

Drugs Online BV

drugs online

?Vergeet de overlast veroorzakende dealer op de hoek?, de handel in drugs is verplaatst naar internet. Onderzoeksjournalist Mick van Wely schrijft in Dagblad van het Noorden over de ?Drugs Online BV??waar je ?vanuit je luie stoel steengoede drugs en wapens? koopt. Van Wely schrijft naar aanleiding van de zaak tegen ?sinterklaas? uit Emmen, oftewel Theo van G. (63) die met enkele compagnons vanaf 2009 via internet in xtc handelde. De pillen werden verstuurd in dvd?s met hoesjes van kerkmuziek, die in Duitsland werden verstuurd; naar adressen over de gehele wereld. Theo en zijn bendeleden zijn november 2012 de eerste Nederlanders die worden opgepakt op verdenking van drugsverkoop via de ondergrondse website Silk Road. Dat was geheel nieuw, zegt woordvoerster Manon Hoiting van het OM. ?We vonden een usb-stick bij de doorzoeking van de woning van ??n van de verdachten. Daar stonden bitcoins op? en daar hadden toen nog maar weinigen bij het OM van gehoord. Het oprollen van Silk Road heeft weinig opgeleverd. Van G. is uiteindelijk veroordeeld tot dertig maanden, waar het OM acht jaar had ge?ist.

De online drugshanden heeft veel voordelen,?schrijft?Van Wely verder. De koper blijft anoniem, hoeft niet met louche types op straat te onderhandelen en kan in recensies lezen hoe goed het spul is. ?Zou alle drugshandel online gaan, dan zou het fenomeen drugsoverlast in woonwijken voor een groot deel verleden tijd zijn?, veronderstelt Van Wely. Volgens woordvoerder Wim de Bruin van het landelijk parket heeft online drugshandel ?zeker onze prioriteit?. Handel in drugs is strafbaar, online of niet. Maar online kost het meer tijd en capaciteit. Van Wely schrijft ook over ict-specialist ?Maikel? S. (21, uit Woerden) die onder het alias Super Trips rijk werd met online drugshandel via tor-netwerken. Als hij per ongeluk een keer niet op tor werkt, loopt hij tegen de lamp. De FBI blijkt hem al maanden te volgen. Hij wordt opgepakt op het vliegveld van Miami waar hij zijn netbestelde Lamborghini wil ophalen. Volgens berekeningen van de FBI verdiende S. in een anderhalf jaar tijd ongeveer vijf miljoen euro. Er wordt veertig jaar celstraf tegen S. ge?ist maar hij bekent en krijgt nu waarschijnlijk vijftien jaar. De FBI riep na de arrestatie van S. dat de online drugshandel gestopt was, maar niets is minder waar. Nieuwe websites schieten als paddenstoelen uit de grond, aldus het artikel: Silk Road 2 (15 duizend drugstransacties sinds de lancering), Evolution, Agora, Pandora, Blue Sky, Cloud Nine, Tor Bazaar, Cannabis Garden en Alcapa ? allemaal sites die beter beveiligd zijn en hun eigen specialiteiten hebben. En uit het Global Drugs Survey bleek begin 2014 dat 22% van de drugsgebruikers al eens online drugs kocht. De helft daarvan deed dat voor het eerst na het oprollen van Silk Road, wat Van Wely doet concluderen dat de ?Drugs Online BV? springlevend is.

Alles wat je digitaal doet, laat sporen na. En dus zijn drugsdealers die op online marktplaatsen actief zijn, soms simpel?op te sporen?aan de hand van de zogeheten exif-data in de foto?s van hun handelswaar. Deze?Exchangeable image file format data?bevat behalve datum en tijd van de foto en gegevens over de camera, vaak ook de naam van de eigenaar ?n gps-gegevens. ?Veel leveranciers hadden de Exif-data nog steeds in hun foto?s staan?,?schrijft?een gebruiker op Reddit.

Bronnen: CopsInCyberspace, DvhN, Security.nl, Reddit

Marktplaats

Marktplaats.nl,?Speurders.nl?en?2dehands.nl?zijn voorbeelden van bekende Nederlandse?virtuele?marktplaatsen, afgeleid van het in Amerika onstane EBay. Er zijn ook marktplaatsen waar zonder financi?le vergoeding gehandeld wordt, zoals?Gratisaftehalen.nl. Een tendens is dat deze naast deze generieke virtuele marktplaatsen steeds meer gespecialiseerde marktplaatsen ontstaan, bijvoorbeeld voor kunst, auto’s of mode. Zo zijn er ook speciale sites voor auto’s of fietsen.?Websites als Autotrack,?Autoscout24?en Fietskeus een online platform voor het kopen en verkopen van producten. Op een aantal sites is het voor zowel particulieren als bedrijven mogelijk om te adverteren.

Pseudokoop of -dienstverlening
Veel dieven bieden?gestolen waar namelijk aan op verkoopsites, zoals marktplaats.nl. Verschillende?keren heeft de politie met succes al een pseudokoop (het afnemen van goederen van of het verlenen van diensten aan een verdachte)?opgezet na door?de eigenaar van gestolen spullen te zijn gewaarschuwd. Ook het TV programma Powlitie laat zien hoe je via marktplaats je eigen spullen kunt terugvinden. Afgelopen jaar werd er nog een undercover onderzoek naar illegale marktplaatsen op internet gedaan.

Marktplaats moord
Een alledaagse advertentie op een verkoopsite kan de opmaat zijn tot een ernstig delict, zoals een moord.?Een echtpaar uit Aduard had?een afspraak voor de mogelijke verkoop van een recreatieboot. Een afspraak die geregeld was via advertentiesite?Marktplaats.nl. Ze spraken af bij de ligplaats van hun boot. Voor het plezierjacht ‘Maylo’ vragen ze 22 duizend?euro. Van dat geld wil het gepensioneerde stel nog ??n keer familie bezoeken in Canada.?Maar na ruim twee jaar is er nog steeds geen koper. Tot op zaterdag 3 maart 2013 ’s avonds de telefoon?gaat. De beller stelt zich voor als ‘scheepshandelaar uit Dordrecht.’ Hij koopt de Maylo ongezien, voor de?vraagprijs. Een dag later wil hij een proefvaart maken en hij zal direct het geld overhandigen. Een van de?zoons van het echtpaar vraagt nog: is het niet gek dat zo’n groot bedrag contant wordt betaald?

‘Nee, want het is een handelaar’, weet het echtpaar . Een afspraak voor hun honden bij de?trimsalon moet die zondag wijken voor de ?ontmoeting met de mysterieuze koper.?De kinderen van het echtpaar sloegen ?alarm omdat ze niets van hun ouders hoorden en ze de auto van het echtpaar onafgesloten vonden bij de ligplaats. De politie vond de boot later enkele honderden meters verderop richting Groningen, aangemeerd in het Hoendiep. Agenten zien direct dat het plezierjacht sporen van een ernstig geweldsdelict heeft.

Bijstand kwijt door Marktplaats

Bijstandsgerechtigden die vaak spullen verkopen op Marktplaats moeten soms duizenden euro’s van hun uitkering terugbetalen. Dat is het gevolg van een strengere wet tegen bijstandsfraude.

Mensen in de bijstand moeten regelmatige handel op Marktplaats opgeven aan hun gemeente. Mocht iemand bij een onderzoek naar zijn inkomsten niet kunnen bewijzen dat de opbrengst maar klein was, kan dat stopzetting van de uitkering of een forse naheffing opleveren. Dat blijkt uit onderzoek van RTL Nieuws naar rechterlijke vonnissen in de laatste vijf maanden.

Divosa, de organisatie van Sociale Diensten in Nederland, benadrukt dat bijstandsgerechtigden al hun verkopen via Marktplaats beter kunnen melden. Om te bewijzen dat de inkomsten bescheiden waren, moet een boekhouding worden bijgehouden.

Bronnen: Powlitie, Dagblad van het Noorden, de Volkskrant (25 maart 2014), Misdaadjournalist, Algemeen Dagblad, Telegraaf

Meldpunt Internetoplichting?

meldpunt internetoplichtingwww.mijnpolitie.nl; een dienst voor en van de politie

Elke maand verhandelen miljoenen mensen hun spullen (iPod, telefoons, spelcomputers) met andere particulieren. Meestal gebeurt dit naar volle tevredenheid van beide partijen. Helaas is er ook een kleine groep mensen die – net als in de echte wereld – misbruik maakt van het vertrouwen van anderen. Daarom hebben de Politie en het Openbaar Ministerie in samenwerking met Marktplaats het Landelijk Meldpunt Internetoplichting opgericht. Deze partijen vinden het belangrijk dat het vertrouwen in de handel via internet wordt beschermd, zodat mensen op een plezierige manier en in goed vertrouwen zaken met elkaar kunnen blijven doen.

Het Meldpunt Internetoplichting is?op 1 oktober 2010 van start gegaan. In eerste instantie richt het meldpunt zich met name op oplichting via Marktplaats, waarbij het in de regel gaat om vooruitbetaalde, niet-geleverde goederen. Voor slachtoffers van dit soort oplichting is op www.mijnpolitie.nl de mogelijkheid gecre?erd om hiervan online melding/aangifte te doen. Op basis van bepaalde criteria start het Meldpunt Internetoplichting voorbereidende opsporingsonderzoeken naar clusters van meldingen, die uiteindelijk voorzien van alle benodigde informatie en aangiftes overgedragen worden aan het korps waarin de verdachte woonachtig is.

Het Meldpunt Internetoplichting werkt samen met publiek private partijen met het oog op het ontwikkelen en nemen van preventieve maatregelen. Na drie maanden ?live? zijn al 10.000 meldingen binnengekomen. En het aantal meldingen van online fraude neemt sindsdien bepaald niet af.

Onderstaande informatie over het meldpunt is vanuit de politie publiekelijk gedeeld op de website van de NIK themadagen:

Volgens Bas Ketelaars van de Stichting stop internetoplichting wordt vooral de site van Marktplaats gebruikt om bezoekers naar die nepshops te lokken. BCC heeft dan opeens Bcc-winkel en Dixons wordt Dixxons. De?werkwijze?is simpel: particulieren die al jaren op Marktplaats actief zijn, krijgen een mailtje: we zien dat u uw wachtwoord heeft veranderd. Klopt dat, dan hoeft u niets te doen. Klopt dat niet, klik dan op deze link. Uiteraard krijgen de oplichters dan toegang tot het account. Ze plaatsen daarop vervolgens honderden advertenties, met links naar de nepshop. Ketelaars denkt dat ?honderden mensen? erin trappen. ?Criminelen hebben maar een paar dagen nodig om tot 50.000 euro binnen te roven?. Ketelaars ziet vooral veel advertenties op vrijdag. ?Dat geeft hen extra tijd voordat de site wordt geblokkeerd en de banken actie ondernemen?.

Uit het AD een artikel over de forse stijging webshops in 2013:

Consumenten worden massaal opgelicht door malafide internetwinkels. Met gelikte websites verleiden deze bedrijven hun klanten, maar leveren doen ze nooit. Afgelopen jaar gingen al 8600 consumenten het schip in, blijkt uit politiecijfers.

Speciaal voor Sinterklaas. Een iPhone 4S voor slechts 289 euro. De spectaculaire aanbieding staat op de site HollandsGSM.nl. Een koopje, zo lijkt het. Want in de offici?le Apple Store is de telefoon 110 euro duurder en heeft deze ook nog eens de helft minder opslag.

Het bedrijf noemt zichzelf ‘een betrouwbare aanbieder met jarenlange ervaring op het gebied van telecom’. Maar wie geld overmaakt is het hoogstwaarschijnlijk kwijt, voorspelt Bas Ketelaars van de stichting Stop Internetoplichting. Op internetfora regent het klachten over deze webwinkel, of beter gezegd nepwinkel. Wie het adres checkt, komt uit bij een leegstaand pand in Eindhoven. Het rekeningnummer wordt ook gebruikt voor tal van webwinkels die onbetrouwbaar bleken. Wie telefonisch contact zoekt, krijgt een dode lijn.

Firma’s zoals deze schieten juist nu als paddenstoelen uit de grond, merken ze bij het Landelijk Meldpunt Internet Oplichting van de politie. Volgens co?rdinator Harry Jongkind van het meldpunt haken oplichters handig in op wat mensen op hun verlanglijstje hebben staan, vooral telefoons, spelcomputers en tv’s. ,,Die bieden ze dan aan voor een fors lagere prijs,” zegt Jongkind.

De fraudeurs lokken klanten naar hun website met spectaculaire aanbiedingen via online marktplaatsen. De betere nepwinkels zien er soms zo gelikt uit, dat het voor consumenten moeilijk is te ontdekken of er iets mis mee is. Ze zetten logo’s van keurmerken zoals Thuiswinkel.org op hun site zonder dat ze lid zijn en maken soms zelfs gebruik van betalingssysteem iDeal om het vertrouwen van de kopers te winnen. ,,iDeal is een betrouwbare partner. Maar de verkoper hoeft dat niet te zijn,” waarschuwt Jongkind.

Sommigen maken zelfs reclame op tv en radio. Op die manier werd Renate Eichhorn met nog 27.000 anderen misleid door website gratisbox.nl. Eichhorn moest verzendkosten betalen en zou gratis spullen krijgen toegestuurd. ,,Dat had ik al eerder gedaan. Ook dit bedrijf zag er betrouwbaar uit. Niet dus,” zegt ze.

Dat de truc steeds beter werkt, blijkt wel uit politiecijfers. Afgelopen jaar trapten 8637 mensen in de ogenschijnlijk aantrekkelijke koopjes van 77 nepwinkels die de politie traceerde. Ze maakten samen 1,3 miljoen euro over naar verkopers, maar kregen nooit iets geleverd. Dat is ruim twee keer zoveel als het jaar ervoor. Toen gingen 2733 mensen het schip in bij 55 nepwinkels.

De politie staat vaak machteloos. Sommige verkopers zijn bijzonder moeilijk te traceren. Andere verkopers maken gebruik van een maas in de wet. Ze verkopen gewoon onder hun eigen naam, maar leveren vervolgens niets. Dat valt niet onder het strafrecht, maar wordt gezien als een wanprestatie. ,,Het is aan de koper een procedure te beginnen om geld terug te krijgen. Veel mensen doen dat niet, omdat het om een klein bedrag gaat.”

De politie adviseert om altijd eerst te checken of de verkoper te vertrouwen is. ,,Haal de verkoper door een zoekmachine. Dan wordt vaak al veel duidelijk.” Ook bij de site mijn.politie kunnen consumenten controleren of het om een bekende fraudeur gaat. Op fora als opgeletopinternet.nl worden dubieuze verkopers vaak al eerder ontmaskerd.

Bronnen: NIK themadag, AD, mijnpolitie.nl, CopsinCyberspace.