Hoe groot is de online criminaliteit?

(door: Mikko Hyppönen, Chief Technical Officer, F-Secure)
Niemand weet eigenlijk hoeveel geld er in online criminaliteit omgaat. Soms wordt beweerd dat online crime groter is dan de handel in drugs, maar dat is niet waar. Maar één ding is duidelijk: bij de cases die ik af en toe lees en de online criminelen die vervolgens voor de rechter moeten verschijnen, hebben we het niet over een kwestie van een paar euro’s.
Creditcardfraude, spioneren, spammen en de verkoop van niet-bestaande goederen: online criminelen hebben vele manieren bedacht om geld op het internet te verdienen. In de VS infecteerde John Schiefer, ook wel bekend onder de naam ‘Acidstorm’, duizenden computers met keylogger malware. Deze kwaadwillende software onthulde de Paypal-wachtwoorden van nietsvermoedende Internet-gebruikers die achter hun computer bezig waren. Hij kreeg het voor elkaar complete Paypal-accounts leeg te trekken voordat hij werd gepakt. Tijdens de rechtzaak kwam naar voren dat Schiefer en zijn handlangers een botnet hadden opgebouwd van 250.000 geïnfecteerde computers die zij konden bespioneren.
Riante villa
De Turkse hacker Cagatay Evyapan, ook bekend als ‘Cha0’, kocht en verkocht gestolen creditcardnummers voordat hij vorig jaar in Istanbul werd gearresteerd. Gebaseerd op zijn riante villa met zwembad was het duidelijk dat deze professional ook veel geld aan zijn malafide praktijken overhield.
De in Venezuela geboren Edwin Pena was het brein achter een operatie, waarbij meer dan tien miljoen VoIP-minuten werden ontvreemd, die vervolgens aan onschuldige klanten werden doorverkocht. Met winsten van meer dan een miljoen dollar verrijkte Pena zijn leven met huizen in de VS, een BMW M3, Cadillac Escalada’s en een 13-meter lang jacht…
Spammen en de verkoop van namaak- of niet-bestaande producten is ook big business. Hackers verdienen honderdduizenden dollars per maand op basis van een commissie met de verkoop van bijvoorbeeld beveiligingsproducten die nep zijn. Sommige email spammers hebben ook miljoenen dollars bij elkaar geharkt door het sturen van hun berichten via junk mail die in uw inbox binnenkomt. Spammers verstoppen zich door de berichten via botnets van geïnfecteerde thuiscomputers te sturen. Ook al is het moeilijk om met een exact getal op de proppen te komen, toch schat ik – op basis van de aanwezige bewijsvoering – dat online criminelen elk jaar honderden miljoenen dollars met hun malafide zaken verdienen. De verliezen van het zakenleven en de burgers, die veel hoger uitpakken, zijn hierbij buiten schot gelaten.
Georganiseerde misdaad
De online crime vandaag de dag is een wereldwijd ‘fenomeen’ met uitstrekkende gevolgen waaronder internationale witwaspraktijken en connecties met de georganiseerde misdaad. Met een immer groeiend aantal Internet-gebruikers en de toename van het aantal Internet-aankopen is het web voor criminelen een groeimarkt en een makkelijk medium om grof geld te verdienen.
Online criminelen kunnen overal ter wereld actief zijn, en zijn fysiek ver verwijderd van hun slachtoffers. Het te verdienen geld is zeer goed, en de kans gepakt te worden is zeer klein. Dit omdat de nationale politie-eenheden en rechtssystemen vaak de middelen en het netwerk missen om dergelijke activiteiten, vaak technisch complex van aard, een halt toe te roepen.
Ik heb de evolutie van het internet – en online criminaliteit – al ruim twintig jaar van heel dichtbij meegemaakt. Er is een constante golf van nieuwkomers in de criminele industrie. Het spreekt voor zich dat criminele bendes steeds meer tijd en geld in de ontwikkeling van ‘zware’ malware stoppen teneinde nog meer winst te maken. Ik ben ervan overtuigd dat, zolang de straffen voor het kleine aantal gepakte criminelen licht van aard zijn, de online criminaliteit zal blijven groeien.
De situatie zal niet verbeteren, maar alleen maar erger worden.
Deze column is gepubliceerd dankzij de medewerking van F-Secure, die bedrijven en consumenten beschermt tegen computervirussen en andere risico’s bij het gebruik van internet en mobiele netwerken. Voor meer informatie: www.f-secure.nl.



