Uitspraak
Gerechtshof Den Haag
Arrest
[verdachte],
Zaak met parketnummer 10-960187-141.
2.
3.A.
3.B.
4.
5.
6.
Zaak met parketnummer 10-960182-13 (gevoegd)7.
8.
Bewijsoverwegingen met betrekking tot feit 1
webinject(s)en Perkele-software.
banking trojanop de computer van internetbankierende klanten van ING Bank en het (doen) installeren van een speciaal geprepareerde applicatie op de mobiele telefoons van die klanten voor zover het ging om telefoons die waren uitgerust met een Androidbesturingssysteem.
- verdachte heeft met een malware-ontwerper die zich [Z] noemt overlegd over het uitbesteden van de besmetting van de computers van de slachtoffers aan een zogenaamd botnet. Verdachte blijkt daarbij een initiërende rol te hebben;
- verdachte heeft in mei/juni 2013 intensief chatcontact met [Z] over samenwerking om Perkele-malware en de bijhorende webinject (inclusief controlepaneel) op computers van slachtoffers te installeren;
- verdachte heeft vervolgens bij een derde Perkele-malware en een voorbeeld van een webinject aangekocht en deze naar [Z] gestuurd;
- verdachte heeft daarna [Z] bericht dat hij deze webinject niet goed genoeg vindt en hij deze herschreven wil hebben conform de door hem, verdachte, aangeleverde screenshots;
- verdachte heeft vervolgens [Z] opdracht gegeven om de voorbeeld-webinject aan te passen om deze te hosten op een server. Hiervoor dient een server (inclusief domein) gereserveerd en ingesteld te worden. Daarnaast draagt [Z] zorg voor het maken van een controlepaneel voor de webinject en regelt hier tevens een server, domein en de beveiliging voor. Verdachte geeft hiervoor c.q. hierbij suggesties;
- verdachte heeft het zogenaamde “gate sms-nummer” aan [Z] verstrekt, waarna [Z] de sms-service in de malware heeft verwerkt;
- verdachte heeft opties aan [Z] doorgegeven waar de Perkele-software kon worden gehost;
- verdachte heeft [Z] meerdere aanwijzingen en correcties doorgegeven met betrekking tot de inrichting van het controlepaneel van de webinject en Nederlandse teksten doorgegeven die gebruikt zijn in de webinject en de sms-berichten die de slachtoffers op hun mobiele telefoon ontvingen;
- verdachte heeft illustraties/afbeeldingen (zoals schermontwerpen en icoontjes) gekopieerd/ontworpen die [Z] vervolgens heeft gebruikt voor de webinject en de vormgeving op de schermen van de mobiele telefoons van de slachtoffers;
- verdachte heeft zijn mobiele telefoonnummer laten opnemen in de Perkele-malware (waaronder de ing.apk file), zodat hij op zijn toestel de afgevangen TAN-codes van slachtoffers kon ontvangen;
- verdachte heeft de onkosten voor het ontwikkelen en de inzet van de malware (mede)betaald.
moneymules. Een aantal moneymules heeft hier bewust aan meegewerkt, maar een aantal van hen wist er niets van. In die gevallen hadden de daders zich tegenover de banken met een valse identiteit gepresenteerd om zo op die naam een bankrekening met bijbehorende producten zoals pinpassen te verkrijgen. Om deze oplichtingen te laten slagen werd gebruik gemaakt van legitimatiebewijzen al dan niet in combinatie met andere documenten die soms ook waren vervalst. Hierdoor werd het
cashenen daarmee het witwassen van het buitgemaakte geld mogelijk gemaakt. De verdachte heeft zich als medepleger aan al deze feiten schuldig gemaakt.
BESLISSING
gevangenisstrafvoor de duur van
4 (vier) jaren en 6 (zes) maanden.