Uitspraak
Rechtbank Rotterdam
1.Onderzoek op de terechtzitting
2.Tenlastelegging
3.Eis officier van justitie
- bewezenverklaring van het onder 1, 2, 3 primair, 4 en 5 ten laste gelegde;
- veroordeling van de verdachte tot een gevangenisstraf voor de duur van 36 maanden met aftrek van voorarrest,
- verbeurdverklaring van de voorwerpen op de lijst van de inbeslaggenomen, niet teruggegeven voorwerpen (zaktelefoon, computer en usb stick).
4.Ontvankelijkheid officier van justitie
5.Waardering van het bewijs
malwaredie in staat is om de toetsaanslagen op de geïnfecteerde computers vast te leggen. Deze
malwarezat verstopt in berichten op motorforum.nl en in e-mails, zogenaamd afkomstig van de [naam functie] van PostNL of van Intrum Justitia. Met behulp van deze
malwarewerden de inloggegevens van ING-klanten achterhaald en de inloggegevens van de telecomproviders van deze klanten. Zo kon namens het slachtoffer een nieuwe simkaart worden aangevraagd, waarmee de voor het online overboeken vereiste TAN-codes werden ontvangen.
malwareheeft verspreid en daarvan gebruik heeft gemaakt.
malwarewerd gebruikt). In de IP-tap werd het wachtwoord onderschept dat gebruikt kon worden om de computer van de verdachte te ontgrendelen. Vervolgens is er onderzoek gedaan aan het besturingssysteem en het netwerk van deze computer en naar de gebruikte router. Dit onderzoek wees uit dat al het inkomend verkeer via de poorten 1337 en 1604 (die ook gebruikt werden door de
malware) doorgestuurd werd naar een intern IP-adres dat regelmatig door de verdachte werd gebruikt. Dit verkeer werd dus doorgestuurd naar zijn computer. De door de verdachte gebruikte internetverbinding was bovendien gekoppeld aan het IP-adres [IP-adres] .
malwarete laten functioneren en daarover zeggenschap te hebben. Zo waren bijvoorbeeld het programma duckDNS en Luminositylink geïnstalleerd op de computer van de verdachte. De duckDNS-domeinnaam die de verdachte gebruikte was dezelfde als de domeinnaam die in het
malware-onderzoek door ING naar voren kwam. Ook is er in het programma Luminositylink een optie geactiveerd om de toetsaanslagen van gebruikers te noteren als de titel de tekst ‘mijn.ing’, ‘ing.nl’ of ‘mijn.ing’ bevat. Op de USB-stick die zich in de computer van de verdachte bevond, was een bestand opgeslagen met deze geregistreerde toetsaanslagen. Hierop was ook een bestand te vinden [naam bestand] ) met de inloggegevens van bijna 21.000 gebruikers.
malwarebestanden van PostNL en Intrum Justitia).
1, 2, 3 primair en 5ten laste gelegde heeft begaan op die wijze dat:
opzettelijk en wederrechtelijk in geautomatiseerd(e werken voor opslag of verwerking van gegevens, te weten
- een webserver en een netwerk toebehorende aan ING Bank NV en
- computersystementoebehorende aan [naam slachtoffer 1] en [naam slachtoffer 2] en [naam slachtoffer 3] en [naam slachtoffer 4] / [naam slachtoffer 5] / [naam bedrijf 1] en
[naam slachtoffer 6] en [naam slachtoffer 7] / [naam bedrijf 2] en [naam slachtoffer 8] en [naam slachtoffer 9] en [naam slachtoffer 10] , en
- computersystementoebehorende aan een groot aantal vooralsnog onbekend gebleven personen
a. een link opgenomen in een post (door [gebruikersnaam 1] met de titel ' [naam titel 1] ' en/of door [gebruikersnaam 2] met de titel ' [naam titel 2] !?) op een voor anderen toegankelijke website ( motor-forum.nl ), en
b. valse e-mails verspreid (zogenaamd afkomstig van Post
NLen/of Intrum Justitia) met daarin een link,
Bank NV heeft bewogen tot de afgifte van geldbedragen hebbende verdachte toen aldaar (telkens) met vorenomschreven oogmerk - zakelijk weergegeven - valselijk en/of listiglijk en/of bedrieglijk en/of in strijd met de waarheid
- zich toegang verschaft tot de (internet) bankrekeningen, van [naam slachtoffer 1] en [naam slachtoffer 2] en [naam slachtoffer 3] enf [naam slachtoffer 4] / [naam slachtoffer 5] / [naam bedrijf 1] en [naam slachtoffer 6] , en [naam slachtoffer 7] / [naam bedrijf 2] en
- vervolgensin strijd met de waarheid alsof hij verdachte, , de rechtmatige houder was van voornoemde bankrekeningen, geldbedrag(en) van die bankrekeningen overgemaakt naar één of meerdere bankrekeningen van (een) derde(n),waardoor voornoemde ING
Bank NV werd bewogen tot bovenomschreven afgifte;
- en heeft verdachte inloggegevens verworven en voorhanden gehad (onder meer in de vorm van een bestand met gebruikersnamen, wachtwoorden en websites van bijna 21.000 personen),
6.Strafbaarheid feiten
oplichting, meermalen gepleegd;
opzettelijk en wederrechtelijk identificerende persoonsgegevens, niet zijnde biometrische persoonsgegevens, van een ander gebruiken met het oogmerk om de identiteit van de ander te misbruiken, waardoor uit dat gebruik enig nadeel kan ontstaan, meermalen gepleegd;
7.Strafbaarheid verdachte
8.Motivering straf
De verdachte heeft onder meer op grote schaal computers van derden met malware geïnfecteerd, waardoor het mogelijk werd om van deze personen de computer 'over te nemen' en bijvoorbeeld inloggegevens (gebruikersnamen en wachtwoorden) te verkrijgen.
Dit deed hij door op een voor anderen toegankelijke website een verleidelijke, dan wel uitnodigende link te plaatsen. Ook stuurde hij valse e-mails met daarin een link in naam van PostNL en Intrum Justitia. Bezoekers van de website, dan wel de ontvangers van die e-mails werden verleid om op de link te klikken. Zodra zij dat deden, werd hun computer met de
malwaregeïnfecteerd. Deze e-mails zijn naar duizenden e-mailadressen gestuurd en zeker tientallen computersystemen zijn uiteindelijk met de
malwaregeïnfecteerd geraakt.
De verdachte heeft bijgedragen aan dit wantrouwen en heeft zich de gevolgen voor anderen niet aangetrokken.
Omdat het eindvonnis thans op 10 september 2019 wordt gewezen en de rechtbank van zodanige bijzondere omstandigheden niet is gebleken, is sprake van een overschrijding van de redelijke termijn als bedoeld in artikel 6 van het Verdrag tot bescherming van de rechten van de mens en de fundamentele vrijheden (EVRM).
9.In beslag genomen voorwerpen
10.Vordering benadeelde partij/ schadevergoedingsmaatregel
[naam gemachtigde] , ter zake van de ten laste gelegde feiten.
11.Toepasselijke wettelijke voorschriften
12.Bijlagen
13.Beslissing
gevangenisstraf voor de duur van 24 maanden;
6 maandenniet ten uitvoer zal worden gelegd, tenzij de rechter later anders mocht gelasten;
- verklaart verbeurd als bijkomende straf voor de bewezenverklaarde feiten:
ING Bank N.V.,gevestigd te Amsterdam
, toetot een bedrag van
€ 39.161,44 (zegge: negenendertigduizend honderdeenenzestig euro en vierenveertig eurocent)en veroordeelt de verdachte om dit bedrag tegen kwijting aan de benadeelde partij te betalen; vermeerderd met de wettelijke rente daarover vanaf 5 april 2017 tot aan de dag van de algehele voldoening;
de maatregel tot schadevergoedingop, inhoudende de verplichting aan de staat ten behoeve van de benadeelde partij te betalen
€ 39.161,44 ( zegge: negenendertigduizend honderdeenenzestig euro en vierenveertig eurocent), vermeerderd met de wettelijke rente vanaf 5 april 2017 tot aan de dag van de algehele voldoening; beveelt dat bij gebreke van volledige betaling en volledig verhaal van het bedrag van
€ 39.161,44 (zegge: negenendertigduizend honderdeenenzestig euro en vierenveertig eurocent)vervangende hechtenis zal worden toegepast voor de duur van
230 dagen; toepassing van de vervangende hechtenis heft de betalingsverplichting niet op.
Tekst tenlastelegging
1.
opzettelijk en wederrechtelijk in (een) geautomatiseerd(e) werk(en) voor opslag of verwerking van gegevens, te weten
- een of meerdere computer(s)(systemen) toebehorende aan [naam slachtoffer 1] en/of [naam slachtoffer 2] en/of [naam slachtoffer 3] en/of [naam slachtoffer 4] / [naam slachtoffer 5] / [naam bedrijf 1] en/of [naam slachtoffer 6] en/of [naam slachtoffer 7] / [naam bedrijf 2] en/of [naam slachtoffer 8] en/of [naam slachtoffer 9] en/of [naam slachtoffer 10] , en/of
- een of meerdere computer(s) (systemen) toebehorende aan een (groot) aantal vooralsnog onbekend gebleven personen (tenminste 180 of daaromtrent)
- althans een webserver en/of een netwerk en/of een computer(systeem) toebehorende aan (een) ander(en) dan verdachte en/of zijn mededader(s),
- en/of heeft/hebben verdachte en/of zijn mededader(s) inloggegevens verworven en/of voorhanden gehad (onder meer in de vorm van een bestand met gebruikersnamen, wachtwoorden en websites van bijna 21.000 personen),