HC3 Flashcards

1
Q

Hoe wordt georganiseerde criminaliteit in het algemeen gedefinieerd?

A

Complexe, criminele organisatie die door corruptie en/of (dreiging met) geweld de illegale markt probeert te controleren en zelfs de legale markt wil beïnvloeden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Welke thema’s staan centraal bij de vraag of cybercriminaliteit gezien kan worden als georganiseerde criminaliteit?

A
  • De organisatie van georganiseerde criminaliteit, met aandacht voor de structuur van de netwerken en de relaties tussen daders
  • De criminele activiteiten waar deze groepen zich mee bezighouden die worden gekenmerkt door een zekere mate van continuïteit en verfijndheid
  • Een zekere concentratie van macht, veelal uitgedrukt in de vorm van het overnemen van diensten die zijn voorbehouden aan de overheid, maar ook in termen van allianties tussen criminelen en politieke en economische elites.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Het beeld ten aanzien van criminele samenwerkingsverbanden is sterk veranderd. Hoe is dit veranderd?

A

Lange tijd was het dominante idee dat het vooral gaat om groeperingen met een strikte, piramidevormige hiërarchie en een duidelijke taakverdeling tussen de verschillende lagen in de organisatie. Wetenschappelijke studies hebben een ander beeld laten zien. In plaats van piramidale of octopusachtige organisaties, lijkt de term criminele netwerken beter de lading te dekken voor de wisselende samenwerkingsverbanden tussen daders en de discontinuïteit en veranderingen binnen deze netwerken in de georganiseerde misdaad.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

In studies waarbij de vraag centraal staat of cybercriminaliteit gezien kan worden als georganiseerde criminaliteit, krijgt het thema van de structuur en organisatie van de bestudeerde groeperingen of netwerken de nodige aandacht. In een aantal studies heeft men gekeken of er sprake is van een hiërarchische gecentraliseerde structuur of lossere verbanden. Welke lager zijn er in de meeste netwerken?

A
  • Kernleden: Plannen de criminele activiteiten, werken een lange tijd met elkaar samen en zoeken andere geschikte mededaders.
  • Facilitators: Zij leveren specifieke criminele diensten.
  • Geldezels (katvangers, money mules, drops): Dit is een groep criminelen die door de kernleden of door facilitators wordt ingezet om het spoor naar de criminele groep te verhullen. Zo worden bv. de rekeningen van katvangers gebruikt om geld van slachtoffers van phishing weg te sluizen.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Wat is het verschil tussen professionele en gerekruteerde facilitators?

A
  • Professionele facilitators: Zij bieden hun diensten zelf aan allerlei netwerken aan.
  • Gerekruteerde facilitators: Zij worden door kernleden aangezet om bepaalde diensten te leveren
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Welke groeperingen zijn er betrokken bij ransomware?

A
  • Kerngroep: Relatief klein aantal individuen die de malware ontwikkelen en de activiteiten van de groep coördineren.
  • Affliates: Zij werken op een of andere manier samen met de kernleden en zijn vaak verantwoordelijk voor het uitvoeren van een aanzienlijk deel van de ransomwareaanvallen.

Ransomwaregroepen lijken een netwerkvorm te vertonen die wordt getypeerd als een hybride vorm van georganiseerde criminele samenwerkingsverbanden: er valt een combinatie waar te nemen van de structuur van offline georganiseerde criminele samenwerkingsverbanden met enige mate van hiërarchie en arbeidsverdeling.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Corruptie en geweld worden als principale kenmerken van georganiseerde criminaliteit gezien. Voldoen de cybercriminele netwerken aan deze kenmerken?

A

Nee, cybercriminele netwerken voldoen alleen aan definities die corruptie en geweld niet als principale kenmerken van georganiseerde criminaliteit beschouwen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

In hoeverre is er sprake van het uitoefenen van controle over markten of territoria bij cybercriminaliteit, in de zin van om mensen te weren van de online markten?

A

Aan de ene kant is het moeilijk om mensen definitief te weren. Mensen kunnen namelijk onder een andere naam alsnog toegang tot een forum verkrijgen, zonder dat er manieren zijn om dit te handhaven. Aan de andere kant, wil dit niet zeggen dat er geen sprake is van regulering. Mensen moeten in de online wereld een nieuw account aanmaken en al hun opgebouwde online reputatie gaat verloren. Aangezien dit in een online setting een belangrijke indicator van vertrouwen is, brengt het moeten aanmaken van een nieuw account in sommige gevallen dermate veel reputatieschade met zich mee dat het in de context van cybercriminaliteit kan worden gezien als extra-legal governance.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Wat houdt inbedding in in de criminologie? Wat is structurele inbedding?

A

Dit houdt in hoe georganiseerde misdaad interacteert met en afhankelijk is van haar lokale en sociale omgeving.
Structurele inbedding zijn de institutionele aspecten van netwerken, zoals bedrijfstaken, beroepen, gemeenschappen of plaatsen die in de context van georganiseerde criminaliteit van belang kunnen zijn.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Er is ook de relationele dimensie van inbedding. Wat houdt dit in en waar leidt dit toe?

A

Hierbij is er aandacht voor samenwerkingsverbanden tussen familieleden, vrienden en bekenden. Deze vorm van inbedding bevordert het vertrouwen onder mededaders en kan ook bijdragen aan de succesvolle afscherming van de georganiseerde vormen van criminaliteit.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

De digitale inbedding van cybercriminaliteit gaat over digitale ontmoetingsplaatsen. Wat zijn de verschillen en overeenkomsten tussen digitale ontmoetingsplaatsen en offline ontmoetingsplaatsen?

A

Overeenkomsten:
- Zodra je binnen bent op een forum, website of socialemediaplatform, kun je contacten op doen en kun je personen ontmoeten die voor een nieuwe afzetmarkt kunnen zorgen.
- Forums kunnen echter ook zekere drempels opwerpen om ervoor te zorgen dat niet iedereen zomaar toegang kan verkrijgen tot de gemeenschap, bv. doordat bestaande leden garant moeten staan voor de vaardigheden of reputatie van een potentieel nieuw lid.
- Op online markten kunnen mededaders gevonden worden. Betrouwbare mededaders kunnen gevonden worden op deze digitale ontmoetingsplaatsen, dankzij het rating- en reviewsysteem die forums hebben. Deelnemers krijgen titels toegewezen op basis van de duur van hun deelname aan de gemeenschap en hun algemene gedrag.
Verschillen:
- De toegang tot digitale ontmoetingsplaatsen lijkt laagdrempeliger dan de toegang tot offline criminele ontmoetingsplaatsen.
- Forums lijken een leerfunctie te hebben en op online markten lijkt sprake te zijn van een subcultuur waar het delen van informatie over criminele mogelijkheden als normaal wordt gezien.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Wat zijn twee belangrijke redenen om over te gaan tot online samenwerking tussen criminelen?

A
  • Er worden eenvoudiger nieuwe netwerkleden met de juiste vaardigheden en connecties gevonden.
  • Het internet biedt de mogelijkheid om de eigen identiteit goed af te schermen, waardoor de pakkans en dus de kans op negatieve gevolgen, wordt geminimaliseerd.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Hoe kan anonimiteit zorgen voor problemen in de samenwerking?

A

Hoewel het makkelijker is om mededaders te vinden, is het door hun anonimiteit veel moeilijker om te beoordelen of ze betrouwbaar zijn. Achter een online gebruikersnaam kan immers ook een politieambtenaar of oplichter schuilgaan. Forums hebben hier wel allerlei slimme trucs op bedacht, zoals ratingssystemen en zelfs conflictoplossing, maar deze blijken niet zo goed te werken als geweld en gebruikmaken van bekende sociale contacten. Om die reden zijn niet alle cybercriminele samenwerkingsverbanden het product van contacten die zijn opgedaan op online markten, maar vallen cyberdaders voor een deel ook terug op offline sociale contacten.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Niet alleen online contacten en connecties zijn belangrijk voor cyberdaders, maar offline sociale contacten. Cyberdaders zijn niet sociaal geïsoleerd. Cybercriminaliteit verschilt doorgaans wel van traditionele vormen van criminaliteit, omdat bij traditionele criminaliteit offline sociale netwerken van cruciaal belang zijn voor het plegen van elk misdrijf. Desalniettemin kunnen offline sociale contacten ook bij cyberdelicten een rol spelen. Leg dit uit.

A

Bij ernstige vormen van economische cybercriminaliteit zoals phishing komt naar voren dat een deel van de sociale relaties is ontstaan in de offline wereld. Netwerken die zich bezighouden met zowel lowtech als high-tech cybercriminaliteit bestaan uit kernleden uit Nederland die elkaar kennen uit de offline wereld. Deze kernleden kennen hun weg op online markten, maar zij werven ook facilitators en money mules uit hun eigen offline sociale netwerk.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Leukfeldt et al. ging in op de rol die offline en online banden binnen cybercriminele netwerken hebben en concludeerden dat er vier typen van ontstaan en groei van dergelijke netwerken te zien zijn. Welke?

A

Van netwerken die geheel ontstaan waren op basis van offline contacten tot netwerken die geheel ontstaan waren op basis van online contacten en waarbij leden elkaar alleen maar kenden bij hun online nicknames. Tussen deze uitersten bevonden zich netwerken waarbij er zowel sprake was van online als offline sociale banden. Cyberdaders die onderdeel uitmaken van deze groepen hebben elkaar doorgaans offline leren kennen, maar maken gebruik van contacten die ze op online markten hebben opgedaan om de criminele activiteiten te faciliteren.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Wat is een van de grootste problemen van traditionele georganiseerde misdaad?
Wat zijn de redenen dat criminelen deels kiezen voor klassieke offline samenwerking?

A

Bij problemen tussen twee samenwerkende partijen kan er geen gebruik worden gemaakt van legale manieren van conflictoplossing en er kan ook geen aangifte worden gedaan van bv. oplichting. Dit is een van de belangrijkste redenen dat traditionele netwerken gebruiken van (dreiging met) geweld, om naleving van regels en afspraken af te dwingen. Daarnaast werkt men het liefst samen met personen die men goed kent en vertrouwt, zoals familie en kennissen. Als laatste proberen sommigen ook politie en andere ambtenaren te corrumperen, zodat deze indien nodig een oogje kunnen dichtknijpen.

17
Q

Wat is de hidden face of cybercrime?

A

De offline en lokale dimensies van cybercriminaliteit.

18
Q

In hoeverre is hybridisering zichtbaar in het onderzoek van Roks et al., waarbij gebruik wordt gemaakt van een combinatie van inzichten uit een onderzoek op basis van online en offline etnografisch onderzoek naar een Nederlandse gang?

A
  • Hybridisering is zichtbaar in de vorm van zekere digitale diversificatie van traditionele vormen van criminaliteit op straat. Denk aan gangleden die op straat criminaliteit plegen en gebruik maken van smarttelefoons en socialemediaplatforms om gestolen goederen aan te prijzen etc.
  • Een deel van de jongere gangleden, die normaliter bezig zijn met traditionele delicten op straat, zijn zich ook gaan toeleggen op phishing en andere v ormen van online fraude en oplichting
  • Cybercriminele netwerken beperken zich niet tot online vormen van criminaliteit, maar ze zijn ook betrokken bij traditionelere delicten, zoals handel in verdovende middelen, vals geld en gestolen goederen.
    Hiermee laat Roks et al. zien dat de technologische vooruitgang resulteert in een nadrukkelijke wisselwerking tussen online en offline
19
Q

Wat houdt digitale georganiseerde criminaliteit in?

A

Dit geeft uitdrukking aan de toenemende verwevenheid tussen online en offline, zowel als het gaat om de organisatie als de criminele activiteiten, die er op het terrein van georganiseerde criminaliteit kan worden waargenomen. Deze hybridisering beperkt zich niet tot de verwevenheid tussen online en offline, maar ook tussen menselijke en technische actoren.

20
Q

Hoe worden money mules benaderd?

A

Het benaderen van money mules kan online of offline plaatsvinden. Offline gebeurt dit vaak op school, in de buurt, door vrienden of bij de gym. Er wordt dan gevraagd of iemand snel veel geld wil maken in ruil voor zijn pinpas en pincode. Online kan dit op ieder soort platform gebeuren, zelfs op Twitter of Facebook.

21
Q

Wat zijn de voordelen van online potentiële money mules benaderen?

A
  • Digitale content is meer volhardend
  • Meer mensen kunnen het zien
  • Makkelijk te verspreiden
  • Goed te vinden
22
Q

Bij het online werven van nieuwe cybercriminelen zijn er een aantal barrières voor samenwerking waarmee cybercriminelen worden geconfronteerd. Welke barrières?

A
  • Moeilijkheden bij het nauwkeurig bepalen van de identiteit
  • Beperkingen bij het afdwingen van overeenkomsten, met name bij het gebruik van fysiek geweld.
23
Q

Hoe worden de barrières die er zijn bij online samenwerking aangepakt?

A
  • Voor gesloten forums worden potentiële leden op verschillende manieren gecontroleerd, zoals door te worden goedgekeurd door bestaande leden of door bewijs te leveren, zoals gestolen creditcardgegevens, om aan te tonen dat ze actief zijn in cybercriminaliteit.
  • Veel forums hebben een beoordelingssysteem, waarbij leden die gegevens, tools of diensten hebben gekocht, de leverancier beoordelen door middel van een schriftelijke beoordeling of een score op een beoordelingsschaal.
  • Er is een arbitragesysteem binnen de Darkode-marktplaats, dat een mogelijkheid biedt voor handhaving in een digitale omgeving.
24
Q

Toch werken de verschillende manieren van aanpak van deze barrières voor online samenwerking niet optimaal. Leg uit.

A
  • Beoordelingssystemen werken niet altijd goed.
  • Talloze gebruikers hebben toegang gekregen tot Darkode markplaats, ondanks dat ze niet over de vereiste technische vaardigheden beschikten.
25
Q

Wat is een banking-Trojan?

A

Dit is een specifiek type malware dat zich richt op online bankrekeningen en dat wordt verspreid in verschillende vormen die op het eerste gezicht legitiem lijken. Ze kunnen er bv. op vertrouwen dat mensen op een link klikken die in een e-mail is opgenomen.

26
Q

Wat zijn de stappen van een banking Trojan? Elke stap wordt door iemand anders uitgevoerd.

A
  1. De malware coderen en beheren
  2. Computers infecteren met malware
  3. Bankrekeningwachtwoorden en andere beveiligingsinformatie verkrijgen
  4. Geld overmaken van deze rekeningen naar muilezelrekeningen
  5. De opbrengsten, exclusief bemiddelingskosten, teruggeven aan de fraudeorganisatoren
27
Q

Wat is een Remote Access Trojan (RAT)?

A

Dit kan gebruikt worden om toegang te krijgen tot de computer van een slachtoffer en om bestanden te doorzoeken, screenshots te maken, toegang te krijgen tot computercamera’s en/of toetsaanslagen te registreren om wachtwoorden te stelen.

28
Q

Wanneer is er volgens Europol sprake van een crimineel samenwerkingsverbadn?

A

Wanneer minimaal twee personen gedurende een langere periode samenwerken met als doel geldelijk gewin of macht.

29
Q

Wat wordt er verstaan onder cybercrime in ruime zin en in enge zin?

A
  • In ruime zin: Traditionele criminaliteit waarbij gebruik wordt gemaakt van computers of netwerken. Denk hierbij aan het verkopen van illegale spullen, oplichting of bedreiging via het internet. Dit wordt ook wel cyber-enabled criminaliteit genoemd. Bij deze misdrijven gaat het vaak om hybride vormen van criminaliteit waarbij het internet zorgt voor schaalvergroting van de afzetmarkt van traditionele misdaden. Daarnaast zorgt het internet ook voor het vergroten en verbreden van het criminele netwerk. Wanneer het internet weg zou vallen, zou de criminaliteit in een andere vorm blijven bestaan.
  • In enge zin: ICT is zowel het doel als het middel. Het gaat om criminaliteit die met computers tegen computers wordt gepleegd. Dit wordt aangeduid met cyber-dependent criminaliteit. Vb. Phishing, hacken, het verspreiden van ransomware en het opzetten, verhuren en/of beheren van een botnet.
30
Q

Wat is cyber lift?

A

De mogelijkheden die ICT en het internet bieden zorgen niet alleen voor nieuwer vormen van criminaliteit, maar ook voor een transformatie van traditionele criminaliteit. Dit komt doordat het internet gebruikt kan worden om op een veel grotere schaal actief te zijn. De impact van misdaden zoals drugshandel en fraude wordt daarmee groter. Zo kunnen illegale goederen wereldwijd worden verkocht en kan kennis wereldwijd worden uitgewisseld. Deze vergroting van scope, impact en mate van afscherming die de bestudeerde dossiers laten zien, wordt cyber lift genoemd.

31
Q

Het plegen van cyberdelicten lijkt met de jaren eenvoudiger te zijn geworden. Het vereist minder technische kennis, omdat kennis over MO via fora wordt gedeeld en specifieke kennis eenvoudigweg kan worden gekocht. Dit leidt niet alleen tot een lift van traditionele misdrijven, maar heeft ook tot gevolg dat traditionele georganiseerde misdaadgroepen ook betrokken raken bij cybercrime in enge zin. Leg dit verder uit.

A

Deze groepen kopen specialistische kennis in door specialisten in te huren (crime-as-a-service) of door kant-en-klare doe-het-zelfpakketten aan te schaffen. Crime-as-a-service lijkt een lucratieve handel en kan als een opzichzelfstaand fenomeen worden gezien, hoewel recent onderzoek laat zien dat de omvang van deze markt beperkt is. Door het gemak waarmee kennis kan worden ingekocht, wordt de drempel voor het plegen van cybercrime verlaagd en de criminele horizon op internet verruimd. Dit biedt kansen voor zowel traditionele georganiseerde misdaadgroepen als nieuwe spelers in het veld.

32
Q

Wat valt er te zeggen over de wijze van samenwerking bij cybercriminaliteit in enge zin?

A
  • Dit is meestal georganiseerd rond een harde kern, die eventueel ondersteuning zoekt voor zijn activiteiten bij een breed netwerk van mensen.
  • Er wordt minder geïnvesteerd in relaties met mededaders dan bij traditionele vormen van georganiseerde misdaad. Als je weet waar je moet zoeken zijn medepleger met specifieke ICT-vaardigheden blijkbaar gemakkelijk te vinden en daardoor is het minder noodzakelijk om te investeren in bestaande relaties om deze ten behoeve van toekomstige activiteiten te behouden.
  • De wijze van samenwerking wordt omschreven als losjes, flexibel en opportunistisch en is minder dan bij traditionele criminaliteit gebaseerd op langdurige sociale relaties.
  • De samenstelling van het samenwerkingsverband is afgestemd op de kennis en kunde die voor het plegen van een specifiek delict nodig zijn.
  • Het wereldwijde karakter van het internet faciliteert het ontstaan van netwerken of schakels van mensen. De individuele leden die allen beschikken over specifieke kennis zijn niet per se in staat om de vaak technische complexe delicten op te zetten en uit te voeren. Het is juist de samenwerking tussen deze individuen die elkaar weten te vinden op het internet, die de criminele activiteiten mogelijk maakt.
33
Q

Hoe verschilt de rol van vertrouwen tussen online samenwerkingsverbanden en samenwerkingen bij traditionele criminaliteit?

A

Bij traditionele georganiseerde misdaad zijn langdurige samenwerkingsverbanden en loyaliteit een belangrijk gegeven. In online criminele samenwerkingsverbanden zien we dit niet terug. Vaak zijn deze samenwerkingsverbanden gebouwd op thin trust: banden die niet zozeer gebaseerd zijn op sterke of zwakke inter-persoonlijke relaties, maar op de reputatie of veronderstelde kwaliteiten van personen, die unieke toegang geven tot middelen en kansen die in de directe sociale kring niet aanwezig zijn.