HC4 Flashcards

Klaar

1
Q

Wat is gedigitaliseerde criminaliteit?

A

Gedigitaliseerde criminaliteit verwijst naar criminaliteit waarbij computers en internet als instrument worden gebruikt om traditionele criminaliteit te plegen

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Er zijn drie lagen van het internet. Welke en wat houden ze in?

A
  • Surface web/clear web: dit wordt ook wel het publieke internet genoemd. Dit is een direct toegankelijk deel van het internet, zoals de websites die via de zoekmachine van Google met een standaard webbrowser te vinden zijn.
  • Deep web: dit deel van het internet is niet direct toegankelijk en wordt niet geïndexeerd door zoekmachines en er moet bv. Eerst ingelogd worden of via een speciale link toegang worden verleend. Denk aan webmail, privéprofielen op sociale media of een wetenschappelijk artikel achter een betalingsmuur.
  • Dark web: dit deel is alleen bereikbaar via een bepaald protocol en wwwr de IP-adressen van verbonden computers verborgen zijn
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Wat is een darknet?

A

Een darknet is een netwerk van computers die via een bepaald protocol communiceren en waarvan de IP-adressen verborgen zijn. Het is via een darknet mogelijk websites op het dark web te bezoeken. Een darknet is de infrastructuur die het bestaan van het dark web mogelijk maakt. Het bekenste systeem om dit te doen is The Onion Router (Tor).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Hoe werkt Tor?

A

Tor kan als webbrowser door iedereen worden gedownload en geïnstalleerd. Het Tor-systeem stuurt internetverkeer langs (tenminste 3 servers) en versleutelt ondertussen het netwerkverkeer. De tussenliggende Tor-servers leggen geen gegevens vast en alleen het IP-adres van de laatste Tor-server (ookwel Tor exit node of Tor exit relay) is zichtbaar.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

Wat is naast anonimiteit door het verhullen van het originele IP-adres van de computers nog een voordeel aan Tor?

A

Tor maakt het ook mogelijk om bepaalde diensten te benaderen die niet op het clear web en deep web staan. De diensten die alleen via een darknet, zoals Tor, toegankelijk zijn worden hidden services genoemd. Hierbij kan gedacht worden aan websites, forums, chatdiensten en e-maildiensten.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

Wat zijn online handelsplaatsen?

A

Online handelsplaatsen zijn plaatsen (forums) op het internet waar vraag en aanbod samenkomen. Het gaat voornamelijk over handel in goederen, diensten of gegevens. Online handelsplaatsen zijn qua functie goed te vergelijken met een winkelcentrum in de fysieke wereld of webshops op het internet. Online handelsplaatsen zijn te vinden op het clear web en het dark web.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

Wat zijn threads?

A

Internetforums werken met gespecialiseerde software die gesprekken in een bepaalde volgorde weergeven en zijn gestructureerd rondom onderwerpen op zogenoemde subforums. Binnen deze subforums kunnen individuen een thread starten door een bericht te plaatsen met een vraag of met de wens om een bepaald product te kopen of te verkopen. Verkopers houden hun eigen threads bij en ze kunnen de producten waarmee ze adverteren updaten. Leveranciers posten gedetailleerde informatie over het betalingsproces, de communicatiemiddelen en de levering van de goederen. Ook kunnen ze bij niet-werkende goederen uitleggen hoe terugbetalingen geregeld kunnen worden. Klanten kunnen ook beoordelingen of feedback achterlaten over de kwaliteit van de geleverde goederen of diensten.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Internetforums en online handelsplaatsen worden ook wel cybercrime ontmoetingsplaatsen of cybercriminal convergence settings genoemd. Het is een stabiele en voorspelbare plek waar cybercriminelen samenkomen en biedt structuur en continuïteit aan mensen. Fysieke voorbeelden zijn bv. café’s, parken en safe houses. Bij online ontmoetingsplaatsen worden drie functies onderscheiden:

A
  • De marktfunctie: Dit betreft de handel in illegale goederen en gegevens
  • De sociale functie: Dit gaat over het gebruik van platforms om te verbinden en te interacteren met andere potentiële daders
  • De leerfunctie: Dit gaat over het uitwisselen van informatie en kennis tussen de deelnemers
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Naast online handelsplaatsen bestaan er ook shops met één leverancier (single vendor shop). Waar wordt dit voor gebruikt?

A

Hier kunnen individuen specifieke producten rechtstreeks aan klanten verkopen zonder de directe concurrentie die wel aanwezig is op forums en cryptomarkten. Deze sites maken gebruik van gemeenschappelijke e-commercetools en e-platforms om efficiënt in contact te komen met klanten en goederen te distribueren. Bovendien kunnen leveranciers advertenties op forums en cryptomarkten koppelen aan hun eigen winkels om hun producten beter in de cybercriminele markt te zetten.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Als het gaat om drugshandel op het clear web onderscheidt het Trimbos-instituut (instantie die drugsgebruik in Nederland onderzoeket) twee soorten webshops:

A
  • Webshops die middelen aanbieden die op de opiumlijst staan (deze middelen zijn aangemerkt in de Opiumwet)
  • Webshops die psychoactieve middelen verkopen die vaak afgeleid zijn van reeds bestaande drugs en nog niet op de opiumlijst staan
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

Waarom hebben online coffeeshops geen gedoogvergunning?

A

Online coffeeshops kunnen niet goed voldoen aan de gedoogcriteria, zoals het controleren van de leeftijd en nationaliteit van de kopers en er is een verbod op adverteren via het internet.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Wat valt er te halen uit de naam darknet market?

A

Dit duidt op het gebruik van een op Tor gebaseerde site die alleen toegankelijk is voor andere Tor-gebruikers, waarbij de naam cryptomarket uitdrukt dat betalingen gedaan worden via zogenoemde cryptocurrencies, zoals bitcoin en monero. Een ander kenmerk van deze markten is dat de levering van het product per post plaatsvindt.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Hoe werkt de hiërarchie die heerst op darknetmarkten en forums?

A

De administrators bepalen de regels, het doel en de richting van het forum of de marktplaats. Moderators houden vaak toezicht op het forum en wijzigen of passen de inhoud op de website aan. Dit zijn vaak personen die experts zijn op een bepaald gebied en worden vertrouwd door de administrator. Verkopers (vendors) kunnen vaak een bepaalde status krijgen door goede beoordelingen (reviews) van klanten. De kwaliteit van hun producten en het leveringsproces worden daarbij constant beoordeeld. Klanten baseren er hun beslissing op om van de aangeboden dienstsen gebruik te maken.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Hoe werkt het verdienmodel van darknetmarkten?

A

Voor elke transactie tussen een koper en verkoper krijgt de beheerder van de webshop voor drugs een klein percentage in cryptocurrency. De darknetmarkt faciliteert ook vaak in de transactie door als derde partij de fondsen vast te houden tot de koper groen licht geeft en de betaling kan overgaan naar de verkoper (dit wordt escrow genoemd).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

Hoe werkt Telegram?

A

Dit is een gratis berichtendienst die gebruikers de mogelijkheid biedt om versleutelde berichten, foto’s en videobestanden te delen die bovendien een zelfvernietigingsfunctie toegewezen kunnen krijgen. Op Telegram worden berichten en bestanden versleuteld opgeslagen en daarnaast hebben gebruikers de mogelijkheid door middel van end-to-end encryptie in de zogenoemde Secret Chats nog anoniemer te communiceren. Deze functie wordt doorgaans gebruikt als kopers geïnteresseerd zijn. Door deze functionaliteiten presenteert Telegram zich als een veilige berichtendienst die bovendien laagdrempeliger is in termen van toegang en gebruik dan forums op het dark web.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Wat zijn geldezels?

A

Geldezels zijn individuen die criminelen toegang verschaffen tot hun bankrekeningen. Bankrekeningen worden vervolgens gebruikt om het financiële spoor tussen daders en slachtoffers te verdoezelen. Geld dat is verkregen via phishing, online fraude of andere vorm van financieel gemotiveerde cybercriminaliteit wordt rechtstreeks overgemaakt van de bankrekening van het slachtoffer naar e bankrekening van de geldezels, waarna het geld vaak zo snel mogelijk wordt opgenomen. Op deze manier blijven criminelen anoniem en vermijden ze detectie door banken en wetshandhaving, terwijl geldezels alle risico’s nemen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
17
Q

Money mules (geldezels) worden veelal gevonden via advertenties op bv. Instagram. Waardoor worden tieners verleid om dit te gaan doen?

A

De meeste accounts voor geldezel-recruitment op Instagram draaien om een luxueuze lifestyle-subcultuur. De accounts gebruiken afbeeldingen van geld en dure accessoires en beweren dat er veel geld te verdienen is. In andere gevallen wordt money muling genormaliseerd door te stellen dat anderen die ook doen, terwijl zij zichzelf afschilderen als gewone zakenmensen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
18
Q

Wat zijn drie belangrijke online betrokkenheidsmechanismen voor geldezels om deel uit te maken van cybercriminaliteit?

A
  • Normalisatie van het gedrag –> uit verklaringen van geldezels blijkt dat ze het normaal vinden om benaderd te worden door leden van een crimineel netwerk in hun buurt. Daarom lijkt illegaal gedrag moreel aanvaardbaar. Het is genormaliseerd in dergelijke sociale omgevingen.
  • Opkijken naar een luxe levensstijl –> Geldezels begeren de dure kleren en auto’s die criminelen bezitten en geven daarom hun bankrekeningen in ruil voor een financiële beloning. Dit is ook de reden dat geldezelwervers zich richten op personen met lage financiële mogelijkheden.
  • Neutralisatietechnieken –> Sommige money mules verklaarden dat ze zich er niet van bewust waren dat ze een strafbaar feit hadden gepleegd of dat ze hadden samengewerkt met criminelen. Anderen ontkenden verantwoordelijkheid voor hun gedrag of beweerden dat de veiligheidsmaatregelen die slachtoffers namen beter hadden moeten zijn. Bij recruitering wordt ook benadrukt dat deelname legaal of risicoloos is.
How well did you know this?
1
Not at all
2
3
4
5
Perfectly
19
Q

Wat volgt er uit de resultaten over de relatie tussen het geslacht van de deelnemers en hun interactie met de advertenties?

A

Vrouwen maken mogelijk vaker gebruik van sociale media, maar mannen zijn waarschijnlijker om met de advertenties te interacteren. Mannen reageerden ook vaker op de advertenties dan vrouwen.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
20
Q

Wat kan helpen bij het terugdringen van rekrutering van geldezels?

A

Binnen het kader van situationele misdaadpreventie kan het verminderen van provocaties die aanzetten tot crimineel gedrag en het verwijderen van excuses voor het gedrag bijzonder waardevol zijn in het geval van online rekrutering van geldezels. Jongeren hebben een gebrek aan kennis over het zijn van een geldezels en de risico’s die daarmee gepaard gaan. Daarom kan het vergroten van het bewustzijn onder de doelgroep een nuttig mechanisme zijn om excuses voor geldezels weg te nemen, door bv. te informeren over de illegale aard van geldezels en de impact van cybercriminaliteit op de slachtoffers. Daarnaast moeten jongeren toegang hebben tot middelen die hen kunnen helpen eerlijk werkt e vinden of tot organisaties die hulp bieden bij schulden.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
21
Q

Wat is Darkode?

A

Dit is een cybercriminaliteit forum waar je alleen kan binnenkomen met een uitnodiging. Dit wordt het meest geavanceerde Engelstalige forum voor criminele computerhackers genoemd ter wereld.

22
Q

Wat is het doel van online illegale markten?

A

Het hoofddoel van een online illegale markt is om verkopers en kopers met elkaar in contact te brengen, zodat ze kunnen handelen in het brede scala aan producten en diensten waarmee ze hun criminele projecten kunnen uitvoeren en er winst mee kunnen maken. De wereldwijde aard van online criminaliteit genereert enorme kansen voor kwaadwillende hackers door toegang te bieden tot een
ongekend grote groep slachtoffers (zowel machines als mensen).

23
Q

Wat zijn vier hoofdkenmerken die forums zo aantrekkelijk maken voor cybercriminelene?

A
  • Formele controle- en coördinatiemechanismen
  • Mogelijkheden voor sociale netwerken
  • Methoden om identiteitsonzekerheid te helpen verminderen
  • Methoden om kwaliteitsonzekerheid te helpen verminderen.
24
Q

Wat zijn rippers?

A

Marktdeelnemers die niet de producten en diensten leveren waarvoor ze zijn betaald, of die producten leveren van een mindere kwaliteit dan wat ze kopers hebben beloofd. Rippers zijn alomtegenwoordig op illegale markten en creëren onzekerheid en paranoia die de natuurlijke stroom van transacties belemmert

25
Q

Om detectie van rippers te vergemakkelijken, zodat ze kunnen worden uitgesloten van cybercrime
forums, hebben beheerders een breed scala aan controles, regelgevingen en reputatiemanagementtools geïmplementeerd, geïnspireerd op de oplossingen die zijn ontwikkeld door e-commerceplatforms. Deze risicoverminderende strategieën zijn bedoeld om vertrouwen te versterken en markten efficiënter te maken, maar voorlopig bewijs van ‘s werelds
grootste hackingforum geeft aan dat ze niet zo gemakkelijk naar deze markten vertalen
als was gehoopt. Wat is de meest effectieve manier om dit vertrouwensdilemma te overwinnen?

A

Dat zou zijn om de kosten van deelname te verhogen om rippers af te schrikken of om het lidmaatschap te beperken tot een kleine groep betrouwbare deelnemers. Het lijkt zeker mogelijk dat een zorgvuldig geselecteerde groep van bekwame en ervaren hackers veel effectiever en efficiënter zou handelen
dan een grote gemeenschap van zelfgekozen leden die voornamelijk bestaat uit beginners of personen met zeer beperkte technische en financiële vaardigheden.

26
Q

Hoe werkt het toelatingsproces bij Darkode?

A

Darkode was een forum dat alleen op uitnodiging toegankelijk was. Zodra een toekomstig lid een uitnodiging had gekregen van een van de bestaande leden van het
forum, werd hij toegelaten tot het niet-geverifieerde gedeelte (niveau 1) waar hij het verificatie- en toetredingsproces moest voltooien door zichzelf voor te stellen aan de community. De introducties waren bedoeld om de vaardigheden, recente ervaring, lopende activiteiten en
motivaties van een aanvrager te benadrukken. Ook maakten kandidaten meestal bekend wie hen had uitgenodigd om deel te nemen aan het forum. Voor mensen die geen eerdere contacten in de community hadden, was ook een
interview met vertrouwde leden (niveau 1 of 2 in de forumhiërarchie) vereist.
Elke introductie werd vervolgens becommentarieerd door bestaande leden, die de waarde van de kandidaat beoordeelden en stemden om de aanvraag te accepteren of af te wijzen. Deze opmerkingen
laten vaak eerdere samenwerkingen en zakelijke uitwisselingen zien tussen de kandidaat en vaste leden, meestal uitgevoerd op andere ondergrondse forums. De introducties en de discussies die volgen, functioneren dus als een typisch sollicitatiegesprek
waar een hacker zijn introductiebericht gebruikt om een ​​crimineel cv te verstrekken dat
potentiële mededaders moet overtuigen van zijn technische en zakelijke waarde, terwijl de resulterende evaluaties eerdere criminele banden onthullen, evenals de huidige voorkeuren en
behoeften van deze grote gemeenschap van elitehackers. Zodra ze waren geaccepteerd, kregen nieuwe leden toegang tot Level 0 van het
forum, waar ze bepaalde producten konden kopen en konden deelnemen aan verschillende gesprekken.
Nadat ze het vertrouwen van hun collega’s hadden gewonnen, werden ze toegelaten tot Level 1, waar zakendoen minder beperkt was, en uiteindelijk tot Level 2, dat alleen openstond voor zeer
vertrouwde leden zoals beheerders en invloedrijke hackers.

27
Q

Wat zijn de vijf categorieën feedback die positieve of negatieve beoordelingen rechtvaardigen?

A
  • Het niveau van tevredenheid met een eerdere zakelijke relatie
  • Het type algemene bijdrage aan de community
  • Specifiek gedrag gericht op de
    feedbackprovider
  • De kwaliteit van technische vaardigheden
  • Sarcasme
28
Q

Wat zijn de vier categorieën om de signalen van betrouwbaarheid die kandidaten naar de community sturen te classificieren?

A
  • Wie ze kenden op het forum (sponsors)
  • Vermeldingen van hun staat van dienst op andere forums of met bepaalde
    hackingteams (ervaring)
  • Een beschrijving van hun hackingsvaardigheden, in termen van zowel
    uniekheid als relevantie (technische vaardigheden)
  • De rol die ze verwachtten te spelen in de markt (zakelijke belangen).
29
Q

Op welke van de vier signalen om betrouwbaarheid uit te stralen werd het vaakst op gereageerd door leden van Darkode en om welke reden?

A

Er werd het vaakst gereageerd op “Ervaring”. Dit was zo in 48,5% van de tijd. Dat werd gedaan om te bevestigen dat een bepaald lid, die dezelfde alias had gebruikt op een ander forum inderdaad actief was en zich goed heeft gedragen.

30
Q

Hoe werkt een IP-adres?

A

Een computer wordt geïdentificeerd via een Internet Protocol (IP)-adres, waardoor deze met een netwerk kan communiceren. Dit IP-adres werkt op dezelfde manier als een thuisadres in zijn
vermogen om een ​​apparaat of computer die toegang heeft tot internet te identificeren en te lokaliseren. IP-adressen koppelen ook de browsegeschiedenis aan de identiteit van gebruikers.

31
Q

Om anoniem te blijven op het internet, kunnen gebruikers speciale cryptografische software downloaden waarmee ze toegang krijgen tot internet en het wereldwijde web zonder het fysieke adres van hun computer bloot te stellen en hun browsergeschiedenis privé te houden. De populairste cryptografische software is de onion router
(Tor), een open-source software waarmee gebruikers toegang kunnen krijgen tot internet via een
reeks virtuele servers zonder een directe verbinding te maken. Leg uit hoe dit werkt.

A

Onion
routing zorgt voor privacy door gebruik te maken van meerdere lagen van encryptie, waardoor een pakket met informatie het vorige en volgende apparaat kan kennen waar het doorheen gaat, maar niet de oorsprong van het apparaat of waar het pakket met informatie uiteindelijk zal eindigen. Dit zorgt voor de privacy van de gebruiker door te voorkomen dat internetproviders (ISP’s) de browsegeschiedenis of fysieke locatie van gebruikers vastleggen,
waardoor relatief privécommunicatie op het Dark Web mogelijk wordt. In essentie kan het Dark Web de fysieke locatie van een gebruiker, de inhoud(en) van hun browsen en hun online communicatie met anderen anonimiseren.

32
Q

Ondanks het ogenschijnlijk kleine aandeel in de totale illegale drugsmarkt, zijn er verschillende redenen waarom Dark Web-drugsmarkten steeds belangrijker worden. Welke redenen?

A
  • De digitale drugsmarkt groeit snel. Op basis van onderzoek uit 2012 is het aantal verkopers op Dark Web-marktplaatsen in de loop van 10 maanden meer dan verdubbeld van 220 naar meer dan 550 verkopers. Bovendien is de gecombineerde waarde van openbaar beschikbare drugsverkopen die door Dark Web-marktplaatsen worden verwerkt, in een periode van 6 maanden met ongeveer 38% toegenomen.
  • De bescherming die gecodeerde websites bieden vormt een aanzienlijk probleem voor wetshandhavingsinstanties die geïnteresseerd zijn in het vervolgen van drugsverkopers en consumenten. Volgens huidig
    onderzoek worden de bestaande coderingstechnieken die door darknets worden gebruikt door de politie als onoplosbaar beschouwd.
  • Het gebruik van online platforms zou voor drugsverkoop kunnen resulteren in een breder netwerk van kwetsbare bevolkingsgroepen die toegang hebben tot gevaarlijke en verslavende middelen.
33
Q

Wat zijn de voordelen van online drugsmarkten ten opzichte van traditionele straatmarkten?

A
  • Er is minder geld
  • Meer anonimiteit: encryption, discrete packaging, addresses unlinked to costumers
  • Kortere toeleveringsketens: no interference of middelmen –> less tampering with goods
  • “Verantwoord” drugsgebruik wordt gepromoot
  • De distributie van hoogwaardige producten wordt gefaciliteerd
  • Het gevoel van persoonlijke veiligheid wordt vergroot
34
Q

De kosten voor vuurwapens die op het Dark Web worden aangeboden, zijn aanzienlijk hoger dan voor open webplatforms of fysieke vuurwapenwinkels. Waarom?

A

Kopers betalen meer vanwege de illegaliteit en anonimiteit van de transactie. Er wordt namelijk geen naam gelinkt aan het kopen van een vuurwapen, daar waar dat wel gebeurt op het openbare web.

35
Q

Cybercriminelen die betrokken zijn bij de illegale marktplaats, waaronder zowel kopers als verkopers, komen samen in zowel open als Dark Web-omgevingen om zakelijke transacties aan te gaan, waarbij een grote selectie aan diensten en producten wordt uitgewisseld. Producten die via illegale online markten worden verkocht, vallen over het algemeen in drie brede categorieën:

A

(1) gestolen
gegevens van creditcards, inloggegevens (zoals inlog-ID’s en wachtwoorden), bankrekeningen,
online betaalrekeningen en andere persoonlijke identificatiegegevens; (2) cybercrimetools zoals malware, hackingtools/-pakketten, botnets en phishingkits
(3) cybercrimeservices zoals cash-outservices en consulting

36
Q

Mediaberichten hebben aangegeven dat Dark Web-forums op vergelijkbare manieren opereren als cybercriminaliteitsmarkten op het open web. Leg uit hoe dit in zijn werk gaat.

A

Ten eerste plaatsen verkopers advertenties voor hun product
(bijv. malware, gestolen gegevens, hackingservice) op forums, waarin gedetailleerde eigenschappen van hun producten of diensten worden aangegeven, samen met prijzen, betaling, servicevoorwaarden en
contactgegevens Zodra ze zijn geplaatst, kunnen geïnteresseerde kopers op deze advertenties reageren als ze contact willen opnemen met de verkoper. Sommige online markten maken gebruik van moderators, die het vertrouwen tussen kopers en verkopers kunnen vergroten en productieve transacties kunnen garanderen.
Sommige verkopers bieden ook meerdere contactpunten aan over hoe ze over de prijs en deals kunnen onderhandelen in hun advertenties. Hoewel producten en diensten vaak worden aangekondigd via online advertentiethreads, vinden transacties meestal buiten het forum plaats. Om transacties te voltooien, kunnen verkopers en kopers aanvullende communicatiemethoden gebruiken die hen meer privacy bieden, zoals apps voor privéberichten
of functies voor direct berichten op het forum. Geld wordt ook uitgewisseld met behulp van
meerdere methoden, waarbij cryptocurrency de meest voorkomende is. Omdat kopers en
verkopers met verschillende soorten valuta kunnen werken, kunnen de betrokken partijen
iemand inhuren die e-valuta kan omzetten in bruikbare valuta tegen betaling.
Soms zorgt een escrow- of ‘tussenpersoon’ ervoor dat zowel het product als het geld op de juiste manier worden uitgewisseld tussen de betrokken partijen. Deze methode kan vertrouwen wekken bij kopers die het risico moeten lopen om te worden
opgelicht.

37
Q

Cybercrimemarkten zijn ofwel op forums ofwel op winkels. Hoe werken winkels?

A

Winkels worden gecreëerd
door individuele verkopers die rechtstreeks informatie en diensten aan hun kopers aanbieden. In een winkel kan een verkoper individuele advertenties plaatsen zonder lid te zijn van een grotere forumcommunity. Winkels opereren onafhankelijk van forums, waardoor verkopers rechtstreeks diensten aan kopers kunnen aanbieden.

38
Q

Net als op de online drugsmarkt mogen kopers na een transactie vaak feedback achterlaten op de webpagina van de verkoper. Waarom wordt dit veel gedaan?

A

Dit is de meest voorkomende manier om vertrouwen op Dark Web-markten te vergroten, namelijk door
klantenfeedback. Online beoordelingen van klanten hebben aantoonbaar
een positief effect op het vertrouwen van kopers. Klantenfeedback
weerspiegelt de kwaliteit van het product en de service die door de verkoper wordt geleverd. Klantenfeedback beïnvloedt het gedrag van degenen die zich bezighouden met cybercriminaliteitsmarkten, omdat potentiële kopers kunnen bepalen of een verkoper betrouwbaar,
legitiem en veilig is. Het gedrag van degenen die zich bezighouden met cybercriminaliteitsmarkten wordt
in wezen beïnvloed door sociale krachten die proberen de beloningen te maximaliseren en het
risico voor kopers en verkopers te verminderen.

39
Q

Welke zorgen roept de anonieme aard van het Dark Web op voor zowel burgers als wetshandhavers?

A
  • Het is extreem moeilijk om belangrijke
    verkopers en kopers online te identificeren. Encryptie en cryptografische kenmerken van het Dark Web maken strafrechtelijke onderzoeken
    complexer en belastender. In feite geven wetshandhavers vaak aan dat
    ze buitengewoon geavanceerde kennis en gespecialiseerde eenheden nodig hebben om op de hoogte te blijven
    van cybercriminaliteitsproblemen.
  • De integratie van technologie in de illegale verkoop van goederen heeft direct impact op de particuliere industrie en het bedrijfsleven. Bijvoorbeeld, het gebruik van PayPal,
    Western Union en andere gelddiensten bij het kopen en verkopen van illegale
    goederen betekent dat bedrijven en ondernemingen actie moeten ondernemen om cybercriminaliteit te voorkomen.
    Nu grote ondernemingen zoals Walmart, Target en banken te maken krijgen met datalekken, verbinden belangrijke discussies over verantwoordelijkheid bedrijven met
    politiewerk. Als gevolg hiervan wordt het steeds moeilijker om te weten wie verantwoordelijk is en controle heeft over de illegale activiteiten van anderen en hoe bedrijven en wetshandhaving de onderzoekstaken delen.
  • De gemakkelijke toegankelijkheid van illegale producten online kan leiden tot een toename van consumenten. Dit is met name verontrustend als we kijken naar de huidige opioïdenepidemie en massale schietpartijen in de Verenigde Staten. Zo hebben onderzoeken de prevalentie van vuurwapenbezit in verband gebracht met toegenomen misbruik van bedreigingen met een vuurwapen. Hoewel Dark Web-vuurwapenmarkten variëren in legaliteit op basis van lokale wetgeving voor zowel de koper als de
    verkoper, illustreren anekdotisch en empirisch bewijs de dringende noodzaak om deze markten te beoordelen en te reguleren in pogingen om de openbare veiligheid te vergroten en wapengeweld te verminderen.
40
Q

Wat is de reden dat online coffeeshops geen gedoogvergunning krijgen?

A

Omdat ze niet kunnen voldaan aan alle gedoogcriteria, zoals het controleren van de leeftijd en nationaliteit van de kopers en het verbod op adverteren via het internet.

41
Q

Hoe kenmerken anonieme markten, zoals Silk Road zich?

A
  • Door de toegankelijkheid via het anonimiseringsnetwerk Tor
  • Door betaling in cryptocurrency
  • Door de levering van drugs via de post
42
Q

Het volgen van IP-adressen en het vorderen van gegevens is geen bruikbare strategie bij de opsporing van de personen achter drugsdelicten die via online drugsmarkten worden gepleegd, omdat deze vaak verhuld zijn. Wat is een methode die wel meer kansen biedt?

A

Het volgen van de digitale sporen die gebruikers van online drugsmarkten achterlaten, zoals ‘nicknames’, reviews en de interactie aangaan (onder dekmantel) met de kopers en verkopers op online drugsmarkten.

43
Q

Wat voor soort sporen worden achtergelaten op het internet?

A
  • Nicknames: Dit doen mensen om hun anonimiteit te waarborgen. Maar het pseudoniem wordt over langere tijd en op meerdere markten gebruikt, mede omdat de verkopers van drugs worden beoordeeld via online reviews en daarmee een betrouwbare reputatie kunnen opbouwen.
  • Handtekening onder een profielnaam of PGP-sleutel die wordt gebruikt voor het versleuteld versturen van berichten
44
Q

Het verzamelen van gegevens uit een open bron, wordt ook wel openbronnenonderzoek genoemd. Daarbij kan onderscheid gemaakt worden tussen het handmatig verzamelen van gegevens en geautomatiseerd verzamelen van gegevens. Wat is het verschil?

A
  • Handmatige verzameling: Hierbij gaat een rechercheur aan de hand van een digitaal spoor zelf op zoek naar gerelateerde informatie. Nuttige informatie wordt vervolgens opgeslagen.
  • Geautomatiseerd verzamelen: Door middel van software, crawlers, van tevoren alle beschikbare informatie verzamelen op basis van bepaalde parameters. Vervolgens kan een rechercheur via een soort zoekprogramma bv. een pseudoniem intoetsen en alle beschikbare informatie krijgen die het programma heeft verzameld. Het is ook denkbaar dat daarbij verbanden worden gelegd: zoals een persoon die verschillende nicknames gebruikt, maar steeds dezelfde PGP-sleutel gebruikt voor het versturen van bericht of hetzelfde bitcoinadres gebruikt voor het overmaken van het geld.
45
Q

Opsporingsambtenaren kunnen tot op zekere hoogte onder dekmantel interacteren met verdachten op basis van de algemene bevoegdheid in 3 Politiewet jo 141-142 Sv om gegevens te verzamelen in het kader van een opsporingsonderzoek. Welke factoren zijn van invloed op het bepalen of er sprake is van ‘een min of meer volledig beeld van bepaalde aspecten van het privéleven van de betrokkene’ en of de opsporingsmethode een meer dan geringe privacy-inbreuk met zich meebrengt?

A
  • Duur
  • Plaats
  • Intensiteit
  • Frequentie
  • Het gebruik van een technisch hulpmiddel
46
Q

Is het legaal om als dekmantel het account van een bestaan persoon te gebruiken (de accountovername als opsporingsmethode)?

A

Oerlemans heeft betoogd dat de accountovername als opsporingsmethode mogelijk is met de toepassing van de bijzondere opsporingsbevoegdheid van stelselmatige informatie-inwinning, voor zover een verdachte of informant vrijwillig meewerkt en zijn inloggegevens met opsporingsautoriteiten deelt. Als daarbij een strafbaar feit wordt gepleegd, zoals het delen van strafbaar materiaal of het leveren van een illegale dienst, moet de BOB-bevoegdheid van infiltratie worden toegepast. Als de accountovername heimelijk plaatsvindt, is dat wellicht mogelijk op basis van een netwerkzoeking of door toepassing van de hackbevoegdheid.

47
Q

Wat onderscheidt infiltratieoperaties van stelselmatige inwinning van informatie?

A

Bij infiltratieoperaties wordt geparticipeerd in een crimineel organisatie om bewijsmateriaal over strafbare feiten te verzamelen. Het is daarbij mogelijk dat (geautoriseerde) strafbare feiten worden gepleegd.
Door middel van infiltratieoperaties kan bewijs worden verzameld over de strafbare feiten die in georganiseerd verband worden gepleegd en met de opsporingsmethode inzicht kan worden verkregen in de modus operandi van de verdachten.

48
Q

Wat zijn bijzondere opsporingsbevoegdheden van infiltratie die zijn gebruikt bij de Hansa operatie?

A
  • De overname van de technische infrastructuur
  • Het fungeren als beheerder van Hansa Market
  • Het reageren op verzoeken van kopers
  • Deelname aan berichtenverkeer
  • Het onderhouden van contacten
  • Het verrichten van een aantal pseudokopen
49
Q

Wat is vaak het resultaat van een take down van een online anonieme markt?

A

Dit resulteert vaak in de migratie van gebruikers naar andere markten en op deze nieuwe markten worden hun illegale activiteiten voortgezet. Dit wordt ook wel het waterbedeffect genoemd: Criminaliteit verplaatst zich, in plaats van zich iets aan te trekken van overheidsoptreden.

50
Q

Vergeleken met de take down van AlphaBay lijken de effecten van de sluiting van Hansa Market op verkopers aanzienlijk anders. Leg uit op welke wijze.

A

Verkopers lijken minder vaak bereid elders verder te gaan met hun criminele activiteiten na de sluiting van de Hansa Market. Weinigen bleken te zijn overgestapt naar Dream Market, diegenen die wel overstapeten namen veelvuldig voorzorgsmaatregelen, zoals het veranderen van hun gebruikersnaam en/of PGP-sleutel. Velen begonnen opnieuw met een schone lei; waardoor hun vroegere reputatie volledig werd gewist en waarschijnlijk met pijnlijke gevolgen voor hun portemonnee.

51
Q
A