Meer dan duizend Nederlandse directeuren doelwit van bende hackers
Amsterdam
De bende, London Blue, lokt CEO’s (directeuren) in de val met valse e-mails ‘van de baas’ of ‘van het hoofdkantoor’, waarop de bestuurders geld overmaken. Bij Pathé Nederland, de Nederlandse vestiging van de internationale bioscoopketen, maakten de oplichters op die manier 19 miljoen euro buit. De Nederlandse top van Pathé dacht maandenlang te maken te hebben met verzoeken om geld vanuit het hoofdkantoor in Parijs, zogenaamd voor een dure overname.
Het cybersecuritybedrijf Agari heeft de ontdekking naar buiten gebracht. Agari onderzocht de activiteiten van de hackersgroep, maar wil niet zeggen welke Nederlandse directeuren op die lijst staan of mogelijk al de dupe zijn. De meeste beoogde slachtoffers zijn werkzaam bij banken en financiële dienstverleners, IT-bedrijven, retailers, voedingsproducenten en logistieke ondernemingen.
Zeker is wel dat de harde kern vanuit Nigeria en Engeland opereert. Amerikaanse en Britse opsporingsdiensten hebben de bende inmiddels in het vizier. De oplichters deden een poging ook de CFO van Agari zelf, Raymond Lim, te plukken. Lim gaf het verdachte mailtje snel door aan zijn fraude-experts, die de oplichters wekenlang aan het lijntje wisten te houden. De fraude-experts van Agari wisten de hackers van London Blue met hun eigen wapens te verslaan en kwamen zo achter de namen, adressen en telefoonnummers van 50.000 hoge financiële bestuurders wereldwijd.
legale informatie
De hackers nemen legaal verkrijgbare informatie als vertrekpunt. Ze kopen informatiebestanden die bedrijven gebruiken om klanten te benaderen. Voor het tegengaan hiervan is er De Fraudehelpdesk. Die signaleert dat CEO-fraude ook in Nederland een groeiend probleem is, meldt het FD: in 2017 waren er 221 meldingen (in 34 gevallen was iemand erin getrapt), en dit jaar zijn er 249 meldingen, met 43 slachtoffers en een schadepost van ruim 2,7 miljoen euro.
Volgens een woordvoerder van De Fraudehelpdesk blinken Nederlandse bedrijven en directies niet uit in melden. Mogelijk speelt schaamte een rol. Dat zou kunnen betekenen dat het probleem nog veel groter is. Zo heeft het gedupeerde Pathé zich nooit gemeld. <