De politie, het OM en bedrijven hebben woensdag een intentieverklaring getekend om helpdeskfraude aan te pakken. Het is de bedoeling om het proces achter deze vorm van fraude, van het opbellen tot het ophalen van geld door scammers, te verstoren.
Deze verstoring moet plaatsvinden op drie gebieden: telecom, software en financiën. De partijen tekenden een intentieverklaring, waarbij het OM en bedrijven beloven verstoringsmaatregelen te onderzoeken, naast het in de gaten houden van de werkwijze van criminelen en werken aan preventie. KPN zei in de paneldiscussie dat de provider mee zou kunnen werken door nummers die criminelen gebruiken voor fraude in kaart te brengen. Het bedrijf ziet niet veel in het blokkeren van nummers of zwarte lijsten omdat dit makkelijk te omzeilen zou zijn. Volgens VodafoneZiggo zou het al helpen als veel mensen zich bewuster zijn van helpdeskfraude.
ABN Amro zegt dat het bijvoorbeeld beschikbare data kan gebruiken om de fraude te detecteren, maar dat banken momenteel nog niet veel mogen op dat gebied. Volgens de bank verloopt het huidige proces, dat via zogenaamde FIU’s gaat, veel te langzaam en is er behoefte aan een manier van snellere samenwerking. VBNL, oftewel de Verenigde bitcoinbedrijven Nederland, zegt dat er voor hun sector minder regels gelden. Daardoor is meer mogelijk, zoals het bevriezen van tegoeden van accounts die betrapt zijn op fraude.
Juan Hardoy van Microsofts Digital Crimes Unit zegt tegen Tweakers dat ontwikkelaars in Redmond samenwerken met politiediensten om te kijken welke aanpassingen aan Windows mogelijk zijn om dit soort scams tegen te gaan. "Je zou bijvoorbeeld kunnen denken aan een waarschuwing dat Windows op afstand word gecontroleerd als iemand gaat internetbankieren." Dit is momenteel nog geen functie in Windows. Ook het team van Defender, Microsofts antimalwareprogramma, doet mee met het bedenken van oplossingen. Microsoft ziet verder oplossingen in het uitbreiden van het huidige SmartScreen-filter en het meer inzetten van machine learning om fraude op te sporen.
Bij helpdeskfraude, dat ook tech support scam heet, doen criminelen zich voor als medewerkers van Microsoft, die het slachtoffer bellen en proberen te overtuigen dat er sprake is van een computerprobleem. In sommige gevallen krijgen slachtoffers ook een pop-up te zien met de uitnodiging een bepaald klantenservicenummer te bellen. Vervolgens moeten slachtoffers geld betalen om het niet-bestaande probleem op te laten lossen. De scammers verkrijgen vaak toegang tot computers door ze TeamViewer te laten installeren.
Een slachtoffer vertelde tijdens de presentatie dat hij tijdens het bellen werd afgeleid doordat hij ‘beveiligingscodes’ moest opschrijven, terwijl hij overboekingen naar de scammers moest accorderen. Pas na het gesprek realiseerde hij zich dat er hogere bedragen dan afgesproken waren overgeboekt, ongeveer 9000 euro. De bank, die kort daarna belde, kon echter niets meer voor hem doen.
Volgens het OM en de politie waren er vorig jaar bijna tweeduizend slachtoffers van helpdeskfraude in Nederland. Het fenomeen is sinds 2011 bekend, toen er nog sprake was van ‘tientallen’ aangiften in een jaar. Microsoft meldt dat er wereldwijd jaarlijks 100.000 slachtoffers zijn en dat het maandelijks ongeveer 12.000 meldingen ontvangt. Tijdens de opening van de bijeenkomst over de aanpak besteedden het OM en de politie kort aandacht aan de berichtgeving door Tweakers van afgelopen week en stelden dat er interessante oplossingen werden aangedragen in de reacties op het artikel. De aan het project deelnemende partijen zijn Microsoft, Rabobank, ING, KPN, TeamViewer, Western Union en Moneygram, VodafoneZiggo, Volksbank, ACM en VBNL.