Het Nederlandse Openbaar Ministerie heeft 2,5 jaar celstraf geëist tegen drie mannen die meer dan 100.000 euro aan cryptovaluta zouden hebben gestolen. Hiervoor gebruikten ze een andere verdachte die bij een telecomprovider werkte en simswaps mogelijk zou hebben gemaakt.
Een van de verdachten verkreeg via een 'crimineel cyberforum' een gestolen database van een cryptodienstverlener, schrijft het OM, van waaruit de drie hoofdverdachten Nederlandse slachtoffers met e-mailadressen en telefoonnummers selecteerden. Vervolgens benaderden ze een 'corrupte' medewerker van een telecombedrijf. 'Samen met anderen' kreeg de groep toegang tot het systeem van die provider, zodat de verdachten gestolen nummers van de database konden omzetten naar blanco simkaarten, ofwel simswaps.
Zodra de verdachten een telefoonnummer hadden overgenomen, konden ze wachtwoorden aanpassen en zo toegang krijgen tot e-mail- en cryptoaccounts, schrijft het OM. "Het geld op de cryptoaccounts werd daarna weggesluisd naar andere wallets en kwam uiteindelijk via een omweg in het bezit van de verdachten, waarmee de diefstal voltooid was."
Het OM zegt niet hoe lang de verdachten actief waren, maar schrijft wel over een 'opvallende' periode halverwege februari 2021. De drie hoofdverdachten verbleven toen in een vakantiepark en 'hadden nachten doorgehaald' om de vermeende diefstallen te plegen. "Een van de verdachten fungeerde bijvoorbeeld als de technische man en regelde de lijst met persoonsgegevens, terwijl een ander zich bezighield met het regelen van de blanco simkaarten", schrijft het OM. De derde verdachte zou daarbij de simkaarten daadwerkelijk swappen.
In totaal werd 38 keer aangifte gedaan, waarbij 8 zaken worden meegenomen door het OM. Hierbij gaat het om personen waarbij 'daadwerkelijk schade is geleden'. Het lijkt er dus op dat er bij die andere dertig niets is gestolen, maar dat er bijvoorbeeld alleen is ingebroken in accounts. Het OM zegt dat de acties de verdachten 112.000 euro opleverden.
Naast de financiële schade wijst de officier van justitie ook op andere gevolgen voor slachtoffers. Zo raakten ze toegang kwijt tot hun telefoonnummer en konden ze niet meer internetten, bellen of sms'en met hun simkaarten, 'met alle risico's van dien'. De verdachten zouden ook toegang hebben gehad tot de e-mailadressen van de slachtoffers, wat volgens de officier van justitie 'bij uitstek een enorme inbreuk op de privacy is'.
Het cybercrimeteam van de Limburgse politie kwam achter de zaak toen er in februari 2021 een melding binnenkwam dat er op systemen van een telecombedrijf software was geïnstalleerd om de computers op afstand te kunnen bedienen. Het OM noemt dit bedrijf niet. De officier van justitie eist 2,5 jaar celstraf tegen de drie vermeende uitvoerders van de diefstal. Tegen de twee andere verdachten werd respectievelijk een werkstraf van 180 uur en een gevangenisstraf van 3 maanden geëist. Het OM meldt niet hoe oud de verdachten zijn of waar ze vandaan komen. De rechtbank doet op 16 april uitspraak.