Nederlandse politie adverteerde op Google Zoeken met neppe ddos-websites

De Nederlandse politie heeft Google betaald om bij ddos-zoekopdrachten advertenties te plaatsen voor neppe ddos-websites. Wanneer gebruikers op die websites klikten, kregen ze een waarschuwing in beeld dat het uitvoeren van ddos-aanvallen illegaal is.

Het gaat om meerdere nepwebsites die de afgelopen weken online waren en via Google Search Ads werden gepromoot, schrijft de politie. Ze 'leken op echte ddos-diensten'. Gebruikers die de ddos-diensten probeerden te kopen, kregen een waarschuwingsbericht van de politie in beeld. De politie heeft in voorgaande jaren vaker Google Ads gebruikt om gebruikers van ddos-diensten af te schrikken, maar toen ging het om preventieberichten vanuit de politie. Voor zover bekend is het voor het eerst dat de politie zich voordoet als aanbieder van ddos-diensten. De politie sluit vergelijkbare acties in de toekomst niet uit.

De politie zegt verder de afgelopen maand samen met buitenlandse politiediensten ddos-huurdiensten offline te hebben gehaald. Deze diensten, ook wel bekend als booters, laten gebruikers ddos-aanvallen uitvoeren op websites of servers. De Nederlandse politie zegt dat er in deze Operation PowerOFF negen domeinen offline zijn gehaald en de Poolse politie heeft vier mensen aangehouden. De booters die offline zijn gehaald zijn Cfxapi, Cfxsecurity, neostress, jetstress, quickdown en zapcut. Deze worden volgens de politie ervan verdacht 'een faciliterende rol te hebben gespeeld in ddos-aanvallen op scholen, overheidsinstellingen, bedrijven en gamingplatforms tussen 2022 en 2025'.

Door Hayte Hugo

Redacteur

07-05-2025 • 17:16

29

Submitter: wildhagen

Reacties (29)

29
29
14
0
0
8
Wijzig sortering
Ik neem aan dat mensen die actief op zoek naar DDOS diensten dit wel beseffen?
Toen ik nog jong en onbezonnen was heb ik ook wel eens bedacht dat ik een game server wilde ddossen, als je zo'n dienst googlet dan ben je waarschijnlijk nog geen crimineel, en word je er hopelijk van behoed doordat je een waarschuwing krijgt. (althans dat is wat de politie ermee hoopt te bereiken)
wat ik me afvraag is waarom Google toestaat dat er ddos diensten worden geadverteerd. Dat vind ik eigenlijk veel erger.
In mijn tijd, installeerde ik SubSeven servers op schoolcomputers. Daar heb ik me toch lol van gehad :) Ergens best onschuldig. Toen waren we nog wat minder afhankelijk van computers.

Ik deed de computers ook nooit onbruikbaar maken, vooral lol trappen, CD-rom lades open en dicht, dat soort fratsen.

[Reactie gewijzigd door 1nsane op 7 mei 2025 17:33]

Zo had je ook Back Orifice. Het was allemaal basic en luisterde gewoon op een bepaalde poort en de commando's gingen zelfs plain text over de lijn.

Ooit heb ik toen ooit een programmaatje gemaakt dat ook op die poort luisterde (31337 - "eleet") en de connectie dan terugstuurde naar hetzelfde IP. Je gelooft niet hoeveel mensen die dit deden ook per ongeluk de server hadden opgestart of geinstalleerd. En dan kon ik zien hoe ze hun eigen computer bestuurden, de eigen CD-rom lade ging dan open of dicht, sommigen gooiden zelfs bestanden van hun eigen computer :*)
Allemaal herkenbaar. Het geeft wel aan hoe afhankelijk we geworden zijn van ICT, internet, netwerken en noem maar op, SaaS oplossingen in het bijzonder.

Vroeger kon je dit soort grappen en grollen prima uithalen. Het was hooguit irritant, het equivalent van nu iemands achtergrond veranderen als die z'n computer vergeet te locken op werk als hij/zij wegloopt.

Een bankafschrijving kon je gewoon op de post doen met een giro-enveloppe waar de "vieze man" er een stapel van had. Dat duurde dan een dag of 2, een week, of 2. Niemand die daar problemen mee had.

Nu worden mensen al zenuwachtig als een tikkie niet binnen 10 minuten betaald is.

Als er iemand een encryptieplatform bedenkt wat volledig onhackbaar is voor data uitwisseling, dan ben je in no-time multimiljardair.
Ik heb er 1 keer thuis mee geëxperimenteerd met als gevolg dat ik mijzelf besmet had en een kwartier later iemand mijn pc had overgenomen. Heb toen in paniek de stekker uit het stopcontact getrokken 😀😀
Ja ik ook, scherm flippen was mijn favoriet :o
Offtopic:
Ik zat op speciaal onderwijs. Wij hadden 5 standalone computers waar we gta op mochten spelen in de pauzes. Eerst London totdat iemand hem kon upgraden voor gta 2.

1 iemand vindt het leuk om een keer met een Dban diskette te lopen klieren.

Je kunt zeggen wat je wil maar als je als leraar voor een klas van 8 op speciaal onderwijs behoort te staan en je krijgt een klas van 22. Waarvan 8 met de echte ergste vormen van adhd. Dan is er maar 1 manier om er voor te zorgen dat je PC's ook voor lessen gebruikt kunnen worden. Gta er op zetten. (De legale Dban diskette ging uiteindelijk in een pc van de klas naast ons) Voor de jongere generatie: Dban staat voor Dericks Duke en Nuke. De legale versie overschrijft dingen zeer grondig en de illegale versie blies de boel ook op.

Ontopic:

Uitlokking mag niet, maar als ik de politie was zou ik er wel extra surveillance op zetten O-) Ik vraag mij af of ze daar de mankracht voor hebben en dat ook doen.
Dat is toch de hele discussie nu met de hack software die wel gemaakt mag worden, maar niet gebruikt, de makers zijn "onschuldig" want die doen er niets illegaals mee.
Dat lijkt mij wel, ik denk ook niet dat het doel is om deze potentiële klanten te informeren dat het illegaal is. Waarschijnlijk zit het hem in de afschrikkende werking dat je wordt gezien en toch niet zo anoniem bent.
Vaak zijn de gebruikers van zulke diensten tieners. Anekdotisch gebeuren er bijvoorbeeld veel aanvallen op diensten van scholen rond toets en examen weken.

[Reactie gewijzigd door roanstrik op 7 mei 2025 17:26]

Zijn mensen die zoeken naar DDoS-r-US dienstverleners via de facebook marketplace,

Ga er niet vanuit ;-)
Ik denk dat een gemiddelde tiener het ziet, en toch wel even "oh, oeps" denkt. Natuurlijk houd dit niet iedereen tegen, maar een tiener die een rotdag had op school zal waarschijnlijk wel even nadenken of dat echt iets is dat diegene wil doen.
met de huidige capaciteit is een tiener die een ddos wil ook niet een kwalijke bedrijging ,

of hij moet een hele dikke portemonee en veel geld hebben en hier aan uit willen geven.

met een paar GB /s kom je tegenwoordig niet heel ver meer om een service plat te krijgen.
Hiermee tackel je imo de eerste ellende. Ik vind het wel cool eigenlijk!
Aan de ene kant wel goed aan de andere kant het darkweb staat vol met aanbieders, zou men daar ook een nep website hebben? En wat anderen ook al zeggen waarom accepteert Google zulke advertenties? Geeft wel aan hoe Google werkt, alles voor geld. Is dat verrassend? Nee zeker niet. Maar soms is een bevestiging van iets wat we allemaal wel weten alsnog vervelend.
1 hoewel de prijzen na lxc en lxd fiks gekelderd zijn op het darkweb kunnen die dingen nog aardig duur zijn vooral een botweb voor een Doss.

2. DDos opzich zelf is niet illegaal met bijvoorbeeld toestemming. Het gebruiken ervan voor illegale dingen is natuurlijk wel illegaal.
Gebruikers die de ddos-diensten probeerden te kopen, kregen een waarschuwingsbericht van de politie in beeld.
Ik heb de site zelf niet bekeken maar ik betwijfel of het was "als gebruikers de dienst probeerden te kopen". Dat zeiden ze ook met de nepnepwebwinkel, maar daar verscheen de waarschuwing al zo'n beetje bij het eerste "product" dat je open klikte.
Nu koopt de politie advertenties van Google om cybercrime te voorkomen
Dus nu gaan we Google betalen om nep-advertenties te plaatsen? Moet niet veel gekker worden...
Theo van der Plas, programmadirecteur cybercriminaliteit, vindt dat hightechbedrijven als Google ook een verantwoordelijkheid hebben om jongeren te beschermen tegen het plegen van cybercriminaliteit
Oh, hetzelfde bedrijf dat jongeren probeert te manupileren om te lang op social media te zitten moet zich ethisch gaan gedragen....? Bijzonder.... Je kan het natuurlijk wel vinden maar het blijven onzin opmerkingen.
Het zijn geen nepadvertenties, maar advertenties.
nep omdat het dus geen aanprijzing is van het produkt waarnaar men zocht....
Zucht. Het adverteren van illegale diensten is verboden bij Google Ads, dus als je een ddos aanval "webwinkel" ziet weet je meteen dat het nep is. Dus je "vangt" hier niemand serieus mee, misschien wat native pubers. Als het een serieuze dienst zou zijn lijkt dat verdacht veel op uitlokking.

Verder zou ik graag meer politie op straat zien dan achter de pc. Kom ik af en toe nog wel eens een verdwaalde boa tegen bij een koffiestand, de politie lijkt zeldzamer te zien dan de wolf.
Natuurlijk. Iemand die de Belastingdienst serieus wil DDOS-en weet dat hij illegaal bezig is en zal niet via Google op zoek gaan naar een DDOS-dienst.
Maar die naïive puber kan wel aardig problemen veroorzaken bij kleinere diensten en bedrijven en die naïve puber is niet in z'n eentje. Wanneer je hem bij z'n eerste (of tweede) poging laat merken dat de pakkans niet 0 is en hem zegt dat het niet alleen maar 'stout' is wat hij wil doen, maar crimineel en dat er een serieuze straf tegenover kan staan zal je in iedergeval diegenen afschrikken die het voor de lol willen proberen.
Ik denk dat je niet moet onderschatten hoe jong de gemiddelde hacker is. Dat gastje die Rockstar hacktte en GTA6 beelden ging verspreiden was 17 en was toen sinds een paar jaar aan het hacken en begon ook gewoon met zoeken naar exploits e.d.

Als een kind van 13/14 op zoek gaat naar DDoS tools en bij de politie uitkomt schrikt hij hopelijk en doet hij het misschien niet weer.
Was hij uiteindelijk bij een daadwerkelijke DDoS handel terecht gekomen en had hij succesvol zijn school geDDost, en ziet hij dat zijn school in rep en roer is, dat lessen van hem daardoor uitgevallen zijn wellicht, en niemand het kan herleiden naar hem (want laten we eerlijk zijn, een eenmalige DDoS van een middelbare school via een buitenlands botnet is niet zomaar naar hem te herleiden), dan voelt hij zich stoer, eindelijk een keer gezien, vul maar in.

Kortom: Het kan het verschil zijn tussen een toekomst als criminele hacker of een slimme IT student.
Meeste hebben adblockers hoeveel nut zou dit hebben 8)7
politie ken er niets mee want word gezien als uitllokking
Dit it is niet bedoeld om mensen op te pakken, maar als voorlichting.
Dit is bedoeld om mensen die wel weten dat het niet mag maar denken dat het zonder consequenties is te laten weten dat het crimineel is en dat ze daarvoor bestraft kunnen worden.
Ja de politie zal dit vast voor niets hebben gedaan. Daar werken tenslotte geen juristen om bepaalde acties vooraf te checken.
Ik gok dat het doel een beetje als de sire reclames was, mensen laten schrikken en wat leren, niet perse opsporen.


Om te kunnen reageren moet je ingelogd zijn