Wouter Hoeffnagel - 07 februari 2015

Professionele webontwikkelaars bouwen phishingwebsites voor hackers

Regelmatig zijn bedrijven doelwit van phishingaanvallen. Hierbij presenteren cybercriminelen een website aan doelwitten die sprekend lijkt op een legitieme website. De site stuurt in werkelijkheid echter alle ingevulde gegevens door naar de hackers. Maar hoe komen cybercriminelen eigenlijk aan zo’n professioneel ogende website? Zij blijken hiervoor via internet simpelweg een anonieme webontwikkelaar te kunnen inhuren.

Jordan Pearson van Motherboard schrijft over een verouderde advertentie op internet waarin een webontwikkelaar zijn diensten aanbiedt aan cybercriminelen. “Zoekt u een webontwikkelaar die uw discutabele project kan omvormen tot een professioneel ogende website? Dit zonder vragen te stellen en 100% anoniem? U heeft uw man gevonden”, schrijft de webontwikkelaar.

‘Ik ben geen cybercrimineel’
Pearson’s nieuwsgierigheid was gewekt, waarop hij de ontwikkelaar besloot te mailen met een aantal vragen. WolphReph42, zoals de ontwikkelaar zich noemt, legt in een reactie uit zichzelf niet als cybercrimineel te zien. “Ik ben zelf geen crimineleen”, aldus de ontwikkelaars. “Zelf vind ik geen manieren om mensen op te lichten, ben ik geen hacker of een drugshandelaar die zijn tijd rokend en geld tellend doorbrengt in een slecht verlichte Chinees restaurant. Ik ben net als ieder ander persoon. Ik heb een goede baan en voldoende inkomen om een comfortabele levensstijl te ondersteunen.”

De man geeft aan in het verleden verschillende projecten te hebben afgerond voor cybercriminelen. Het gaat hierbij onder andere om het bouwen van ondergrondse marktplaatsen, marktplaatsen waar allerlei illegale goederen worden verhandeld. De complexiteit van de projecten die WolphReph42 uitvoert varieert aanzienlijk. De meeste opdrachten die hij binnenkrijgt hebben betrekking op het nabouwen van een PayPal- of Gmail-pagina. Voor een dergelijke opdracht ontvangt de ontwikkelaar tussen de 1.000 en 5.000 dollar.

Bankwebsites namaken is écht winstgevend
Echt winstgevend zijn echter de ingewikkeldere projecten. Zo meldt WolphReph42 voor het afleveren van een overtuigende kopie van een bankwebsite zo’n 15.000 dollar te kunnen ontvangen.