'Hacker is geen echte misdadiger'

Journalist Misha Glenny dook voor zijn nieuwe boek in de wereld van de cybercrime. Hij sprak talloze, vaak jonge hackers die zonder het zelf te beseffen, gezochte criminelen werden.

De 14-jarige Detlef Hartmann is verslaafd aan computerspelletjes. Veel vrienden heeft hij niet. Dag in dag uit zit hij op zijn slaapkamer in het Zuid-Duitse slaperige stadje Eislingen achter zijn computer. Altijd is hij op zoek naar de nieuwste games. Maar Detlef heeft één probleem: geld om die games te betalen heeft hij niet. Vastbesloten om die spelletjes toch te kunnen spelen begint hij een zoektocht op internet. Hij belandt op internetfora, waar hij van slimme tips wordt voorzien. Behendig als hij is leert hij razendsnel hoe hij met een paar handige trucjes toch de nieuwste games te pakken kan krijgen. Binnen de kortste keren weet hij in te breken op een reeks aan computerservers over de hele wereld. Het is op een van de internetfora waar hij voor het eerst hoort van creditcardfraude.

Zes jaar later - in mei 2007 - wordt Detlef gearresteerd. Hij woont nog steeds bij zijn ouders én is beheerder van een van de grootste criminele websites die ooit bestaan hebben. Dark Market heet die site. De sitebezoekers kennen Detlef als de hyperbehendige hacker Matrix001.

"Matrix001 was, zonder dat hij het echt in de gaten had, de wereld van de cybercrime ingegleden", vertelt Misha Glenny. "Toen hij werd gearresteerd had hij, vertelde hij me, werkelijk geen idee waarom dat gebeurde. Terwijl hij een spin in een crimineel web van cybercrime was."

De Britse journalist Glenny dook in de wereld van Dark Market en cybercrime. Hij spoorde hackers op en sprak met opsporingsdiensten. Het thrillerachtige boek dat dit opleverde - 'Dark Market; cybercriminelen, cyberpolitie en onze veiligheid in een digitale wereld' - verscheen deze week in het Nederlands.

De website waar de titel van het boek naar verwijst was een zogenoemde carding-website, een soort marktplaats voor internetcriminelen. "Carding is het dagelijks brood van de internetcriminaliteit", vertelt Glenny. "Het is het kopen of verkopen van gestolen of gehackte creditcardgegevens." Maar meestal gebeurde er nog veel meer op de carding-websites, ook op Dark Market: "Er werden tips en handleidingen uitgewisseld, er werden persoonsgegevens, virussen en apparaten om pinautomaten te skimmen verhandeld, grafisch ontwerpers boden er hun diensten aan omdat ze bijvoorbeeld heel goed hologrammen op creditcards kunnen namaken." Op het hoogtepunt van zijn bestaan had Dark Market (geregistreerd in West-Samoa, het internetadres was dan ook www.darkmarket.ws) ruim tweeduizend leden. "Het was een goudmijn voor cybercrime."

Glenny sprak uitvoerig met Matrix001 en met andere hackers rond Dark Market. Ze dragen schuilnamen als JiLsi, Script, Iceman, ChaO en Shtirlitz. En bijna allemaal, ontdekte Glenny, hebben ze de drie kenmerken die zo stereotiep zijn voor de hacker. Eén: ze hebben hun hackersvaardigheden opgedaan in hun tienerjaren. "De jaren waarin het morele kompas zich aan het ontwikkelen is. Tieners moeten de wereld nog ontdekken. Wat is goed? Wat is fout? De hele wereld ligt voor ze open, in het echt en zeker op internet." Twee: de hacker beschikt doorgaans niet over een breed pakket aan sociale vaardigheden. "Ze zitten dag en nacht in een kamertje of een internetcafé." En drie: de hacker is man.

JiLsi vluchtte als tiener van Sri Lanka naar Engeland. Hij sprak de taal niet, was sociaal niet vaardig, dronk veel, gebruikte drugs, belandde in een isolement en ontwikkelde daar zijn hackersvaardigheden. Niemand die het in de gaten had. Hij was het die Dark Market in 2005 oprichtte.

Script groeide op in de Oekraïense stad Odessa, en richtte in 2001 de allereerste carding-website op, waarmee hij een revolutie in de wereld van cybercrime veroorzaakte. Hij verdiende er volgens Glenny miljoenen mee. Ook de Turkse ChaO - "Een van de intelligentste mensen die ik ooit heb ontmoet", zegt Glenny - leerde hacken in zijn tienerjaren. Hij maakte deel uit van een criminele organisatie en verdiende goed geld aan het verkopen van skim-apparaten.

Toch, zegt Glenny: "Hackers zijn geen typische misdadigers. Ze zijn niet in de hackerswereld beland om crimineel te worden. Vaak zijn ze helemaal niet geïnteresseerd in het vergaren van veel geld. Soms, zoals bij ChaO en Script, gebeurt dat later alsnog. Maar doorgaans geldt: met hun vaardigheden faciliteren de hackers de echte criminelen. En die verdienen het echte geld. Glenny sprak met RedBrigade: "Hij pinde twee jaar lang met gekloonde creditcards elke week 150.000 dollar. Hij wist van gekkigheid niet wat hij met al dat geld moest." Net als Recka, de Finse crimineel die Glenny opspoorde. "Met een stapeltje valse creditcards verbrasten hij en zijn vrienden in een weekendje Monaco 400.000 euro."

Nee, dan Matrix001. "In de drie jaar dat hij beheerder van Dark Market was, verdiende hij 60.000 euro", vertelt Glenny. "Dat is helemaal niks."

Er wordt veel jacht gemaakt op Hackers als Matrix001 en JiLsi. "Logisch: zij zijn het meest zichtbaar. Maar zij zijn de echte criminelen niet." Glenny wijst op Iceman, een Amerikaanse hacker. "Een van de slimste hackers op deze planeet. Eind jaren negentig ontdekte hij een groot lek in talloze Amerikaanse overheidssites. Hij wees de autoriteiten erop, repareerde het lek, maar verzweeg dat hij een klein gaatje had opengelaten waardoor hij zelf nog wel in de systemen kon inbreken. De Amerikanen ontdekten dat, en hij werd tot jaren cel veroordeeld. Na zijn vrijlating belandde hij opnieuw in het hackerscircuit en bouwde een met Dark Market concurrerende carding-site. Vorig jaar is hij opnieuw veroordeeld, tot dertien jaar cel."

Iceman hoort niet in de cel, vindt Glenny. "In plaats van ze als criminelen te behandelen, moeten we ze omarmen. Zorg dat je tijdig zicht op dit soort jongens krijgt en dat het morele kompas de juiste kant op gaat wijzen. Want ze zijn zo ontzettend slim en herbergen zoveel kapitaal. In landen als Rusland en China hebben ze dat heel goed in de gaten: daar worden de beste hackers door de autoriteiten ingehuurd, juist om criminaliteit tegen te gaan."

Heel verstandig vindt Glenny, want de internetcriminaliteit blijft groeien. "Ik sprak onlangs met de man die bij de Canadese internetprovider en telefoonmaatschappij Bell verantwoordelijk is voor de digitale veiligheid. Hij vertelde dat er alleen al in het westen van Canada elke maand 25 miljard e-mails worden verstuurd. Daarvan vallen er 24 miljard in de categorie spam. Reken maar dat daar veel phishing-mails bij zitten."

Phishing-mails zijn berichten waarmee mensen naar valse, maar goed lijkende sites worden gelokt waar ze vervolgens wordt gevraagd naar bijvoorbeeld de inloggegevens van hun bankrekening. Deze week werd bekend dat de schade door phishing in Nederland in de eerste helft van dit jaar al even groot is als in heel 2010.

"En toch winden we ons daar nog veel te weinig over op." Glenny wijst ook op de affaire rond het Nederlands beveiligingsbedrijf Diginotar, dat veiligheidscertificaten uitgaf voor honderden Nederlandse overheidssites. Afgelopen september bleek dat hackers in de systemen van Diginotar hadden ingebroken. De veiligheid van de sites kon niet worden gegarandeerd. "Een van de grootste incidenten met internetveiligheid ooit", zegt Glenny. "Maar wat gebeurt er? In Nederland is er even wat onrust over, in het buitenland weet vrijwel niemand ervan, en we gaan weer over tot de orde van de dag. We voelen ons veilig en comfortabel op internet. Terwijl er voortdurend en overal dreiging is. Het is voor een beetje hacker een koud kunstje om op je computer in te breken en werkelijk alles te registeren wat je doet."

Dark Market hield in 2008 op te bestaan. Niet alleen Matrix001 werd gearresteerd, ook JiLsi en ChaO belandden achter de tralies. Wat de hackers van Dark Market niet wisten, was dat ze van heel dichtbij in de gaten waren gehouden: een van hun collega-beheerders - schuilnaam Master Splyntr - was een FBI-agent.

'Dark Market; cybercriminelen, cyberpolitie en onze veiligheid in de digitale wereld' is verschenen bij uitgeverij Ambo/Anthos. ISBN 9789026322747.

Misha Glenny
Misha Glenny (1958) was correspondent in Oost-Europa voor de Britse krant en de BBC. Hij deed verslag van de oorlogen op de Balkan en schreef onder meer het gezaghebbende boek 'De Balkan 1804-1999'. Glenny onderzocht later de georganiseerde misdaad in het boek 'McMaffia'.

Meer over

Wilt u iets delen met Trouw?

Tip hier onze journalisten

Op alle verhalen van Trouw rust uiteraard copyright. Linken kan altijd, eventueel met de intro van het stuk erboven.
Wil je tekst overnemen of een video(fragment), foto of illustratie gebruiken, mail dan naar copyright@trouw.nl.
© 2021 DPG Media B.V. - alle rechten voorbehouden