Wet-en regelgeving / Online oplichting

Ethisch hacker: ‘Daten is op deze manier een mijnenveld’

maandag 26 februari 2018 Leestijd: 3 min.

Sijmen Ruwhof, ethisch hacker / De Monitor

Karlijn Vernooij

Redacteur

maandag 26 februari 2018 Leestijd: 3 min.

 

Zijn het er tien, honderd of duizend? Gedurende ons onderzoek online oplichting wordt ons pas de werkelijke omvang duidelijk van de industrie rond datingsites die werken met nepprofielen. Het gaat om duizenden datingsites in Nederland. En tientallen platforms waar mannen en vrouwen tegen betaling de hele dag nepberichten sturen om voornamelijk mannen om de tuin leiden. We schakelen de hulp in van ethisch hacker Sijmen Ruwhof om te ontrafelen wie er verantwoordelijk is voor deze misleidende praktijken.

Hoeveel mensen er echt gedupeerd zijn blijft gissen. De schaamte om er mee naar buiten te treden blijkt groot. Maar er komen tips. Uit binnen- en buitenland. Over verschillende websites, waaronder Matchclub.nl, Flirtplek.nl, Buurtsexen.nl, Mailcafe.club, Passiedate.com en Vinderr.com. Op die laatste website viel de hoogbejaarde opa Dirk als een blok voor ene Dagmar Uit Vriezenveen. De website vermeldt in de algemene gebruikersvoorwaarden dat de profielen op de site fictief kunnen zijn. En dat afspreken niet mogelijk is. Maar of dat dan ook geldt voor het profiel van Dagmar? We nemen tot drie keer toe contact op via het antwoordformulier op de website om antwoord te krijgen op die vraag. Maar krijgen geen reactie.

 Ethisch hacker

Om meer inzicht te krijgen in de werkwijze van deze websites schakelen we ethisch hacker Sijmen Ruwhof in. Hij is een computerspecialist die op verzoek van grote bedrijven inbreekt in hun computersystemen. Om zo de beveiliging te checken en leks op te sporen. En hij wil ons in dit onderzoek helpen om de onderste steen boven te krijgen. De eerste keer dat hij hoorde over het fenomeen nepprofielen was toen hackers in 2015 de gegevens van 32 miljoen gebruikers van datingsite Ashley Madison, een populaire site voor vreemdgangers, publiceerden. Die site bleek ook met nepprofielen te werken. ‘Een schandaal. Maar ik had geen idee dat dit in Nederland ook voorkomt.’

 

 Rookgordijn

We duiken in de wereld van datingsoftware, IP-adressen, KvK-nummers, Whois-informatie en brievenbusfirma’s. De mensen achter de foute datingsites hebben meer verstand van informatica en financieel recht dan van eenzame singles bij elkaar brengen, zo lijkt het.  Ruwhof spreekt van een rookgordijn. ‘Je ziet aan alles dat ze liever onder de radar opereren. Op de websites hebben ze hun bedrijfsnaam niet ingevuld. Er staan geen adresgegevens op. En de Whois-informatie, waarmee je in principe een eigenaar van een website kunt achterhalen, is ook afgeschermd.’

 ‘Veelkoppig monster’

Stukje bij beetje ontrafelt Ruwhof met ons de wereld achter de foute datingsites. ‘Het gaat om honderden tot duizenden websites. Veel websites worden op hetzelfde IP-adres gehost. En zijn dan vermoedelijk in handen van één eigenaar. Neem de website Vinderr.com. Daar bestaan er nog veertig tot vijftig van.’  We bekijken de sites en zien de gelijkenissen. Van het lettertype, de software en de algemene voorwaarden, tot de nepprofielen. ‘Het is een veelkoppig monster. In handen van een paar handige ondernemers.’ Denkt Ruwhof.

 Tip anonieme werknemer

Dan krijgen we een opmerkelijke tip. Van een werknemer bij een bedrijf dat dit soort websites met nepprofielen exploiteert.   ‘Ik stuur de eerste berichten vanuit die nepprofielen. Zo’n zestig berichten per dag, op tientallen datingsites.’  Zijn berichten worden vervolgens overgenomen door chatoperators. Dat zijn mannen en vrouwen, die weer op andere platforms tegen betaling chats gaande houden op datingsites. Deze chatoperators weten niet op welke sites ze werken. Onze anonieme tipgever weet dat wel. Hij is met zo’n twintig tot dertig anderen in dienst bij een ondernemer in de fictieve datingbranche.  Wroeging heeft hij niet. ‘Ik stuur de berichten en dan ben ik weg. Ik heb niks te maken met de mensen die ze lezen. En bovendien, het is niet strafbaar wat we doen.’ 

D Support

Maar als het niet strafbaar is, waarom komen we er dan niet achter van wie bijvoorbeeld de website Vinderr.com is? Terwijl je als bedrijf verplicht bent om geografische gegevens zoals een adres en telefoonnummer, en een geldig KvK-nummer op de website te vermelden. Ruwhof vindt drie aanwijzingen die leiden naar het bedrijf D Support uit Zutphen. Een dochteronderneming van MStream uit Noord Holland. We nemen contact met ze op.

 ‘Bedrijfstak moet op de schop’

De directeur erkent dat hij verantwoordelijk is voor de software en voor de betalingen op websites als Vinderr.com. Maar hij benadrukt dat de domeinnamen zelf niet van hem zijn. Van wie dan wel blijft voor ons onduidelijk. ‘Die gasten zijn in Nederland blijkbaar niet aan te pakken’, reageert Ruwhof. ‘Het is al dertien jaar aan de gang en er is nog nooit een rechtszaak geweest of een boete uitgedeeld.’  Hij vindt dat onbegrijpelijk. ‘Het zijn de mensen die niet zo handig zijn op internet die er intrappen. En het grote brein achter de datingsoftware, verdient er miljoenen mee. Als je dit prima vindt, heb je ethisch wel echt een probleem.’ Wat Ruwhof betreft moet deze bedrijfstak dan ook zo snel mogelijk op de schop. ‘Daten is op deze manier een mijnenveld.’

Toezichthouder Autoriteit Consument en Markt maakt binnenkort bekend of er maatregelen genomen kunnen worden.

Wil je op de hoogte blijven van dit onderzoek? Ik stuur je dan af en toe een update met de nieuwste artikelen en het laatste nieuws. Meld je hier aan.

Wet-en regelgeving / Online oplichting

Ervaring op een datingsite met nepprofielen?

We zijn nog steeds op zoek naar mensen die ervaring hebben op datingsites zoals Vinderr.com, Passiedate.com, Mailcafe.club en andere sites met nepprofielen.
Deel jouw ervaring

Karlijn Vernooij

Redacteur

Deel jouw ervaring

Dit artikel is geschreven door:

Karlijn Vernooij Redacteur
Karlijn heeft bijna 15 jaar ervaring in de journalistiek. Van redacteur en planner op de binnenlandredactie van RTL Nieuws tot samensteller bij KRO-NCRV Radio 1. De overstap naar het programma De Monitor is een lang gekoesterde wens. ‘Waar je bij de radio dagelijks in hoog tempo verschillende onderwerpen aanraakt en weer laat liggen, kun je er bij De Monitor veel dieper induiken.’ Mensen in de samenleving een stem geven, mensen die ergens anders niet gehoord worden, is wat haar het meeste drijft. ‘Samen proberen iets bloot leggen, en er een oplossing voor proberen te vinden. In plaats van je laten sturen door ‘de waan van de dag’. Haar eerste onderzoek gaat over datingsites met nepprofielen. Wat haar daarin het meest treft zijn de verhalen van kwetsbare mensen op zoek naar liefde, waar deze sites misbruik van maken.
Lees verder

Deel dit artikel

Meer artikelen in dit onderzoek

Meer weten?

De anonimiteit op internet is groot. Hoe weet je of de persoon waarmee je chat ook daadwerkelijk bestaat? Steeds vaker zijn mensen op datingsites slachtoffer van nepprofielen: niet bestaande personen met profielfoto’s gestolen van bijvoorbeeld Facebook. We zijn op zoek naar mannen én vrouwen die slachtoffer zijn geworden van nepprofielen op datingssites. We openen een nieuw onderzoek: Online oplichting. 

Alles over dit onderzoek