Randal Peelen
In deze aflevering hoor je de laatste stand van zaken rond AI binnen het politiewerk. Hoe je oplichters kunt pakken voordat ze toeslaan en hoe Barend Frans de grootste digitale politiebeurs van Nederland aftrapte. Door tijd rijzen wel bij. Mijn naam is Randal Pelen en ik ben vandaag weer eens de gast op de DEX XL. Het is een besloten evenement van de politie, Marchage, NFI, FIOT, het OM. En natuurlijk zit ik daarnaast. Barend Frans. Ideaal weer, hè? Ja, en Barend, ik moet wel even zeggen dat als jij nu op YouTube aan het kijken bent, of dit is een clipje beland, dan zie je jou in een fantastisch, nou ik zou willen zeggen, maanpak. Het is een maandpak. Maar ik heb al gezegd, jij bent daar tijd in wezen reizen. En ik denk niet dat iedereen weet wat ik daarmee bedoel. Kun jij schetsen hoe vandaag de beurs is afgetrapt en wat voor een beurs we eigenlijk zijn.
Barend Frans
Ja, om met de eerste vraag te beginnen. We zijn afgetrapt met een filmpje. En dat filmpje was eigenlijk een parodie van Back to the Future. Ik zat bij Hunted Talk in de uitzending en daar werd mij gevraagd hoe wij opsporing deden en dat ging niet zo goed. Want we hebben het Landwarrest. En het Landwekkarrest wil dus eigenlijk zeggen dat wij niet meer overal in alle gegevensdragers mogen kijken naar de tennis en niet ons meer. Dat kon eerst wel. Vroeger konden wij inderdaad gewoon alles bekijken wat we hem ook maar wilden doen. Maar ja, we hebben ons niet echt aan de regeltjes gehouden. En in Landdek of in Oostenrijk is er een. . . verbeter mijn dennis als ik het verkeerd zeg, maar daar is een zaak geweest en dat is volgens mij tot het Europese Hof gekomen. Dat weet ik niet helemaal zeker. Maar in ieder geval er is een arrest uitgekomen dat als wij een gegevensraag in beslag nemen, dat we aan een rechtercommissaris moeten vragen of wij alle gegevens die in die telefoon of op de computer staan. Mogen inzien. En wij moeten daarbij de goede redenen geven om dat te mogen. En als we dat niet mogen, dan mogen we maar bepaalde zaken of bepaalde delen van de gegevensdagens inkijken.
Randal Peelen
Laten we daar zo meteen even verder in duiken, want XCL, we zijn op de DEXXL en ik heb dat ook aangekondigd als een evenement waar onder andere politie aanwezig is. Ik heb vandaag een boel talks gezien. Ik heb nog veel meer politie mensen gezien. En volgens mij is het de grootste versie van dit evenement die jullie tot nu toe hebben gedaan. Hoeveel mensen lopen hier rond?
Barend Frans
Er waren vandaag 1186 mensen binnen en we hadden een verzuim van 1,2%. Wat? Dat is echt bizar weinig. Er zijn mensen die niet komen. Ja, maar die hebben waarschijnlijk allemaal een ontzettende goede reden. Want het zijn voornamelijk mensen die binnen de opsporing werkzaam zijn. Dus als er een zaak klapt. Of als er een zaak start, dan zou je soms toch je ding op het werk moeten doen. In plaats van dat je hier bij de deks aanwezig kan zijn. En uiteraard kan je ook nog zieken hebben.
Randal Peelen
En ik ben hier, dat is relatief bijzonder. Dat zeg ik niet over mezelf, maar meer over het feit dat ik ontzettend burger ben. Dan lopen je mensen rond met badges en soms staat daar wat staat er ook weer op. Een vinkje, een groen vinkje. Dan ben je law enforcement en dus opsporingsbevoegd. Hoe groot is dat verschil? Hoeveel van de mensen hier zijn eigenlijk stiekem helemaal niet van de politie?
Barend Frans
Volgens mij zijn er niet opschoringsbevoegd.
Randal Peelen
Ja, precies, want je hebt heel veel organisatie op mijn gevoel.
Barend Frans
Dat zijn er in principe niet zoveel dit jaar. Omdat De DEX groeit en groeit en groeit. Gelukkig zijn er in Nederland steeds meer mensen die zich bezighouden met digitale opsporing, digitale forensische opsporing. Dus daar kwamen ook steeds meer mensen bij. En die zijn eigenlijk al law enforcement. Dus volgens mij hebben we heel weinig badges of eigenlijk lintjes uitgegeven die dat niet mochten zien.
Randal Peelen
Ik heb rondgelopen en een heleboel mensen handjes geschud. En ook een boel daarvan kende ik al. En ik moet zeggen, het is inderdaad wel een klein wereldje. Dus hartelijk dank dat ik erbij mag zijn, Barend. Ik had wel minder presentaties die ik bij kon wonen dan de mensen met een vinkje. Dat is dit jaar ingezet voor woorden, merk.
Barend Frans
Ja, we waren dit jaar best wel veel law enforcement onderzoeken. Maar. . Eerlijk gezegd, voor de mensen die daar wel naar mogen, zijn dat wel de mooiste onderzoeken om in ieder geval bij te wonen.
Randal Peelen
Even terug naar het filmpje, want wij komen in die zaal, daar zitten al die 1100 mensen die kunnen dan even genieten van jou. In dat mooi pak. Dus jij werd eerst door Selma Smit ondervraagd. Dan zeg je eigenlijk met zoveel woorden: het is ook wel een uitdaging om ons werk te doen. Terwijl hij zegt van nou, breek gewoon alles open, kijk gewoon overal in, doe een beetje. Ja, zij mogen alles. Ja, precies bij hunten. En als gekke sneer ga jij dan trek je je pak uit en zet je in dat maanpak opeens dat je nu aan hebt aan tafel. En dan ren je naar je DeLorean. Hoe heb je dat ding in hemelsnaam op de kop getikt? Er zijn er niet veel van.
Barend Frans
Zoals ik vertelde in het filmpje hebben we ooit in beslag genomen in 1988 zo.
Randal Peelen
Oké, ja ik dacht dat je dat tegen was.
Barend Frans
Nee, het was een andere auto, een Ionic 5, een grijze. Maar goed, tegenwoordig hebben we de skills van AI en een ongelooflijke goede editor die hiermee aan de slag is gegaan. En dat werd dus de DeLorean.
Randal Peelen
En toen gingen jullie terug in de tijd naar het punt dat de pleurens uitbrak.
Barend Frans
Ja, en dat is dan het, dat was in principe het moment dat Landdek op de wereldkaart kwam te staan.
Randal Peelen
Ik vond het ontzettend leuk gedaan. Want je ging echt professioneel gefilmd. Had je opeens die DeLorean, maar die had dan Siri. En dan kon je zeggen, nou breng me terug naar het moment dat alles. Dat de pleurgis uitbrak, zei je eerst op het podium waar Steve Jobs de allereerste iPhone aankondigd. Dat is 2007, weet ik toevallig uit mijn hoofd. Als Apple-liefhebber. Daarna kom je tot de conclusie: hé, je moet wel helemaal niet zijn. Dan ga je terug. Kom je bij nieuwshuur, waar Rian van Rijnbroek voor het eerst haar befaamde uitspraken doet.
Barend Frans
Ja, dat was inderdaad.
Randal Peelen
Ja, ontzettend. Inmiddels verbaas het je niet dat dat met AI gewoon kan, dat soort beelden. Maar daar moet wel iemand heel wat liefde in hebben gestoken. Dus echt wel complimenten. Echt van zit te genieten.
Barend Frans
Het is liefdewerk oud papier, noem ik het altijd maar. Want we zijn allemaal hobbyisten. En in de uurtjes, de vrije uurtjes, om het zo te zeggen, is toch denk ik wel het meeste gemaakt. We hebben één draaidag gehad. Dus twee, een ochtend en een middag. We hebben een ochtend hier in het hotel gedraaid. Een middag in Amsterdam en ja dat was het eigenlijk.
Randal Peelen
Ik ben heel bang voor het antwoord, maar mag dat filmpje alsjeblieft op YouTube. Ik denk dat dat niet gaat gebeuren. Wat doe je met ons? Bedankt dat je ook in dat prachtige maanpak hier aan tafel wil verschijnen. Ik geef je bij deze plechtig toestemming om het ook weer uit te trekken. Want het ziet er uit een ontzettend warm pak. Ik denk dat dit ongeveer zo voelt als die kalkoen die ik elk jaar in de oven stop en daarna afdek met alle kingfolie. Ook dat. Ik heb ook meegenomen Dennis Wijnberg. En jij zit hier ook niet voor het eerst aan tafel. Al voor de derde keer. De eerste keer was 2018, en daarna een keer 2020. Dus het werd weer tijd, Dennis.
Dennis Wijnberg
Het heeft even mogen duren. Een paar jaartjes in het buitenland gezeten, zoals je weet. En nu weer terug in Nederland.
Randal Peelen
Je zegt zoals je weet, want dat kan ik wel uitleggen: wij zijn natuurlijk groepenvriend. Alleen wij zijn wel dat type vrienden dat elkaar één keer per jaar ziet.
Dennis Wijnberg
Ja, niet heel veel vaker. Daar heb ik allebei helemaal geen behoefte aan.
Randal Peelen
Er zijn ook weinig last van, moet ik zeggen. Ik red het prima.
Dennis Wijnberg
Het gaat goed zo.
Randal Peelen
Maar je hebt natuurlijk destijds jezelf voorgesteld als digitaal rechercheur. Ik heb dat altijd begrepen als. . Je bent in feite een gewone rechercheur, dus je houdt. Bij het opspel en sporen van allerlei misdrijven, maar dan ligt de nadruk op het digitale component als middel om dat opsporen te doen.
Dennis Wijnberg
Ja, klopt helemaal. Heel veel mensen denken dan dat je op cybercrime zit. Dat is bij mij niet het geval. Daar heb je ook uiteraard digitaal resjes, want daarmee vang je die mensen ook. Maar bij mij is het zo dat ik gewoon de reguliere strafbare feiten eigenlijk onderzoek. En daarbinnen dan de digitale aspecten voor onze rekening nemen.
Randal Peelen
En inmiddels staat het woord coördinerend digitaal regisseur bij jou op LinkedIn heel verm vooraan de titel. Heeft dat veel impact op wat je doet?
Dennis Wijnberg
Dat het er staat niet. Dat het mijn functie is wel. Nee ja, dat maakt zeker uit. Ik heb nu een functie waarbij er veel meer ruimte. wat gevraagd eigenlijk van mij om bezig te zijn met voor zorgen dat andere mensen goed hun werk kunnen doen. Dus ik heb een ik zit op een team. Met een aantal digitale regisseurs, data-analyst, OCN-regisseur. En samen zorgen wij ervoor dat we de criminaliteit een stevige slag toe brengen. En daar iedereen heeft zo zijn eigen rol daarin. En ik mag dat clubje coördineren.
Randal Peelen
Ik heb vandaag iets heel vervelends meegemaakt. Ik ben hier al de hele dag. ben mijn waterbeker kwijtgeraakt. Ik sluit eigenlijk uit dat ik die zelf ben vergeten.
Niels Spijkers
Dit moet wel diefstal zijn.
Randal Peelen
Hebben we al verdachten? Want ik denk dat dit een belangrijke zaak is om vandaag nog op te lossen.
Dennis Wijnberg
Ja, dan beginnen er een aantal dingen te spelen, Anman. Wat voor strafaf is het dan? Zou het diefstal kunnen zijn? Het zou verduistering kunnen zijn. Hoe komen we eruit met onze bevoegdheden? Er zijn ook altijd dingen waar we goed over na moeten denken.
Randal Peelen
Hetzelfde waterbeker van Randal Pelen van met Neut om tafel.
Dennis Wijnberg
Maar gelijke monniken, gelijke kappen. Dus dat gaat niet helemaal zo op. Nee, dan kunnen we natuurlijk, laten we zeggen dat het een echt opsporingsonderzoek zou zijn, zou je natuurlijk kunnen gaan kijken waar ben jij geweest vandaag. Zijn er plekken waar jou. Badges geweest. In dit geval zit daar geen tag in. Op sommige beurs is dat natuurlijk anders. Kunnen we misschien kijken of jij hier op de wifi hebt gezeten, waar je op de wifi hebt gezeten. Om die manier te kijken wat jouw bewegingen zijn geweest vandaag. Ja, en op die manier ook verder kijken naar wie zijn er dan bij jou in de buurt geweest. Dus zijn dat mensen die misschien wel eerder al verdacht zijn geweest van het stelen van drinkpekers. Zo kun je gewoon lekker aan de slag. Camerabeelden uitkijken. Wie zijn er allemaal nog weer geweest? Kunnen we bij de uitgang nog kijken? Welke mensen kunnen we uitsluiten? Dus die zijn vertrokken voordat jij überhaupt bent binnengekomen. Ik voel heel veel kansen. Misschien een beetje heftig voor een strafbare feit waar het om gaat. Maar als je vraagt om te regisseren, dan gaan we regiseren.
Randal Peelen
Het was wel mijn lievelingsbeker. En ik denk dat ik ook een kansie in zometeen even langs de gevonden voorwerpen.
Dennis Wijnberg
Ja, dat is veel te praktisch.
Randal Peelen
We hoorden net al even Landek voorbij komen. Wat ik heel leuk vind en wat ik fijn vind dat jij heel goed uit kan leggen. Misschien kan Barend daar een schepje bovenop doen is. . Ik denk dat als wij onze luisteraars aan bod laten, en dat hebben we ook gedaan, dus vragen van luisteraars zijn binnengekomen, dan zit er altijd een bepaalde paradox in waar nerds gelijk aan denken. Want Dubbeldot vraagt bijvoorbeeld. Jullie willen natuurlijk boeven vangen, maar wat is dan jullie ideale wereld? Overal backdoors inbouwen zodat jullie er lekker makkelijk bij kunnen? Of privacy first. Hoe ziet dat spanningsveld eruit? En kun je dan iets verder inzoomen op hoe dat landdekres daar mee te maken heeft?
Dennis Wijnberg
Persoonlijke opvatting, zal ik er maar gelijk even bij zeggen, is dat ik vind dat we geen concessies moeten doen ten aanzien van de implementatie van beveiligingsmaatregelen. Dus ik vind in de basis gewoon privacy first. Je moet gewoon zorgen dat je app gewoon zo goed is dat de politie erbij te spreken niks mee kan. En dat is niet zozeer omdat wij daar dan wat mee kunnen. Want daar, zeker met de politie in Nederland, heb ik daar een hoge pet van op de naast van integriteit. Maar dat kun je niet voor elk land zo zeggen. Er zijn natuurlijk ook landen waar die app misschien ook gebruikt gaat worden. volgens de maatstaven die wij in Nederland hanteren, misschien anders wordt gekeken naar de belangenafweging tussen privacy en veiligheid voor de gebruiker. Daarnaast speelt natuurlijk altijd mee dat je op het moment dat wij het kunnen kraken, zijn er misschien ook al partijen die het ook kunnen kraken. En als die andere partijen het kunnen kraken, dan heb je het dus feitelijk over de onveiligheid voor. De samenleving. En daar staan wij natuurlijk ook voor. Dus dat is ook voor ons natuurlijk een duaal aspect. Je kunt je voorstellen, op het moment dat wij bijvoorbeeld ergens een bug in ontdekken, ik zou een lek vinden in.
Randal Peelen
WhatsApp.
Dennis Wijnberg
Ja, in WhatsApp. Nou, bijvoorbeeld. Dat is toevallig mijn waar mijn dissertation over ging, mijn afsluitscriptie. Maar stel, ik zou er echt een lek in vinden waarmee ik gewoon met een druk op de knop. Een WhatsApp-account gewoon binnen kon trekken of mee kon lezen of de encryptiefout. Ja, dan spelen natuurlijk twee dingen. Enerzijds het opsporingsbelang dat wij dan hebben waardoor de kansen ontstaan. Misschien kunnen we dat met lopende onderzoeken kan een cruciaal verschil maken. Anderzijds betekent dat ook dat als ik het kan, zonder mijn eigen kennisnop per direct te willen te bagatelliseren, betekent dat ook dat andere mensen dat wellicht ook zouden kunnen. Er zijn ook mensen die gewoon daardoor een risico lopen, door het feit dat daar een kwetsbaarheid is.
Randal Peelen
En je hebt dat aspect dat als jij het op een gegeven moment gebruikt in een zaak, er ook kans is dat dat jou één keer lukt. Want daarna sta je op een gegeven moment je zaak te doen. En is bekend dat dit lekter is? Want er komen toch vragen hoe ben je hier aan gekomen?
Dennis Wijnberg
Je kunt een beetje denken aan bijvoorbeeld de Sky en de Enkrochet onderzoeken, die hebben natuurlijk in het verleden ook gelopen. Dan is het ons als opsprong Nederland best wel een langere periode gelukt om dat onder het de pet te houden, dus om dat geheim te houden en dan toch iets met die informatie te kunnen wanneer we daarmee mee moeten. Maar op enig moment zul je daarmee naar buiten moeten met zo'n zaak. En dan wordt het toch, ja of de hoe ook helemaal duidelijk wordt, dat is altijd even de vraag. Maar wat we op dat moment kunnen, dat gaat op enig moment duidelijk worden.
Randal Peelen
Is het een kat- en muisspel dat ook één keer in de zoveel tijd weer helemaal op zijn kop gaat? Want het lijkt mij logisch dat als jij op een gegeven moment een bepaalde manier hebt waarop jij telefoons ontgrendelt of data buitenmaakt die. Manier van handelen niet voor altijd blijven werken.
Dennis Wijnberg
Nee, dat zal niet voor altijd blijven werken. Het is een kat en muisspel. Kijk, die fabrikanten proberen om het zo goed mogelijk te beveiligen. Dat is ook hun taak. En wij proberen om dat zo goed mogelijk te kraken. Wij in onze leveranciers, zal ik dan maar even zeggen. Op het moment dat het ons lukt. Dan hopen wij dat zo lang mogelijk die mogelijkheid, ten angstekens, onder de pet blijft. Figuurlijke politiepet. Met die verstander, als de kwetsbaarheid te erg is, kun je ook op het punt komen dat je wat meer moet. Soms weten we ook niet. Omdat de kwetsbaarheid door een fabrikant gevonden is. Weten we ook niet wat de kwetsbaarheid is. En dan wordt die discussie natuurlijk weer een beetje anders.
Randal Peelen
Je hebt natuurlijk niet alleen kwetsbaarheden, maar ook op een gegeven moment dat je gewoon domweg weet, nou daar hangt de server, die is van die en die persoon. Als ik fysieke toegang tot die server heb, dan kom ik er wel bij. Kun je iets zeggen over het verschil in zaken waarbij je echt een apparaat al hebt buiten gemaakt en je komt er niet in? Uiteindelijk lukt het wel. Het simpele feit dat je die zaken in beslag wil nemen. Waar ligt de grootste uitdaging?
Dennis Wijnberg
Nou, lokaliseren. Kijk, als de service in Nederland staan of binnen een plek waar wij een goede samenwerking mee hebben, een land waar we een goede samenwerking mee hebben. En we weten waar die service staan, dan gaat het dus wel leuk om die servicers in beslag te nemen. Maar afhankelijk van de inrichting van die service kunnen er natuurlijk allerlei counterforensics maatregelen zijn genomen, waardoor het voor ons moeilijker wordt. Om die informatie er ook daadwerkelijk uit te krijgen. Als jij je volledige data in RAM draait of je volledige applicatie in RAM draait, dan wordt het natuurlijk lastiger om daar wat mee te kunnen dan dat het op andere momenten wordt. Als jij je schijf helemaal niet beveiligt, neem even de oude traditionele Windows computers, zeg maar, waar überhaupt niks gedaan is aan beveiliging. Als je het schijf uit de computer haalt en je leeft hem uit, dan heb je het gewoon. Dan kunnen we wel een wachtwoord op hebben gezet, maar dat maakt het verschil niet. Tegenwoordig is dat natuurlijk wat verder in de technologie. Dan moeten wij beter ons best doen om daarin te komen. Als we die data dan vervolgens hebben, dan heb je het ook nog even te maken met dat je misschien wel de server hebt uitgelezen of die harde schijf hebt uitgelezen. Maar dat je misschien nog niet de daadwerkelijke database waar de voor jou relevante data in zit. Dat je die er ook uit kan halen. Dus dat werkt ook een beetje. Dat is een meer stappenproject voordat je die data echt hebt uitgemaakt.
Randal Peelen
Hé Barend, wat mij opvalt als ik over de beurs loop en ik kijk al die praatjes dat een rode draad die. . vandaag heel vaak ziet, is toch AI. Deels omdat het een modewoord is, maar voor een belangrijk deel ook omdat het gewoon ontzettend veel mogelijk maakt.
Barend Frans
Heb je niet gezien in het filmpje, toch?
Randal Peelen
De wat? De videobeelden, ja, die zagen er fantastisch uit inderdaad. Ik heb ook de afgelopen afleveringen van mijn nerds om tafel Stefas wel iets verteld over wat ik weer aan het vibecode was. En wat me verbaasde dat ik kon. En eigenlijk helemaal niet eerlijk is dat ik die tools in handen heb. Want ik kan nu. software maken waar ik geen enkel recht toe heb om dat uit mijn vingers te laten komen. Ik heb sterker nog, ik heb Dennis ontmoet ooit voor het eerst toen we HBO Informatica deden. Ik denk Volgens mij hebben we allebei die opleiding niet afgerond. Maar ik denk dat ik nu shit kan bouwen die anders wel zou zijn gelukt.
Dennis Wijnberg
Ja, we konden allebei op zich wel een beetje programmeren, volgens mij. Destijds al wel.
Randal Peelen
Je kon beter code lezen dan schrijven. Dat zeg ik eerlijk bij.
Dennis Wijnberg
En ik kon het niet lezen. In ieder geval jouw code niet. Nee, dat is niet waar.
Randal Peelen
Terecht.
Dennis Wijnberg
Nee, maar dat was zeker aan de hand. En als je kijkt wat je nu met met. Cloud Code of met code X van OpenAI bijvoorbeeld kan maken. Ja, het is in no time heb je zoveel toffe dingen gebouwd. Ik doe het zelf ook voor allerlei hobbyprojecten gebruik ik het ook. Het werkt gewoon fantastisch.
Randal Peelen
En even terug naar Barend, want je bent, dat heb ik vergeten te zeggen, maar kondig jou het liefst aan als het gezicht van de publiek-private samenwerking van de politie. En dan moet je soms even nadenken: wat is publiek-privaat ook weer? Dus eigenlijk overal waar je met. bedrijven en niet overheidsinstanties samenwerkt. Klopt. Hoeveel impact heeft AI nu op jouw werk en in hoeverre is dat ook wel een beetje een modewoord?
Barend Frans
De impact met de interventies die ik zelf probeer met de partners te maken, eigenlijk heel weinig. En binnen de politie wordt AI volgens mij ook nog niet zo heel erg veel gebruikt. Omdat je moet er wel echt zeker van zijn dat je de goede LLM hebt. De goede LLM. Een eigen gemaakt en niet ergens van het internet afgehaald.
Randal Peelen
Ik heb verschillende talks bijgewoond. Eentje die ging over hoe je met toch wel bestaande open source modellen. veel beter door bestaande data heen kan zoeken. Die kon ik vrij goed volgen, want ik kan ook naar Hugging Face gaan en een model downloaden en dat op mijn. Foto bibliotheek loslaten.
Barend Frans
En daar wordt in daarna goed zoeken. Daar wordt het inderdaad soms wel gebruikt. Maar goed. Waar men het meestal over heeft is, ja dan laat je alle processen verbalen doorspitten met AI en dat soort zaken. En daar zijn we echt nog lang niet.
Dennis Wijnberg
Niet omdat het technologisch niet kan, maar omdat er gewoon allerlei bezwaren daarover zijn. Ook dingen die we nog niet kunnen overzien. Dus daar moeten we echt heel goed over nadenken wat we ermee kunnen, wat we ermee willen. En ook wat de implicaties daarvan zijn. Of die AI ook gebias is of niet.
Randal Peelen
Toch weer datzelfde spanningsveld. Je kunt in feite meer dan je eigenlijk. mag of in jouw geval dan wil.
Dennis Wijnberg
Ja, zeker. Ja, het is echt een kwestie van wat we kijk, het zijn natuurlijk allerlei algoritmes die daar ook weer in hun weerslag hebben. Hoe dat AI-model gevoed is. Er zit natuurlijk allemaal dingen in waarmee je uiteindelijk het verschil kan gaan maken in een strafzaak. En waarmee het systeem ook gebiasd is in hoe het een bepaald probleem afliegt. En als dat systeem zou discrimineren en wij gebruiken die tool. dan is daarmee je oplossing vanuit een discriminatoire bias.
Randal Peelen
Waar zie je de eerste kansen? Want XL, doorzoeken van data. Bezes, fotobestanden, dat is één trend die ik vandaag veel heb gezien. Daar merk je ook een beetje dat sommige mensen. . Als soort van leertraject, maar soms ook omdat niet elke afdeling samen kan werken. Soms het wiel opnieuw aan het uitvinden zijn. Tegelijkertijd is een andere trend die ik heel veel zie, juist het herkennen van dingen die met AI zijn gegenereerd. Want ik kan me voorstellen in de komende jaren zeker. steeds meer bewijsmateriaal dat je bemachtigt helemaal niet van echt te onderscheiden is. Terwijl het hartstikke nep kan zijn.
Dennis Wijnberg
Ja, dat is natuurlijk zeker een probleem. Dus we hebben tegenwoordig in de opleidingen is er ook een aparte module beschikbaar voor het. Niet voor het genereren, van het identificeren van gegenereerd materiaal. Dus van synthetisch materiaal onderscheiden van origineel materiaal. En daar wordt steeds meer aandacht aan besteed. En ik denk dat de kennis van nu, op het moment dat wij vandaag zonder AI een opleiding maken. En we gaan daarover een maand. Overdrijving denk ik echt niet. We gaan daar over een maand nog eens opnieuw naar kijken en kijken of diezelfde tools of dezelfde manieren ons nog kunnen helpen om de synthetische media te herkennen. Dan denk ik dat het die module al achterhad is.
Randal Peelen
Ja, en dit is helemaal niet zo moeilijk als ik een plaatje genereer en ik maak daar eerst een screenshot van. En daarna. Print ik hem uit en dan maak ik daar een foto van. Ja, dan heb je nergens metadata waar je het uit af kan leiden. Dan moet je echt op pixelniveau gaan kijken. Is deze afbeelding synthetisch?
Dennis Wijnberg
Ja, of je zou kunnen gaan kijken van dit gezicht lijkt te veel op het gemiddelde gezicht. Of het wijkt op die of die manier af. Maar dan krijg je natuurlijk ook weer mensen die hun prompt gaan veranderen. Waardoor ze zeggen ja. Maar er moet wel iemand zijn waarbij de ogen toch echt even twee millimeter verder of dichter bij elkaar gaan staan. Waardoor het minder AI lijkt. Of laat het iemand zijn met een gigantische moedervlek op zijn oog letten bij wijze van spreken. Waardoor het minder gemiddeld gezicht is geworden, dan wordt het voor zo'n tool misschien ook minder makkelijk om te herkennen dat het synthetisch is.
Randal Peelen
Kat en muis spellen overal waar je kijkt. Maar Barend, ik hoor jou zeggen dat in de publiek-private samenwerking het nog niet zo'n heel groot ding is. Zie jij dat wel in opsporing en is het dan een nuttig hulpmiddel of valt het eigenlijk nogal tegen?
Barend Frans
In opsporing zie ik het nog niet veel.
Randal Peelen
Dat verbaast mij dus eigenlijk.
Barend Frans
Ja, maar ik denk dat we er ook een beetje bang voor zijn. Ook precies wat Dennis zegt. Stel dat je zo'n tool gebruikt, AI, en het blijkt niet te werken zoals men gedacht had. We hebben volgens mij een voorbeeld gehad met de Belastingdienst. Ja, dan ben je gewoon weg. Dan kan je hele zaak gewoon weg zijn. En we hebben volgens mij nog genoeg mogelijkheden om een onderzoek op andere manieren goed te onderzoeken.
Randal Peelen
Ja. Nou ja, dat niet alleen. Ik merk ook dat als je die. hele grote, dure, betaalde frontiermodellen kunt gebruiken voor van alles en nog wat. Dan krijg je soms hele toffe resultaten zeker als je aan het programmeren bent. De modellen die je echt in een eigen omgeving wil draaien en die je ook ergens vandaan moet hebben. Want ergens zelf een model trainen, dat is nog geen sinecure. Dan Zijn die resultaten ook wel echt minder dan wat je bij de grote aanbieders al wel kunt krijgen. Dus ik kan me voorstellen dat je daar in de samenwerking met de politie uitdaging hebt.
Barend Frans
Daar heb je zeker een uitdaging aan, maar ik weet zeker, tot nu toe blijven we gewoon doen wat we eigenlijk altijd deden.
Randal Peelen
Ik denk dat we Niels er even bij moeten halen, want die heb ik ook een tal gezien geven. Niels Spijkers is dat. En Niels, ik heb jou. online kunnen terugvinden als cybercrime specialist en softwareontwikkelaar. Klopt. Wat heerlijk dat je hier ook aan tafel wilde komen. Dankjewel daarvoor. Graag gedaan. Ik weet niet goed of ik jou nu verder moet introduceren of dat jij zelf kunt vertellen waar jouw praatje over ging.
Niels Spijkers
Kijk, ik ben cybervrijwilliger, zoals dat heet binnen de politie. Dat betekent dat ik bepaalde digitale expertise heb die de politie mist op bepaalde vakken. En ik ondersteunen onderzoeken en wat ik al snel zag bij de politie is dat we heel veel zaken hebben. Waarvan mijn vader er één is.
Randal Peelen
Water is een zaak.
Niels Spijkers
Ja, nou, geen zaak. Die was opgelicht. Die kocht schoenen voor 60 euro, die eigenlijk voor 300 euro over de toonbak heen gingen. Nou, ik zeg, dat is kansloos. Dat beginnen we niet aan. En hij zegt sowieso niet? Ze zegt ja, te capaciteit, te weinig capaciteit. En ja, het is zo klein. Nou, en binnen twee maanden kreeg hij ook die brief van daar niks mee doen. Ja, dus hij had die schoenen gekocht.
Randal Peelen
Jij dacht eigenlijk, aan alle alarmbellen gingen af. Dit is een nep webshop, een oplichter. Te laat.
Niels Spijkers
Owens, hij komt als laat van schoenen gekocht. Heet mijn moeder daar ook nog in mee proberen te trekken. Je kunt schoenen kopen.
Randal Peelen
Ja, typisch. WhatsAppgroepen, iedereen.
Niels Spijkers
Kijk eens van een deal. Ja, en het is jammer, maar dat gebeurt gewoon heel vaak tegenwoordig. En waar mijn talk over gaat is eigenlijk, ik deed heel veel aangiftes opnemen van mensen. Nou, en dan kom je oma's, opa's, eigenlijk. Iedereen tegen die best wel wat geld heeft verloren met phishing, nepapshops, alles erop en eraan. Het cliché is waar? Dat zijn overwegend oudere mensen.
Barend Frans
Nee, nee, wat we de laatste tijd zien is dat ook heel veel jongeren slachtoffer worden.
Niels Spijkers
Ja, ik doe vooral de gesprekken met de ouderen. Dat is dan weer mijn ding, een beetje. En wat ik zag is dat we daar wel heel veel onderzoek op doen. Die lopen heel vaak stuk. En ik dacht, hé, dat kan eigenlijk wel anders. Waarom doen we dat? Waarom doen we altijd onderzoek achteraf? En waarom kijken we niet zoveel mogelijk naar hoe kunnen we die. . Ja, die problematiek voorkomen. Nou, dat zie je heel vaak met billboards. Bij ons in de wijk hangt er ook een. Geef niet je bank passen af, bank helpt dus vrouwen, let op. En ik raakte aan de praat met wat mensen bij de politie. Nou, ik hoorde dat er zochther was. Dat heet toevallig Bigfish. Die scand het internet als het ware op phishing. En ik dacht, ik ging mijn master doen in Applied Artificial Intelligence. En ik dacht, hé, kan ik hier inderdaad niet mijn eigen model van maken? Want het is allemaal Excel sheets, allemaal handmatig klassificeren, zoals dat dan heet. Kan ik niet een model maken om dat geautomatiseerd te doen en dan aan de voorkant weg te halen? Nou, dat heb ik gedaan. En met succes. We zijn ook bijvoorbeeld. Nu hebben we twee modellen. Eentje is een URL-klasificator, zoals dat heet. Dus die doet de URL bekijken op malfide zaken, is een kenmerken van phishing. Nou, dan kun je denken aan bijvoorbeeld karakters, die geen woorden zijn of bepaalde woorden, brandmimicking, zoals dat heet, bijvoorbeeld rabo streepje validatie. En door middel van AI maakt hij daar een risicomodel van. Vervolgens scrapt hij die website op features zoals dat dan binnen AI heet. De nerd zult waarschijnlijk al weten. En die doet dan een risico inschatting. En vervolgens wordt daar een melding van gemaakt bij een partij Netcraft. Ik weet niet of dat iedereen iets zegt, maar die doet nog een hercontrole. En dat is de menselijke controle dan. Want ja, als een model biased is en we kunnen die website zomaar offline halen, dat is niet handig. Daarom is er altijd nog wel menselijke interventie om te kijken, is het dan daadwerkelijk ook zo?
Randal Peelen
Er is één ding wat ik even aan wil stippen, want het is makkelijk om daar overheen te stappen. Maar jij zegt ik ben vrijwilliger. Het eerste wat ik toen dacht is verdraait. Er zijn dus kansen om aan zo'n groen vinkje te komen. Zonder fulltime bij de politie aan het bak te gaan. Ja, dat kan gewoon wel.
Niels Spijkers
Dat kan wel. En zeker nog dat is dan ook meteen een oproep. Ik vind dat ook heel goed dat de politie dat doet. Vrijwilligers toestaan. Om binnen toch wel een soort van, zou ik het zo zeggen, geheime wereld binnen in te treden. Je doet wel een opleiding. Ik heb dan de PSI gedaan, zoals dat dan heet. Ja, dat duurt zes maanden deeltijd. En dan krijg je uit je opsproringsbevoegdheid. Dus wie weet, misschien iets voor jou.
Randal Peelen
Nou, in een andere fase van mijn leven. Ja, ik denk wel dat ik. Het leuk zou vinden. Maar ik weet niet of ik er goed in ben. Dennis, was jij niet ooit ook als vrijwilliger begonnen?
Dennis Wijnberg
Ik ben nog steeds ook vrijwilliger.
Randal Peelen
Hoe kan dat?
Dennis Wijnberg
Dat vraag ik mezelf ook wel eens af. En mijn vrouw mij ook wel eens. Nee, ik doe dus ik dagelijks leven bij de digitale recherche, zou ik maar zeggen. En daarnaast doe ik nog, ja, gemiddeld een dag in de week werk ik nog gewoon in uniform op straat, maar als vrijwilliger. Dus tegen. Exacte tarief weet ik niet, maar het is een. . Nee, nee, nee. Het wordt straks 9,81 euro bruto per uur ofzo.
Niels Spijkers
Ja, en je krijgt een bonus. Eenmalig.
Dennis Wijnberg
Aan het einde van je dienst kun je een zak snoep halen als je geluk hebt.
Randal Peelen
Als ik eerlijk ben, dan zou ik dit inderdaad als twaalfjarige Krantenbezorger wel tof vinden, maar dit is niet.
Dennis Wijnberg
Nee, kijk voor het geld moet je doen. Ik ben destijds in 2013 zo binnengekomen bij de politie. Als vrijwilliger in uniform op straat. Toen bestonden de digitale vrijwilligers bestonden nog niet, want je moest gewoon echt een initiële politieopleiding doen. Want ja, bewapening en allemaal dat soort dingen. Het is op zich wel goed dat je daar wel voor wat op geluid, denk ik. En ik vind het nog steeds hartstikke leuk om te doen. Ik zou het alleen niet fulltime willen doen. In uniform op straat. Dat past dan weer wat minder goed bij mij. Daar kan ik niet alles van mezelf goed in kwijt. En ik kan ook niet alles van mezelf goed kwijt in die andere baan. Dus ik vind het heel tof om het allebei te doen. En ja, wat ik zeg tussen, in de inear doe ik ongeveer vier dagen in de week. En de andere doet nog een dag in de week.
Randal Peelen
Ik hoop dat dit. Luiserais op die ideeën brengt, want ik vind het zelf wel fascinerend. Omdat ik denk daar niet vaak bij na. Ik denk heel snel in alles of niks. Maar je hebt dus meerdere functies.
Barend Frans
We zijn ontzettend blij met zo.
Randal Peelen
Ja, dat kan ik me voorstellen. Niels, jouw tolk begonnen. En dat vond ik heel treffend met een belletje dat je had met Bidfavo. Kun je daarover vertellen?
Niels Spijkers
Ja, een van de dingen die het algoritme doet, dat is de formulieren ook invullen op die website. Dus je hebt vaak bij phishingpanelen formulieren. Dus dan vraag je om een 06-nummer, om je naam. En die vult hij dan in en dan word je gebeld. En ik vind het heel fascinerend om te leren. Ik word ongeveer per dag misschien zes, zeven, acht keer gebeld. Op een drukke dag twaalf keer.
Randal Peelen
Ik ben niet echt fan van victimblaming, maar in dit geval. Is het wel je eigen schuld? Dit is mijn schuld.
Niels Spijkers
Want het begon met als grap, zeg maar. Dat ik dacht van, hé, zo leer je ook van hoe werkt het? En er zijn heel weinig collega's die daadwerkelijk ook de telefoon opnemen en het gewoon proberen om te kijken, wat vragen ze? Hoe klinkt die stem? Klinkt het puur. Klinkt het vertrouwelijk of vertrouwd? En dat vond ik dus heel schokkend, dat ik dacht van oh, we kennen heel vaak toch wel die Indische stem, zeg maar. Van Google of Microsoft licentie, et cetera. Maar zelfs ik geloof het bijna.
Randal Peelen
Ja, want wij nerds denken gelijk, daar trap ik nooit in. Maar als ik die stem zou hoorde. En ik. Je hebt dat gesprek toen opgenomen, jij zag dat blijkbaar aankomen. Ik had wel zoiets. Als je vaak genoeg blufft en zelfverzekerd genoeg over de telefoon komt. Het is wel net echt, ja.
Niels Spijkers
Zal ik je nog iets ergs vertellen? Ik zat dus aan die telefoon, en toen zei hij: hey, kun jij mij dit geven? En Ik gaf het. En toen gaf ik dus mijn OTP-code van Gmail. Ja, dat was heel dom. Je zat er middenin. Ik zat er echt middenin. En toen dacht ik, wacht even, even afstand nemen. Dit was gewoon maar puur als experiment. Maar zo goed zijn ze. Baan vertelt net al: het zijn ook jongeren en het zijn niet alleen maar oudere mensen. Dat klopt. Ik ben er dus ook één van als ik even niet goed oplet. En daar zit het gevaar.
Randal Peelen
Ja, maar dat is ook echt. Jouw ene hersenhelft heeft besloten: ik ga gewoon mee in dit gesprek. En die andere hersenhelft is even niet alert. En jij gaat gewoon go with the flow. Ik zie het wel voor me.
Niels Spijkers
Ja, en dat is echt schokkend. Want toen kreeg ik dus zo'n S-mesje van iemand probeert zijn wachtwoord te resetten. En toen dacht ik, oh nee, dat was niet de bedoeling.
Randal Peelen
Maar neem ons even mee in die techniek, want die vond ik fascinerend. Kijk, ik heb wel eens gepraat met mensen van DIVD, Dutch Institute of. vulnerability disclosure. En ze vinden het vervelend als ik ze de digitale brandweer, vrijwillige digitale brandweer van het internet noem. Omdat dat impliceert dat ze pas opkomende dagen op moment Dat er iets in de brand staat. Maar zij zijn ook aan het scannen naar vulnerabilities. Maar dat is wezenlijk anders dan wat jij nu doet. Jij hebt een manier gevonden om eigenlijk het internet in de gaten te houden voor sites die op poppen. Maar je verhaal begon bij het is best wel makkelijk om een website verborgen te houden. Wat is dan jouw geheim van de SMID? En wat is de uitdaging?
Niels Spijkers
Ja, goede vraag. Het gaat hier in Van der Smit. Goeie vraag. Je hebt op het internet HTTPS. Dat zal je ongetwijfeld iets zeggen. En wat doet dat eigenlijk? Ja, dat is dat groene slotje wat je naast je urelbalk ziet. Maar dan ben ik veilig. Dan ben je veilig. En als je zo'n slotje wil, moet je dat aanvragen. Dus moet je zeggen van hé, ik wil zo'n slotje. En dat kan op twee manieren.
Niels Spijkers
Dat kan bij een bedrijf waar je voor betaalt.
Niels Spijkers
En je kunt er niet voor betalen. Dat is bij een bedrijf dat heet Let's Encrypt. En dat kun je gratis doen. En wat criminelen heel vaak doen, is dat ze graat certificaat aanvragen. En op het moment dat je zo'n certificaat aanvraagt, dan wordt daar een soort van log van gemaakt. Dus dan wordt er een regel weggeschreven van. Site X wil een certificaat. En dat geven we uit op deze datum en tijd. En dit is het bedrijf wat het uitgeeft. En dat kun je ook in de gaten houden. Dus je kunt in real time kun je dat bijhouden. En dan kun je dus ook een model tegenaan zetten. Kan iedereen dit doen? Ja. Daar kun jij ook op je laptop. Sterker nog, het eerste prototype was op mijn Macbook. Daar had ik al iets over verteld. Dat vond hij niet zo leuk. Na een half uur was de accu leef van 100 naar 0%.
Randal Peelen
Maar help me even, want ik heb moeite om me voor te stellen hoe verberg ik zo'n website. Want ik ben gewend als commerciële bink dat ik juist wel wil dat mijn websites gevonden worden. En dat ik. . . Allei seminars bijwonen over SEO en optimalisatie. En dat ik juist bovenin Google wil staan.
Niels Spijkers
Dan kun je een bestandje aanmaken waarin je dus zegt van hey, volg mij niet. Dus dan geef je de robots. Dan heet dat. Daarin kun je dus zeggen van, hé, no follow. Ik wil niet dat mijn site geïndexeerd wordt. En dan komt hij ook heel vaak niet op Google ding wie dat ook nog gebruikt.
Randal Peelen
Komt hij dus niet te staan. En als je mensen uit moet leggen hoe ze die Z2K in de gaten. . Iedereen kan dit doen. Dit is gewoon publieke informatie. Publiek, ja, OCINT heet dat. Dus dat is gewoon openbare bronnen gebruiken voor interventies. Dus jij houdt die certificaten in de gaten en daarmee ben je eigenlijk haantje de voorste als het gaat om kijken. Welke websites poppen er nu op? Ja, en trends ook.
Niels Spijkers
Dus wat je eigenlijk doet is het klassificeren van die sites. Op verschillende soorten van digitale criminaliteit. Dus dat kan zijn phishing, dat kan zijn, ik liet het ook in mijn talk zien, een vals rijwijs kopen. Blijkbaar kun je dat gewoon googlen. En dan krijg je een website gewoon waarop dat wordt aangeboden. Nou, 99% van de tijd krijg je geen rijpijs toegestuurd. Dan is je geld gewoon weg. Sorry. Ja, kun je niet online kopen.
Randal Peelen
En Dat is volgens mij soms wel andermans rijbewijs. Dat je opeens het rijbewijs van een wild vreemde hebt dat ooit ergens gestolen is, blijkbaar.
Niels Spijkers
Ja, nou ja, grappig dat je het zegt, want een ander onderzoek dat toen ik vrijwillig werd, toen werd mij gevraagd: hey Niels, we krijgen een melding van valse diploma's en valse certificaat op die haven. En toen zei ze van: hey, kun je eken: is dat mogelijk? En ik zei, nou, ik kan eens kijken. Dus ik ga googlen en toen kwam ik verschillende sites tegen. En er was er één site. En daarop stond dus: je betaalt na dat je het hebt gekregen. Ik dacht. Hoe kan dat nou? Goeie service. Dus toen ging dat het openbaar ministerie. En daar hebben ze een hele mooie zaak van gedraaid. Met pseudokoop, alles erop en eraan is bij de rechtbank geweest. En uiteindelijk is diegene ook veroordeeld. En mag je je 200.
Niels Spijkers
000 euro terugbetalen.
Niels Spijkers
Dus dan is dat een. Dat gebeurt niet op het dark web, niet op het deepweb. Dat gebeurt gewoon op het normale internet.
Barend Frans
Ik kon vannacht niet zo goed slapen. Ik weet niet waarom. En ik had een pak uit moeten doen. Ja, het was warm. Maar volgende week ga ik naar CloudFest. Ik weet niet of je dat kent, maar het is een heel groot evenement van de hostingindustrie in Europa. Waar Dennis eigenlijk met mij mee zou gaan, maar helaas.
Dennis Wijnberg
Volgend jaar weer.
Barend Frans
Maar ik moest, voor mijn auto moest ik nog een groene milieusticker hebben voor Duitsland. Die heb je tegenwoordig nodig. En ik dacht, nou die heb ik nog niet, dus ik moet nog even snel bestellen. En toen heb ik inderdaad ook even gegoogeld. En hoeveel sites er wel niet zijn die gewoon echt malafide zijn, is echt bizar.
Randal Peelen
Ja, want dit vind ik fascinerend, omdat ik denk heel vaak als ik iets zou willen. . Een van de talks die begon met wie heeft er wel eens iets gegoogeld dat niet mag. Maar volgens mij was het jouw talk, ja, sorry. Wie niet? Nou ja, ik deed ook gelijk de hand omhoog als je mij had gevraagd om wat heb jij er gedaan? Ik zei, nou ik had laatst een boek. Dat wou ik heel graag lezen. Maar echt heel graag. Ik wou het ook nu lezen. Het is ook gelukt. Moet je niet een podcast vertellen, dit soort dingen. Maar goed, ik heb uiteindelijk die auteur een handje geschud en ik heb dat boek ook gesigneerd in handen. Dus het is uiteindelijk goed gekomen. Maar. Het is ongelooflijk fascinerend hoezeer je dark web totaal niet nodig hebt voor 99% van alles wat je kan willen. En ja die. Websites, Barend, jij noemt het Malafide, durf je te geloven omdat dit jouw vak is. Maar ik denk dat het leeuwendeel van die sites, daar prik je ook niet zomaar doorheen. Je kunt maar beter gewoon de eerste hit op Google doen. En dan niet de advertenties, want die kunnen daar ook betaald staan. Het ziet er ontzettend goed uit. Hoe weet je dan toch dat Malafide is?
Barend Frans
Ik ben bij Trustpilot onder andere gaan kijken. Zegt ook niet altijd alles. Maar goed, dan kan je wel in ieder geval een indicatie krijgen van hoe ze met hun. . Nou ja, in dit geval de groene kaart omgaan.
Randal Peelen
Want het is wel gewoon commerciële handel, toch? Het is zo dat meerdere winkels mogen dat gewoon verkopen. Dus het is niet altijd malafide.
Barend Frans
Het was wel zo. Volgens mij kostte een normaal vignette iets van 16,95 euro. Deze was 9,95 euro. En we zijn natuurlijk allemaal, net zoals zijn vader, als we het goedkoop kunnen krijgen, dan willen we het ook hebben. Ja, en dan ga je heel snel de mist in. Dus dat ja.
Randal Peelen
En toen, want dit is natuurlijk jouw vak.
Barend Frans
Ik heb er verder niks mee gedaan. Ik moest ook nog slapen. Is me niet gelukt, maar in ieder geval. Ik heb hem gewoon weer via de AWB bij. Maar ja goed, dan ga je naar een andere site toe. Ik had er twee maanden geleden ook eentje nodig voor een andere auto. Dus vandaar. Niet dat ik een groot autobezitter ben, maar. Met een elektrische auto naar Italië op windsport gaan is niet aan te bevelen.
Randal Peelen
Nee, dat is uitdagend. Ik heb laatst wel een mooi moment gehad, klein zijspoor, maar het is wel echt heel erg een schot in de roos van wat hier gebeurt. Soms ben je te lang bezig om 3 euro te besparen. En dan is je halve avond opgegaan en denk je, dit is zeg maar niet echt een goede return of investment, die besparing die ik heb gehad. En ik was dus in mijn favoriete AIS CLART en dan was ik met opus bezig over. welke SSD's ik wilde gaan kopen. Alleen ik had er vier nodig. Dus dat kan in het papier lopen. Ik wilde vier van die SSD's die vier terabytes en dan heb je het over dingen dat kost wat. Op een gegeven moment was ik een of ander Chinees merk aan het uitzoeken wat de Filia raed was. En op een gegeven moment zei mijn, maar kan ik dan niet die doen? En toen zei ik, klaar tegen mij, Randal, stop. Deze sessie duurt nu al zo lang. En je bent nu voor in totaal 30 euro aan het beknibbelen. Voor een schijf die wezenlijk minder lang mee zal gaan naar verwachting. Koop gewoon die Samsung. En toen dacht ik bij mezelf. Ik vind niet leuk dat je dit zegt. Maar je hebt wel gelijk. Er stond gewoon letterlijk randal stop. Punt. Volgende regel. En daar kwam de uitleg. Toen dacht ik wel van. Nou, kan ik respecteren. Maar dit klinkt als een avond waarop je ziet die malefyse sites en je voelt die jeuk toch wel. Je denkt, ja, als ik 6 euro kan besparen, doe ik dat graag.
Barend Frans
Nee, eigenlijk niet. Nee, eerlijk gezegd, ik had hem twee, weet het een maandje geleden dus ook daar gehaald. En toen dacht ik, ik ga toch eens kijken, want ik had weer gegoogeld, maar ik wilde naar die site toe. En toen zag ik toch die lagere bedragen. Maar ik wist eigenlijk al, ik ga bij A en B kijken. Want die andere bedragen kan eigenlijk niet anders zijn dan het de oplichting is.
Randal Peelen
Gaan we even terug naar Niels. Want jij houdt de publieke databases bij en je ziet alle websites die je oppoppen. En zich nog niet voor jou verborgen hebben. Is het niet eigenlijk veel handig om gewoon alle websites die minder dan een dag oud zijn te blokkeren in je browser? Dan klink je best wel veilig als ik het zo hoor.
Niels Spijkers
Nee, denk het niet. Niet handig. Laat ik het zo zeggen. Kijk, er zijn natuurlijk ook heel veel sites die gewoon wel goed zijn. We praten hier misschien over 1%, nog niet eens 1% van het internet. Die qua willende doelen heeft. En ja, ik denk niet dat die plicht bij de burger ligt. Ik denk dat dat vooral. Ook bij de overheid kan liggen, die taak. Maar dat is mijn mening. Hoe pak jij dit aan? Nou, door constant dus een nieuwe manier te verzinnen van hoe kunnen we slachtoffers voorkomen. en dan niet zozeer in communicatie, want ik heb geen communicatieachtergrond, maar door. Technologie, dus echt op programmeren.
Randal Peelen
Ja, maak het dus technisch, want jij gaf voorbeelden dat je zegt: oké, wij zijn in Nederland, we verbeteren de Rabobank.
Niels Spijkers
Mensen noemen het NABO.
Niels Spijkers
Dat is eigenlijk een heel. Nieuw fenomeen voor Nederland. Wat best wel accuraat is. En wat ik zie is dat. Als je bijvoorbeeld die sites kan scrapen, wat wij dus ook doen of proberen te doen. Dan kun je dus bijvoorbeeld kijken van hé, bijvoorbeeld er wordt een Playstation verkocht voor. 150 euro. Nice. Welke? Ja, Playstation 5. Oh, die heb ik nog niet. Ja, nou daar heb ik zat voorbeelden voor.
Niels Spijkers
Van webshops die voor die prijs verkopen.
Niels Spijkers
En als je dus bijvoorbeeld de API gebruikt van, ik noem maar iets tweakers, dan kun je dus kijken van oké, wat is de gemiddelde prijs waar die PlayStation voor wordt verkocht? En is dat verschil bijvoorbeeld 40, 50 procent? Dan moet het wel een hele goede aanbieding zijn.
Randal Peelen
In ieder geval is het nieuws. Want tweedehands kan ik me dit goed voorstellen. Nog steeds geen 150, trouwens hoor. Dan is hij waarschijnlijk stuk. Ja, of heel oud. Heel oud. Dat het stof er nog net op zit. Ja, maar dat kan met de PlayStation 5 niet echt. Want die zijn er nog, wat is het, zes jaar of zo?
Niels Spijkers
Ja, die van mij is inmiddels verstopt.
Randal Peelen
Maar die ligt in de kast ergens. Dat is dan omdat je een viesbeuk bent, Niels. Oh. Ik ben meer van de computer. Moet je een keer een doekje overheen halen.
Niels Spijkers
Ja, dat is een goeie. Nee, dus. Als je die prijzen vergelijkt en dan pak je het gemiddelde van bijvoorbeeld 10, 20 producten, dat is bijvoorbeeld een heel mooi signaal van. hey, dit zijn dit mogelijk.
Niels Spijkers
Dus een nep appshop, waar je dus niks op moet bestellen.
Niels Spijkers
En dan flagt dat systeem het. En dan wordt dat meegenomen in de rapportage, dus ook in de melding. En als je dat dus bij meerdere dingen doet, dus bijvoorbeeld afbeeldingvergelijking, als wij een sidescrapen waar heel veel rijbewijs op te zien zijn. En toch die eigenlijk heel gek zijn in combinatie met een bepaalde URL, ja dan is dat bijvoorbeeld ook een signaal van hey op deze website wordt mogelijk iets verkocht wat niet de bedoeling is.
Randal Peelen
Wat voor type websites kom jij tegen? Want ik snap die webshop wel. Ik weet dat dit onterecht is, maar ik heb een stemmetje in mijn hoofd dat denkt. . Ja, maar die nepwebshops, als je daarin trapt, dan ben je ook wel een sukkel hoor.
Niels Spijkers
Nou nee, mijn vader zit ook in de ICT. Die is ICT-projectmanager of programmamanager. Dus van hem had ik het ook niet verwacht.
Randal Peelen
Nee. Maar wat zijn nog meer categorieën van oplichting die jij in de gaten houdt?
Niels Spijkers
Ja, eigenlijk. Als ik het zo zeg, phishing, illegale handel van bepaalde zaken, nepshops dan. Inmiddels hebben we ook iets gebouwd waarbij je dus zelf kan aangeven van ik wil deze afbeelding of deze. teksten in de gaten houden, want wat we ook heel vaak zien is dat er fora's zijn waar bepaalde dingen in wordt besproken wat eigenlijk niet de bedoeling is. En dat ze constant gebruik maken van andere domeinnamen, dus dat ze constant verhuizen, dan moet er weer een zoekslag worden gedaan om die domeinnamen te achterhalen. Als je het gewoon inderdaad in de gaten houdt en scrapt, dan kan dat geautomatiseerd. En daar hebben teams heel veel aan, bijvoorbeeld, dat ze niet handmatig die zoekslagen de hele tijd hoeven te doen. Nou, dat soort dingen. Dus het is ook een stukje maatwerk, kan het zijn.
Randal Peelen
Je vertelde net, sommige dingen moet je niet in. Excel willen doen en ik hoor ja dit nu automatiseert. Dus ook echt wel tof dat daar je software development kant samenkomt met je vrijwillige rol bij de politie. Laten we even doen alsof we goed begrijpen hoe jij die websites opsport, categoriseert. Wat doe je daar nu vervolgens mee? Want ik denk dat je twee kanten op kan. Of je kan denken, nou ik heb een site te pakken, dat is hartstikke Malovide, daar gaan we wat aan doen. We gaan kijken waar wordt die gehost. We gaan die site of lijn halen. Eigenlijk nog mooier. Dat je de maker van die site ook in de boeien weet te slaan. Of weet ik veel welke straf daar logisch is. Maar een ander. Andere afslag die je kan nemen is wat je zelf al zei van melden bij netkraft. Hoe zit dat in elkaar? Wat doet netkraft? Ik ken dat de Ik ken dat voor vandaag nog niet.
Niels Spijkers
Nee, precies. Netcraft is een partijen. Heel veel mensen zullen waarschijnlijk ongetwijfeld al een keer een rode pagina in een Chrome hebben gezien of Firefox met hey, deze site. Die is mogelijk, malafide.
Randal Peelen
We klik op opties toch bezoeken. Is het goed verstopt? Kope schoenen hebben.
Niels Spijkers
En dat soort chromium, zoals dat heet, waar Chrome bijvoorbeeld op gebaseerd is. Dat gebruikt dus eigenlijk ook Netcraft onder water om dat soort rode pagina's te zien. Dus als jij een melding maakt bij Netcraft en dan gaat er iemand kijken. En dat is vaak 15, 20 minuten later. Dan wordt hij beoordeeld en als hij dan zegt van dit klopt, dan komt er vaak zo'n rode pagina zichtbaar voor mensen.
Randal Peelen
Bijna tegenovergestelde van een groen slotje. Een rood slotje.
Niels Spijkers
En dat is dus extra signaal. Dat is dus eigenlijk wat ik zei van ik zit niet in de communicatie. Dus die billboards zijn super handig. En dat zal ongetwijfeld werken. Maar zo'n rode pagina, als je die opeens ziet, dat is meteen bam.
Randal Peelen
Het lijkt trouwens als ik zo'n site tegenkom in eerste instantie gewoon ja die site bestaat niet. Je moet echt gaan lezen wat daar staat. Wil je begrijpen dit? Je kunt wel naar de site, maar doe maar niet.
Niels Spijkers
Nee, de meeste mensen zullen wegklikken, denk ik. Gewoon uit automatisme van oeh, oké. Snel wegklikken.
Randal Peelen
En toch heeft Barend recent geprobeerd een milieusticker te kopen. En kwam die daar op sites waar hij vrolijk rond kon klikken. Niels, waar heb jij die steekjes laten vallen?
Niels Spijkers
Nou, ik denk dat milieustikens toch niet opgenomen zit in het algoritme. Het staat ook niet in de price watch van tweakers. Nee, wij focussen ons voornamelijk dus op producten. PlayStation, dat soort zaken. En wat wij ook doen is je hebt Google Safe browser, zoals dat heette. Dat is eigenlijk hetzelfde, zo'n groot ding. En die hebben ook een API. En daarin kun je dus ook opvragen van, hé, is die site ook malfliede? Nou, en een model die kan zelflerend zijn, dus die kan fouten maken. En criminaliteit verandert constant. Dus die gaan de URL aanpassen, die gaan proberen te maskeren. En daar zit, denk ik, de uitdaging van het handmatig bijhouden. Wat heel veel teams, denk ik, doen. Maar dan moet je ook die kennis van die criminelen bijhouden. En dat is heel lastig. En wat wij dus hebben gedaan is we kijken van uiteindelijk na vijf of tien dagen. Was die site ook phishing? Als hij hebt gezegd het is geen phishing is. Nou zegt het Google C-brows, dat is nog een ander model. Zegt hij van uiteindelijk was het phishing. Nou, dan leert het model daar ook weer van. En dan wordt dat automatisch meegenomen in het algoritme. En zo krijg je dus dat je niet helemaal meer handmatig thuis en regels Excel moet bijhouden met woordcombinaties, met speciale tekencombinaties. En dat maakt het dus autono.
Randal Peelen
Hoeveel partijen op de wereld doen dit? Want ik stel me voor, en ik zit er waarschijnlijk naast, maar ik heb een flinke dosis ADHD te pakken. En ik denk, ik kan Vibecod als een malle. Ik ga dit vanavond zitten bouwen. En misschien lukt het me net zo goed als jij.
Niels Spijkers
Ja, doen.
Randal Peelen
Ik zeg doen. Maar hoeveel meldingen kunnen die mensen bij Netcraft aan? Want het lijkt me verschrikkelijk als er op een 500 bordjes tegelijk zeggen. Ja, dus die site moet op laten. Ja, dan zeggen ze. Daar wisten we op zich 400 meldingen geleden ook al. Dankjewel.
Niels Spijkers
Ja, nou die kunnen vrij veel aan. Maar als je het zelf wil bouwen, zou ik 100% zeggen doen. Kijk, ik probeer dit ook uit te dragen. Ik heb laatst ook bij de federale politie van Antwerpen gezeten. Hetzelfde verhaal gehouden. Wat zij zien is dat criminaliteit vanuit Nederland ook heel vaak naar België trekt. Dus die zien wat wij een jaar geleden hebben gezien. Dat is ook heel bijzonder om te horen. En die zeiden, die zijn ook bezig met dit soort technologieën. Ook geautomatiseerd. Alleen die doen het dus ook handmatig nog steeds in Excel sheets. Nou, die modellen zijn getraind. Waarom gebruiken jullie die niet? En dat is eigenlijk het doel van zoveel mogelijk preventie. En op allerlei niveaus. Het enige probleem waar ik toen achter kwam, is als hun systeem sneller is dan die van mij. Want anders kwam je daar niet achter. Dan gaan er heel veel websites offline voordat ons eigen systeem dat heeft gezien. Dus het is ook een soort van infrastructuurwedstrijd. En dan maakt het opeens weer heel competitief.
Barend Frans
Barend, is het logisch dat de politie hier een rol in heeft? Ja, ik denk het wel. Voorkomen is beter dan genezen. Ik moet eigenlijk een beetje denken aan een interventie die Dennis, waar wij nog een jaar geleden voor hebben gezeten. En ik ben ook ontzettend blij dat ik dit allemaal hoor. Ik ben met ook een aantal interventies bezig waar ik nog niet veel over kan en mag zeggen. Maar dat zit er wel dicht tegenaan. Dus we gaan straks ook nog even verder babbelen. Maar wij hebben ook een interventie toen de tijd bedacht. En jij had zelf al een eigen systeempje waarbij je eigenlijk hetzelfde al deed met de domeinnamen.
Dennis Wijnberg
Ja, dat klopt. Dat was destijds al een beetje de transparency log, zeg maar, de SL Transparency logs. Die scannen. Heb ik ook niet zelf bedacht, Wesley Nelen. bekende jongen uit de informatie security die kwam daar ooit mee. Bij mij in ieder geval was het voor mij nieuw en toen ben ik daarmee aan de slag gegaan. En ook allerlei dingen scannen, kijken of je. Als er de term Rabo in voorkwam, niks met AI, het was pure baas van regex. En dan kon ik positieve termen inzetten waarop die zou beoordelen dat het goed was. Dus als het de Rabobank in zit, maar het is. Nou weet ik veel, backoffice. rabobank. nl, zal wel goed zitten. Maar op het moment dat het Rabobank Scanner-aanvragen. nl is, dan was dat opvallend. Dat het. nl was, dat. was alweer een soort van pluspuntje, want de. nl-zone die beschouw ik als heel heel betrouwbaar. Dan ging ik kijken waar is hij domein hem gehost. Draaid hij bij. Ik ga geen providers schema hier. Maar er zijn providers waar ik minderheids, een lagere betrouwbaarheidscore aan toeken dan aan de Rabobank geregistreert de domeinname niet ergens bij een provider. Ergens in het buitenland.
Randal Peelen
Die je in de jaren ontwikkeld hebt of kun je dat ook Wetenschappelijk kwantificeren.
Dennis Wijnberg
Nee, bij Rabobank weet jij wel dat een, jij niet specifiek, maar is het algemeen, daar kun je wel nagaan.
Randal Peelen
Die is niet bij X, Y of Z gehost.
Dennis Wijnberg
Nee, dat is niet bij een een of andere dubieuze hoster ergens in het. In Rusland. Want die kant is heel klein. Als jij nu in Rusland zit met je domeinnaam en je bij een Russische provider en je focust op een . nl-markt en je hebt je domeinnaam of je website ook nog eens keer gehost in. In Azië ergens of in andere plekken waar heel moeilijk bij kunnen komen, dan zou daar zomaar eens een gedachte achter kunnen zitten in het kader van de opsporing. Dat zijn niet doorslaggevende punten, maar allemaal punten die meespelen. En zo zijn we eigenlijk toen gaan kijken van wat kunnen we hier nou mee? Wat willen we hiermee in? Mijn koers zat veel meer op Notice en Takedown, dus kunnen wij hostingproviders, zeker als het dus in Nederland wordt gehost. Kunnen we die dan een saintje doen? Van hé, dit is opvallend. Zouden jullie op basis van deze indicatoren, nou dan kijken we daarna, is het inderdaad opvallend? En heel vaak waren het daar gewoon van die standaard phishing panels. Die hadden we echt zo met zekerheid vastgesteld. Nou, dan doe je een berichtje naar de beters betreffende hostingprovider van hé, dit komen we tegen. Het lijkt erop dat dit om een phishing panel gaat die daar en daar gehoog staat. Hoe verhoudt dit zich tot jullie algemene voorwaarden gechargeerd? En dan zeggen zij zelf, ja, niet en we halen het offline. Of willen jullie dat wij er wat anders mee doen en dan moet je gaan vorderen machtigingen, et cetera, delen Shibang.
Randal Peelen
Vind je dat daar een rol ligt voor die hostingpartij? We hebben net al geconstateerd dat gekscherrend iedereen dit zou kunnen doen. Ik denk als de politie het doet dat als die daar steeds beter in worden, dat ook steeds betrouwbaarder worden. Een logische rol kan zijn. Maar Ja, je wil ook niet hebben dat 500 verschillende hostingtentjes 500 verschillende scriptjes gaan lopen maken. Het is ook wel weer logisch dat zij daar niet bovenop hoeven zitten.
Dennis Wijnberg
De manier waarop daar kun je het over hebben? Maar ik denk dat we daar een gemeenschappelijke taak in hebben. Vanuit opsporing, vanuit de overheid en vanuit de hostingbranche. Ik heb zelf natuurlijk elf jaar in de hostingbranche gewerkt. denk ik een aardig zicht op. Ik ken ook heel veel mensen uit het congres waar Barend en ik naartoe zouden gaan en Barend naartoe gaat. Die daarop spreken ook heel veel van dat soort partijen. En zij zien dat zelf ook wel als iets waar zij zelf ook wat mee kunnen. En willen ja precies. Dus Nederlandse hoofdstingproviders, en dat is zeg ik echt niet alleen omdat ik erin gewerkt heb. Ik ga ook niet de ene partij boven de ander stellen. Maar daar hebben we echt heel erg goed contact mee. En er zijn echt partijen die gepassioneerd zijn om het Nederlandse internet op de veilige plek te houden. Want dat is het grotendeels. En daar waar het nog niet goed genoeg is, om het te verbeteren. Da zijn ze echt. Ik ben echt wel trots op die hostingmarkt en ook op de mensen die wij daar vanuit de politie aan verbonden hebben, zoals Barend. En nog heel veel andere mensen die ik daar misschien een beetje mee tekort doe. Maar uiteindelijk. . Hoe we dat samen oppakken en hoe we daar samen stappen in maken om het internet veiliger te houden. Veiliger te maken en veilig te houden, daar ben ik echt heel trots op.
Randal Peelen
Nou, dat vind ik mooi om te horen tegelijkertijd. Misschien ben ik dan te cynisch, maar het is natuurlijk, als jij een hostingpartij bent, ook helemaal niet relaxed als daar. gezeik van komt. Dat kan zijn omdat jij allemaal meldingen krijgt en je daarin moet verdiepen. Maar dat kan ook zijn omdat er op een dag iemand voor de deur staat: hé, we moeten in dat rek zijn en we gaan die server eruit halen. Dat gedoe wil je natuurlijk helemaal niet hebben. Je wil gewoon ondernemen en zo min mogelijk gedoe hebben met je klanten.
Dennis Wijnberg
Er zijn natuurlijk partijen die van nature wat opportunistischer zijn en denken: geld is geld en geld stinkt niet. Dus als ik mijn services kan verhuren en ik krijg het in cryptovaluta betaald en ik doe helemaal niks aan customer due diligence en dat soort dingen allemaal. Dan vind ik het ook prima. En daardoor mag ik misschien zelfs al een beetje extra vragen. Omdat al die andere partijen die goedkoper zijn, dat niet doen. Nou, dan ga je al bijna richting ook een beetje een criminele intent in je businessmodellen. Ja, die partijen zullen er ook zijn. Maar in Nederland is dat echt een heel klein deel.
Barend Frans
Dat is echt heel miniem. Het mooie daarvan is ook dat de branche zelf van de hosting. in gesprek gaan met dat soort partijen van joh als jij je diensten laat betalen door bijvoorbeeld crypto doe het niet want dit geeft gewoon aan dat je verkeerd bezig bent
Randal Peelen
Om even te onderstrepen hoe klein dit wereldje is. Ik heb in deze podcast al een aantal keren het verhaal verteld van mijn eigen zorver die ik zelf opgehangen heb. En ik heb er een tweede server bijgehangen afgelopen weekend met een goede vriend van mij. En dat is gewoon ontzettend leuk om te doen. En er kwam vandaag nog iemand tegen die blijkt stom toevallig ook bij diezelfde hostingvereniging te zijn aangesloten. Dus het is een heel klein wereldje. Ik wil die persoon niet per se bij naam noemen, maar hij mag zich ook melden. Hij zit al te glimlachen hier. Want Niels, wat heb jij eigenlijk hangen? Ook twee servers. Ook twee servers.
Niels Spijkers
Met dubbele stroomaansluiting.
Randal Peelen
Ja, je betaalt iets meer dan ik. Iets meer. Dubbele.
Niels Spijkers
Het was alsof je vier servers hebt hangen. Maar nee, dat is. Ontzettend leerzaam. Ik zou het ook iedereen aanbevelen om een keer te doen. In ieder geval nerds. In ieder geval nerds. Snappen hoe een command line werkt of dat willen leren. Ik probeer ook zoveel mogelijk politiemensen mee te nemen in dat wereldje. Want heel veel mensen die hebben nog nooit een server gezien. Ze zeggen van ja, waarom neem je die server niet om slag? Wat, wat, hoe? Ik weet niet hoe, wat, wat is een serf? Dat vind ik heel spannend. Nou, kom een keer mee naar een datacenter. Laten we een rondje maken en ik les je alles uit. En dat is denk ik ook een leuke excursie voor collega's om een keer te doen: wat is een datacenter? Hoe ziet zoiets eruit? We denken allemaal, oh, het is een gebouw spannend.
Randal Peelen
Nou, en ook dat is niet altijd zo makkelijk als je hoopt hoor. Want ik was. afgelopen weekend dus een server aan het ophangen. Nou, ik had in de administratie gezien. Hij kan onder mijn huidige server. De hoogteenheid 27 is vrij. Ik kom daar. . Is niet vrij. Althans, daar hing zo'n powerbar in. En dan moest ik hem erboven hangen. Daar kom je dan nogal uit. Maar nog erger, bovenin hangt de switch. Ik mag port 3. Linksonder is poort 1. Linksboven is poort 2. Dan ga je heen rijden naar rechts. Onder is 3. Boven is 4. Nou, dan moet je echt drie keer met je ogen knipperen. Want ik denk ik zou zeggen. Poort linksboven is 1, rechts daarvan is 2. Dan 1 naar rechts is 3. Nee, nee, nee. Dat verschilt enorm per switch. Dus eh. Alleen dat dan maakt het leerzaam wat men. Dat is heel belangrijk. Precies. Maar om even een strik te doen op hoe snel dit uit de klauwen kan lopen. Je hebt volgens mij inmiddels al in de richting van een miljard domeinen zitten scannen. Nou, we hebben in ieder geval heel veel domeinen.
Niels Spijkers
In de 100 miljoenen. Want CT-logs worden echt per minuut er miljoen weggeschreven. En dat is heel veel, heel lastig ook om te doen. Dus de grootste bodden is infrastructuur. Hoe kun je dit schalen? Nou, dat kan alleen maar door een grotere infrastructuur. En daar ligt denk ik ook een hele grote uitdaging om te kijken van nou hoe kunnen we dat verbeteren en hoe kunnen we het sneller maken. Want we doen een soort van prioriteit. Dus we maken een soort van lijst van deze domeinnamen die hebben prioriteit boven andere domeinnamen. Dat wil niet zeggen dat die anderen beter zijn. Maar we doen, ja, dat moet, omdat je maar x aantal rekenkrachten hebt om, zeg maar, die websites te bekijken. En dat is de uitdaging.
Randal Peelen
Zou jij iets kunnen vertellen? Want ik denk dat je dit zou moeten kunnen zien. Er moet toch op een gegeven moment een soort top 10 van hostingpartijen Opduiken die meestmal via de websites hosten.
Niels Spijkers
Ja, dat gebeurt. Wij houden heel veel data bij van die websites. Een van die datapunten isder ISP die erachter zit daar. Dus welke hostingpartij is verantwoordelijk voor deze hosting? Daar kunnen wij zeker lijsten van genereren van hé, geef mij de. . Top 50 van hostingpartijen. En hoeveel procent daarvan is malfide? En hoeveel procent is daar niet malfide van? Dus omdat wij alle domeinnaam screpen in feite. En dat duurt het wat langer. Kun je dus ook zeggen van, hé, wat is precies de verdeling van hoeveel malfide versus. Hoeveel goede sites? En daar ligt denk ik ook een hele grote kracht. Parent zei net, de samenwerking is heel goed met Nederlandse hostingproviders. Die zichtbaar zijn, want je hebt ook heel veel resellers die dus onder waterhosting verkopen. En daar zit denk ik ook een hele grote uitdaging. Waarvan ik denk van hé, uiteindelijk is het denk ik ook de taak van hosting provisor en ook om op hun resellers te gaan zitten. Van hé, dit zijn de afspraken. Hou je daar niet aan? Dan hangen daar consequenties aan. Barend wordt wakker, zie ik.
Barend Frans
Daar zijn we dus ook echt heel flink mee bezig. Daar zijn we echt ongelooflijk op aan het inzetten. Samen met de Dutch Cloud Community, dat is de brandsvereniging voor de hostingpartij in Nederland, zijn we daar echt ontzettend op aan het inzetten. We hebben natuurlijk een klein beetje anders, maar we hebben elk jaar de brief die naar de hostingpartijen gaat om te laten zien dat er een aantal domeinnamen zijn die mogelijk malefide zijn. En dan wordt er eigenlijk gevraagd aan de hostingpartij van, joh, kijk even op je systeem of in je administratie. Komt dit voor? Zo ja. Ga eens een keer een goed gesprek aan met deze partij. En het is inderdaad de reseller van de reseller van de reseller van de reseller. Dus daar zijn we inderdaad ontzettend mee bezig. En daarnaast is, wat ik al eerder zei, de hostingpartijen zelf willen ook al andere hostingpartijen. echt wel aanspreken op het feit als ze bepaalde zaken horen van joh wij begrijpen dat jij wat vaker bezoek krijgt van opsoringsdiensten Zou je eens een keer gaan kijken in jouw systeem, wat er allemaal aan de hand is? En wil je dit wel? Want je maakt de naam van hosting in Nederland niet echt populair. En dat is denk ik ook wel de kracht dat vanuit de eigen branche men de hostingpartijen tegenwoordig aanspreken die. . . Nou ja, goed, het niet zo goed doen of het niet zo graag goed willen doen. En dat is denk ik sowieso beter dan wij als overheid met het vingertje moeten gaan wijzen van. . Ja, je doet het verkeerd en dat soort zaken. Als het vanuit de eigen brans komt is het veel beter. Maar ik hoor hele mooie dingen en we gaan echt straks nog even verder babbelen. Ik ben met een aantal interventies bezig die hier ook oppassen. Zijn ook met een bulletproof hosting interventie bezig. En die komt eigenlijk ook weer vanuit de brandsvereniging. Samen met het project Cycletron, dus vanuit het Rijk. En dat komt ook steeds verder. En daar proberen we eigenlijk. . Te vinden wat de kenmerken zijn van een boerproefhoster. En als die dan eventueel in een lijst gezet kunnen worden van welke sites of welke hostingpartijen. staan bovenaan dat die ook weer door de brandschereniging wordt gevraagd en gezegd van joh waar ben je mee bezig en weet je wat er allemaal op jouw netwerk draait. Ze zijn in Nederland echt heel erg goed bezig om dit proberen schoon te houden. En hopelijk ook straks ietsje verder uitbreideren. Verder Europa in.
Randal Peelen
Klinkt goed, Barend. Er is één ding dat ik me wel realiseer. Dit heeft natuurlijk heel veel te maken met uiteindelijk die criminele opsporen, die oplichters opsporen. Maar niet per se met het internet veilig houden. Want als je via Netcraft zorgt dat. Die sites niet bereikbaar zijn, daar heb je een deel van het leed al voorkomen.
Barend Frans
Ja, we zijn ook met de peering bezig.
Randal Peelen
De D-peering?
Barend Frans
Ja, die peering.
Randal Peelen
De stekken eruit.
Barend Frans
Stekken eruit, ja. In het geval van het Cyclotron project, als de partijen niet reageren, dan maken we dus de afspraken met de Amzik's van deze wereld, de Rettons van deze wereld. Om te vragen van haalt stekkertje eruit? Dus daar zijn we ook mee bezig. Dat gaat wat langer duren, maar dat. Dat kan ook een van die interventies zijn.
Randal Peelen
Mensen, bedankt voor jullie mooie verhalen. Het beantwoorden van de vragen. Ik vind het ontzettend leuk om hier te mogen zijn geweest, Parent. Dank daarvoor. Ik ben volgend jaar bij deze alweer uitgenomen. Lekker. Dan zal ik me straks ook nog braaf afmelden in de app, want ik heb gehoord dat daar niet mee kan worden. Dan laat het aan de politie over om straffen uit te delen. Het enige verzoek dat ik nog heb is, wij maken niet elke week een aflevering voor publiek. Dit keer wel. Mag ik heel even jullie horen voor de gasten die we aan tafel hebben gehad. Dank jullie wel. Is er in het publiek nog iemand die vragen heeft voor deze charmante heren naast mij? Maar ook aan mij, maar daar kan ik me niks bij voorstellen. Dan is het een beetje onoortelijk luxe, maar dan ga ik je wel vragen om even hierheen te komen. Want ik heb niet bij voorwaarde nagedacht. Om een mobiel microfoontje te maken. Ik heb wel zo'n rood ding. Daar kan ik hier wel aan koppelen. Maar het is minder gedoe als jij heel even naar de microfoon toe loopt. Dankjewel.
Jorik (publieksvraag)
Ik ben Jorik en ik vroeg mij af of jullie werk lastiger wordt nu er steeds meer wordt geëncrypt. Bijvoorbeeld MacBooks worden veel. Staat dat volgens mij standaard aan tegenwoordig. Dus als je dat gaat onderzoeken, kan je daar volgens mij niet zoveel mee.
Barend Frans
Ik moet je heel eerlijk zeggen, toevallig dat Dennis en ik het erover hadden. Voor mij mag het zo gekript mogelijk zijn als het maar kan. En waarom? Dat zeg ik al jaren. Dat houdt ons juist eager om slimmer te zijn dan de boef. En dan zullen we op andere manieren moeten proberen om die MacBook open te krijgen. En dan moeten we misschien op een hele andere manier gaan kijken van. . Wanneer zit hij achter zijn laptop? Kunnen we hem dan achterover trekken dat de laptop nog aanstaat? Zoals ook nog wel gebeurt met diverse aanhouding, omdat we de pc aan willen laten staan.
Randal Peelen
Mijn server heeft mij al recent op geattendeerd dat mijn SSH. niet postquantum genoeg was. En ik kan me dus niet voorstellen dat jullie altijd slimmer zijn dan boer. Want soms is het wel heel erg goed bewijs.
Barend Frans
Het zou Zeker voorkomen dat wij het niet kunnen. Eens. Alleen Daardoor zou ik niet willen dat wij beveiliging gaan verzwakken of dat soort dingen. Nee, het is aan ons om gewoon slimmer te zijn. En dat maakt volgens mij het werk als digitaal forensisch specialist zo ontzettend leuk. Omdat je moet blijven nadenken. Van wat kan er in de toekomst gebeuren. Je kan niet het softwareprogrammaatje blijven klikken en het doet soort dingetje wel. Nee, je moet gewoon met je tijd meegaan en proberen op andere manieren gegevensdragens open te krijgen.
Randal Peelen
Ik vind het wel een mooi antwoord. En ook een leuke vraag hoor. Goed gedaan. Is er nog iemand die een vraag misschien wel durft? De cellen kan ik voorstellen dat je denkt: ja, ik heb er wel een. Maar het is zo spannend, die microfoon. Het valt al mee, mensen. Maar als dat niet zo is, dan kunnen we ook gewoon af gaan ronden. Ik ben heel blij niet alleen met Dennis, Barend en Niels om me heen. Dank dat jullie er waren. Maar ook bedankt publiek. Ik vond het leuk om weer eens voor een groep mensen te zitten. Want dat maakt het voor mij ook heel anders. Ik heb heel vaak in een microfoon zitten tetteren. Maar meestal is het dan in een kringetje en dit is toch leuker. Het wordt er wel steeds meer, elk jaar. Het wordt er steeds meer elk jaar. Dat is heel goed. Doe je goed. We hebben de volgende keer een MNOT XL op de DEX XL. Tot zover deze aflevering van Merds om Tavel en met Nerds om Tavelen is een podcast door Jurijan Ubags en mij, Randal Peenen, onze pannelleders en Annelies van Helsuurd, Sanders en Sander Beijdenveld. Onze gastnurds van vandaag, ja, ik heb ze eigenlijk allemaal al bedankt. Niel Spijkers, waar kunnen mensen meer van jou het weten komen? LinkedIn. Dat is een mooie plek. Dat? Barend Frans, wil jij mensen nog ergens naartoe wijzen? Heb je tips of een oproep misschien? Wordt digitaal vrijwilliger misschien?
Barend Frans
Wordt inderdaad digitaal vrijwilliger. Want wij gebruiken ze in Amsterdam ook en steeds meer eenheden gaan ze gewoon gebruiken. Maar we hebben bijvoorbeeld ook. Binnen ons eigen team hebben we ook een digitale vrijwilliger. Die doet echt goudwerk en gouden onderzoeken. Maar waar we onder andere ook vrijwilligers voor gebruik is voor het opnemen van aangifte. digitaal gerelateerde aangifte, want we horen dat we horen heel vaak dat ja dan kom ik bij de politie aangifte doen, maar die snapt er helemaal niks man. Dus dan pak ik zelf wel het keyboard. En deze collega's kunnen gewoon de juiste vragen stellen. En die kunnen echt levelen met degene die aangifte doet. En dan krijg je gewoon ontzettende goede aangifte en mogelijk ook de juiste digitale sporen erbij. Waardoor je. een wat beter opsporingsonderzoek kan starten dan als je eigenlijk een goedwillende politieagent hebt die niet zoveel kennis heeft van zaken. Dus wij zijn ontzettend blij met de vrijwilligers. De specials, nee, hoe noemen we het ook alweer? Cyberspecials. Cyberspecials. En je moet het niet doen voor het geld. Nee. Maar je krijgt er zoveel voor terug.
Randal Peelen
Zoveel. Oh, dat heb ik zo vaak gehoord. Dennis Wijnberg, wil jij mensen op jouw LinkedIn profiel wijzen? Vriendjes maken op onze Slack misschien.
Dennis Wijnberg
Oh, dan vriendjes maken op jullie slack is altijd een goed idee inderdaad. Nee, LinkedIn uiteraard helemaal goed inderdaad. En er komen in de aankomende periode heel veel vacatures. Dus mochten mensen geïnteresseerd zijn, ga naar kombijdepolitie.
Barend Frans
nl En wat ook nog wel mooi is, is dat bij sommige vacatures. . Uiteindelijk dat hbo vlaggetje eraf gaat.
Dennis Wijnberg
Ik weet dat we aan het einde zitten, maar don't get me started.
Barend Frans
Nee, wij zijn volgens mij beide voorvechters voor de juiste mensen op de juiste plek in plaats van. Het hbo kantklos papiertje. Dus kijk inderdaad op it. com bijdepolitie. nl Want daar Kan je de vacatures vinden om een ongelofelijke gave job te krijgen?
Randal Peelen
Nou, namens mijn mede-mbo'ers hartelijk dank. Want dat is toch het enige diploma dat ik ooit op de kop heb kunnen.
Dennis Wijnberg
Op de koppen heb je die ook gekocht.
Randal Peelen
Niels, had jij niet in de man. Ik gun dat andere mensen ook. Niels moet die site lekker lekker hebben. Meer informatie over ons zet op onze website, dat is mnot. nl-Jo-Jons Slack. Dan gingen 26. honderdjamkepabel en gezellige nerd jevoor. Ik zou daar je voordeel moeten doen, want sommige mensen hier aan tafel zijn daar ook te vinden. Voor nu hartelijk dank voor het luisteren en tot de volgende keer. Dank jullie wel. And it