Gevaarlijke malware verborgen achter illegale casinowebsites
AI-GEGENEREERDBeveiligingsonderzoekers van Infoblox waarschuwen voor 1,7 miljoen illegale goksites die dienen als dekmantel voor spionage en malware-aanvallen.
De glinsterende wereld van online gokken heeft een duistere kant die veel verder gaat dan verloren weddenschappen. Nieuwe bevindingen van beveiligingsbedrijf Infoblox tonen aan dat een enorm aantal illegale casinowebsites slechts dient als façade voor zeer gevaarlijke cyberactoren. Bezoekers van deze sites riskeren niet alleen hun geld, maar openen ook de deuren naar door de staat gefinancierde spionageprogramma's en geavanceerde malware. Het probleem beperkt zich niet tot Azië, aangezien criminelen specifiek de infrastructuur van westerse cloudgiganten uitbuiten.
Beveiligingsonderzoekers waarschuwen er met klem tegen om bezoeken aan dergelijke sites af te doen als simpelweg tijdverspilling. Vaak verbergen deze schijnbaar eenvoudige goktemplates complexe netwerken die worden gebruikt voor spionage en de verspreiding van malware. Aangezien de websites er vaak uitzien als normale, zij het van lage kwaliteit, casino's, categoriseren beveiligingssystemen ze vaak als simpele schendingen van het bedrijfsbeleid in plaats van massale cyberaanvallen. Dit misverstand is precies waar aanvallers op rekenen.
Cijfers en feiten
Volgens het huidige rapport van Infoblox worden ongeveer 1,7 miljoen Chinees-talige casinowebsites gevolgd die illegale gokactiviteiten faciliteren. Deze platforms bieden niet alleen spellen aan, maar ondersteunen ook actief witwassen en belastingontduiking door Noord-Korea. Een bijzonder gevaarlijk instrument in dit ecosysteem is het PeckBirdy-framework. Dit is een scriptgebaseerd systeem dat sinds 2023 wordt gebruikt door aan China gelieerde APT-groepen (Advanced Persistent Threat). In één campagne werden scripts in goksites geïnjecteerd die valse software-updates toonden om slachtoffers te verleiden malware te downloaden.
Interessant is dat deze criminele netwerken gebruikmaken van middelen van grote Amerikaanse hostingbedrijven zoals Amazon Web Services, Microsoft, Cloudflare en Google. Een rapport uit juli 2026 van het VN-Bureau voor Drugs en Criminaliteit (UNODC) versterkt de economische schaal: online oplichting leidde in 2025 tot geschatte verliezen tussen 88,3 miljard en 114,1 miljard dollar in Oost-Azië, Zuidoost-Azië, Australië en Nieuw-Zeeland. Ongeveer 3 procent van de zakelijke klanten van Infoblox is al in contact gekomen met een PeckBirdy-domein.
Achtergrond
Het fenomeen van "infrastructuurlaundering" maakt het volgen moeilijk. Bedrijven als Funnull huren IP-adressen van grote providers en stellen deze middelen vervolgens beschikbaar aan dubieuze klanten. Zach Edwards, een dreigingsonderzoeker bij Infoblox, benadrukt dat de media en de beveiligingsgemeenschap deze sites te lang hebben genegeerd omdat het onderwerp ingewikkeld en verwarrend is. De sites gebruiken vaak identieke ontwerp-templates, waardoor het moeilijk is om onderscheid te maken tussen een simpel illegaal casino en een zeer gevaarlijk spionageplatform.
"Het belangrijkste voor verdedigers is om het negeren van casinodomeinen te stoppen. Een melding van een Chinees-talig casino- of volwassenendomein dat wordt gesloten als een schending van het beleid voor werknemers die browsen, is precies de uitkomst waarop de exploitanten van PeckBirdy rekenen." - Zach Edwards, Staff Threat Researcher bij Infoblox
Naast technische dreigingen is er het fenomeen "scambling" – een mengeling van scam en gokken. Hierbij kunnen gebruikers weddenschappen plaatsen, maar winsten worden nooit uitbetaald. Deze sites opereren na het inloggen met geautomatiseerde aanvallen, zoals het vastlopen van stortingswachtrijen of het plunderen van saldi via gemanipuleerde accounts.
Waarom het belangrijk is voor Duitse spelers
Voor spelers in Duitsland is het gevaar reëel wanneer zij zich buiten de gereguleerde markt begeven. De Duitse Staatsverdrag inzake Kansspelen 2021 (GlüStV 2021) is specifiek opgesteld om een veilige ruimte te bieden. Wie speelt bij aanbieders zonder Duitse licentie, betreedt een omgeving waarin technische bescherming tegen malware zoals PeckBirdy niet gegarandeerd is. In Duitsland zorgt de Gezamenlijke Kansspelautoriteit van de deelstaten (GGL) via de whitelist ervoor dat alleen aanbieders die voldoen aan de strengste IT-beveiligingsnormen zijn toegestaan.
Een cruciale beschermingsfactor in het Duitse systeem is de koppeling met LUGAS (Limit- en Evaluatiesysteem). Dit voorkomt niet alleen het overschrijden van het maandelijkse stortingslimiet van 1.000 euro, maar zorgt er ook voor dat de identiteit van spelers duidelijk wordt geverifieerd. De limiet van 1 euro per spin voor online slots dient eveneens de spelerbescherming. Degenen die op ongereguleerde, vaak Aziatische sites spelen, riskeren echter dat hun gegevens worden misbruikt voor identiteitsdiefstal, aangezien er geen toezicht van de GGL is.
Wat het betekent voor GGL-gelicentieerde casino's
Gelicentieerde Duitse casino's moeten zich massaal distantiëren van deze zwarte schapen. Voor exploitanten met een GGL-licentie betekent het huidige dreigingslandschap dat hun investeringen in cyberbeveiliging en naleving van regelgeving een echte kwaliteitsstandaard zijn. Terwijl illegale sites malware verspreiden en gelden verduisteren, bieden GGL-casino's juridische zekerheid. Het gebruik van veilige betalingsproviders en naleving van de regelgeving inzake gegevensbescherming beschermt spelers tegen scenario's zoals beschreven in het Infoblox-rapport, zoals accountovernames of stortingsaanvallen.
Veelgestelde vragen
Wat is het PeckBirdy-framework?
Het is een kwaadaardig op scripts gebaseerd systeem dat door staatsgerelateerde aanvallers wordt gebruikt om malware te verspreiden via gecompromitteerde goksites. Aanvallers verbergen hun command-and-control servers vaak binnen low-quality casinowebsites om detectie te vermijden.
Hoe werken zogenaamde scambling-websites?
Deze sites lijken op online casino's, maar weigeren systematisch winsten uit te betalen. Ze dienen vaak alleen om stortingen van spelers te stelen of om gevoelige financiële gegevens te verzamelen voor verdere fraude.
Welke rol spelen Amerikaanse hostingproviders in dit probleem?
Veel illegale casinowebsites gebruiken infrastructuur van bedrijven als Amazon of Google, vaak via gestolen accounts of tussenpersonen. Dit geeft kwaadaardige domeinen een gevoel van legitimiteit en maakt ze moeilijker te blokkeren met beveiligingssoftware.
Waarom is spelen in casino's met een GGL-licentie veiliger?
Providers op de Duitse whitelist zijn onderworpen aan strenge IT-controles en de Staatsverdrag inzake kansspelen 2021, wat manipulatie en verspreiding van malware voorkomt. Bovendien worden spelersgelden beschermd door Duitse regelgeving en controlesystemen zoals LUGAS.
Delen
Over de auteur

Lisa Lustich
Hoofdredacteur en casinotester
Lisa Lustich test sinds 1997 Duitstalige online casino's en leidt de redactie van Lustich.de. Meer dan 400 gepubliceerde reviews, gecertificeerd adviseur spelersbescherming (BZgA-opleiding, 2019).
Alle artikelen van Lisa Lustich →Bronnen en verder lezen
Whitelist van toegestane online aanbieders
Redactionele richtlijnen Lustich.de
BZgA-hulplijn gokverslaving: 0800 1 372 700
Gokken kan verslavend zijn. Speel verantwoord. Hulp en advies via 0800 1 372 700 (BZgA, gratis en anoniem).
Verwante onderwerpen
Verder Lezen
AI-GEGENEREERDAI in plaats van croupiers: Sentient Studios verovert Latijns-Amerika
Oprichters van FanDuel, Nigel Eccles en Rob Jones, zetten met Sentient Studios in op AI-dealers. De technologie presteerde al beter dan menselijke dealers op het gebied van spelerbehoud bij BetHog.
AI-GEGENEREERDFX1 en Twenty First Group Revolutioneren Betting op Vechtsporten met AI-Data
Een nieuw partnerschap maakt gebruik van AI-technologie en data van meer dan een miljoen gevechten om onbenut potentieel in de wedmarkten voor boksen en MMA te ontsluiten.
AI-GEGENEREERDPrairie’s Edge Casino wint zonne-energiegeschil: Regulators blokkeren dreigement van nutsbedrijf om stroom af te sluiten
Een tribaal casino in Minnesota heeft met succes zijn zonne-energieproject van 2,5 megawatt verdedigd nadat regulators oordeelden dat de dreiging van een nutsbedrijf om de stroom af te sluiten onwettig was.











