Lustich.de does not operate for profit. Surpluses go into charitable projects, for example building schools and wells in Benin (West Africa). Learn more
Al het casinonieuws in het Nederlands
Technologie

Gevaarlijke malware verborgen achter illegale casinowebsites

15 september 20266 Min.door Lisa Lustich
Redactioneel gecontroleerd door Lisa LustichLaatste controle:
Gefährliche Schadsoftware hinter illegalen Casino-Webseiten entdecktAI-GEGENEREERD

Beveiligingsonderzoekers van Infoblox waarschuwen voor 1,7 miljoen illegale goksites die dienen als dekmantel voor spionage en malware-aanvallen.

De glinsterende wereld van online gokken heeft een duistere kant die veel verder gaat dan verloren weddenschappen. Nieuwe bevindingen van beveiligingsbedrijf Infoblox tonen aan dat een enorm aantal illegale casinowebsites slechts dient als façade voor zeer gevaarlijke cyberactoren. Bezoekers van deze sites riskeren niet alleen hun geld, maar openen ook de deuren naar door de staat gefinancierde spionageprogramma's en geavanceerde malware. Het probleem beperkt zich niet tot Azië, aangezien criminelen specifiek de infrastructuur van westerse cloudgiganten uitbuiten.

Beveiligingsonderzoekers waarschuwen er met klem tegen om bezoeken aan dergelijke sites af te doen als simpelweg tijdverspilling. Vaak verbergen deze schijnbaar eenvoudige goktemplates complexe netwerken die worden gebruikt voor spionage en de verspreiding van malware. Aangezien de websites er vaak uitzien als normale, zij het van lage kwaliteit, casino's, categoriseren beveiligingssystemen ze vaak als simpele schendingen van het bedrijfsbeleid in plaats van massale cyberaanvallen. Dit misverstand is precies waar aanvallers op rekenen.

Cijfers en feiten

Volgens het huidige rapport van Infoblox worden ongeveer 1,7 miljoen Chinees-talige casinowebsites gevolgd die illegale gokactiviteiten faciliteren. Deze platforms bieden niet alleen spellen aan, maar ondersteunen ook actief witwassen en belastingontduiking door Noord-Korea. Een bijzonder gevaarlijk instrument in dit ecosysteem is het PeckBirdy-framework. Dit is een scriptgebaseerd systeem dat sinds 2023 wordt gebruikt door aan China gelieerde APT-groepen (Advanced Persistent Threat). In één campagne werden scripts in goksites geïnjecteerd die valse software-updates toonden om slachtoffers te verleiden malware te downloaden.

Interessant is dat deze criminele netwerken gebruikmaken van middelen van grote Amerikaanse hostingbedrijven zoals Amazon Web Services, Microsoft, Cloudflare en Google. Een rapport uit juli 2026 van het VN-Bureau voor Drugs en Criminaliteit (UNODC) versterkt de economische schaal: online oplichting leidde in 2025 tot geschatte verliezen tussen 88,3 miljard en 114,1 miljard dollar in Oost-Azië, Zuidoost-Azië, Australië en Nieuw-Zeeland. Ongeveer 3 procent van de zakelijke klanten van Infoblox is al in contact gekomen met een PeckBirdy-domein.

Achtergrond

Het fenomeen van "infrastructuurlaundering" maakt het volgen moeilijk. Bedrijven als Funnull huren IP-adressen van grote providers en stellen deze middelen vervolgens beschikbaar aan dubieuze klanten. Zach Edwards, een dreigingsonderzoeker bij Infoblox, benadrukt dat de media en de beveiligingsgemeenschap deze sites te lang hebben genegeerd omdat het onderwerp ingewikkeld en verwarrend is. De sites gebruiken vaak identieke ontwerp-templates, waardoor het moeilijk is om onderscheid te maken tussen een simpel illegaal casino en een zeer gevaarlijk spionageplatform.

"Het belangrijkste voor verdedigers is om het negeren van casinodomeinen te stoppen. Een melding van een Chinees-talig casino- of volwassenendomein dat wordt gesloten als een schending van het beleid voor werknemers die browsen, is precies de uitkomst waarop de exploitanten van PeckBirdy rekenen." - Zach Edwards, Staff Threat Researcher bij Infoblox

Naast technische dreigingen is er het fenomeen "scambling" – een mengeling van scam en gokken. Hierbij kunnen gebruikers weddenschappen plaatsen, maar winsten worden nooit uitbetaald. Deze sites opereren na het inloggen met geautomatiseerde aanvallen, zoals het vastlopen van stortingswachtrijen of het plunderen van saldi via gemanipuleerde accounts.

Waarom het belangrijk is voor Duitse spelers

Voor spelers in Duitsland is het gevaar reëel wanneer zij zich buiten de gereguleerde markt begeven. De Duitse Staatsverdrag inzake Kansspelen 2021 (GlüStV 2021) is specifiek opgesteld om een veilige ruimte te bieden. Wie speelt bij aanbieders zonder Duitse licentie, betreedt een omgeving waarin technische bescherming tegen malware zoals PeckBirdy niet gegarandeerd is. In Duitsland zorgt de Gezamenlijke Kansspelautoriteit van de deelstaten (GGL) via de whitelist ervoor dat alleen aanbieders die voldoen aan de strengste IT-beveiligingsnormen zijn toegestaan.

Een cruciale beschermingsfactor in het Duitse systeem is de koppeling met LUGAS (Limit- en Evaluatiesysteem). Dit voorkomt niet alleen het overschrijden van het maandelijkse stortingslimiet van 1.000 euro, maar zorgt er ook voor dat de identiteit van spelers duidelijk wordt geverifieerd. De limiet van 1 euro per spin voor online slots dient eveneens de spelerbescherming. Degenen die op ongereguleerde, vaak Aziatische sites spelen, riskeren echter dat hun gegevens worden misbruikt voor identiteitsdiefstal, aangezien er geen toezicht van de GGL is.

Wat het betekent voor GGL-gelicentieerde casino's

Gelicentieerde Duitse casino's moeten zich massaal distantiëren van deze zwarte schapen. Voor exploitanten met een GGL-licentie betekent het huidige dreigingslandschap dat hun investeringen in cyberbeveiliging en naleving van regelgeving een echte kwaliteitsstandaard zijn. Terwijl illegale sites malware verspreiden en gelden verduisteren, bieden GGL-casino's juridische zekerheid. Het gebruik van veilige betalingsproviders en naleving van de regelgeving inzake gegevensbescherming beschermt spelers tegen scenario's zoals beschreven in het Infoblox-rapport, zoals accountovernames of stortingsaanvallen.

Veelgestelde vragen

Wat is het PeckBirdy-framework?

Het is een kwaadaardig op scripts gebaseerd systeem dat door staatsgerelateerde aanvallers wordt gebruikt om malware te verspreiden via gecompromitteerde goksites. Aanvallers verbergen hun command-and-control servers vaak binnen low-quality casinowebsites om detectie te vermijden.

Hoe werken zogenaamde scambling-websites?

Deze sites lijken op online casino's, maar weigeren systematisch winsten uit te betalen. Ze dienen vaak alleen om stortingen van spelers te stelen of om gevoelige financiële gegevens te verzamelen voor verdere fraude.

Welke rol spelen Amerikaanse hostingproviders in dit probleem?

Veel illegale casinowebsites gebruiken infrastructuur van bedrijven als Amazon of Google, vaak via gestolen accounts of tussenpersonen. Dit geeft kwaadaardige domeinen een gevoel van legitimiteit en maakt ze moeilijker te blokkeren met beveiligingssoftware.

Waarom is spelen in casino's met een GGL-licentie veiliger?

Providers op de Duitse whitelist zijn onderworpen aan strenge IT-controles en de Staatsverdrag inzake kansspelen 2021, wat manipulatie en verspreiding van malware voorkomt. Bovendien worden spelersgelden beschermd door Duitse regelgeving en controlesystemen zoals LUGAS.

Delen

Over de auteur

Lisa Lustich

Lisa Lustich

Hoofdredacteur en casinotester

Lisa Lustich test sinds 1997 Duitstalige online casino's en leidt de redactie van Lustich.de. Meer dan 400 gepubliceerde reviews, gecertificeerd adviseur spelersbescherming (BZgA-opleiding, 2019).

Alle artikelen van Lisa Lustich

Bronnen en verder lezen

Gokken kan verslavend zijn. Speel verantwoord. Hulp en advies via 0800 1 372 700 (BZgA, gratis en anoniem).

Verwante onderwerpen

Verder Lezen