Hoe familiebedrijf Menken Orlando slachtoffer werd van domeinnaamfraude
“Het maakt niet zoveel uit in welke business je zit. Dit soort fraude overkomt echt niet alleen banken.”
“Het maakt niet zoveel uit in welke business je zit. Dit soort fraude overkomt echt niet alleen banken.”
Menken Orlando is een Nederlands familiebedrijf en levert Aziatische snacks, noten, pitten, zaden en chocoladeartikelen aan supermarktketens en foodservice klanten in heel Europa. Dochterbedrijf Foodlink verkoopt de Aziatische snacks aan B2B klanten. Een zeer gespecialiseerd bedrijf en nauwelijks bekend bij het grote publiek. Toch kozen cybercriminelen dit bedrijf uit als dekmantel voor hun fraude. Robert Menken, algemeen directeur en mede-eigenaar van het bedrijf, hoorde ervan en liet het er niet bij zitten. Naast het ondernemen van juridische stappen, ging hij zijn merknaam monitoren met SIDN Merkbewaking.
De fraudeurs gingen zorgvuldig te werk. Ze registreerden domeinnamen zoals foodlinkbv.nl en later ook foodlinkfmcg.nl die sterk leken op die van Foodlink zelf (foodlink.nl) en gebruikten daarbij gegevens van moederorganisatie Menken Orlando. Tot aan de naam van de eigenaren voor mailadressen aan toe. Vervolgens plaatsten ze fakewebshops op de betreffende sites. Deze werden zeer professioneel opgezet. Zo investeerden de fraudeurs in de SEO-ranking van de malafide domeinnamen bij Google. Daar trokken ze enkele maanden voor uit. Ook registreerden zij mailadressen en telefoonnummers en vroegen zij KvK-uittreksels van het echte Menken Orlando aan. Met die laatste documenten wilden ze beoogd slachtoffers ervan overtuigen dat ze te goeder trouw waren.
Toen alles voorbereid was, startten ze met internationale B2B-verkoop. Eerst van voedsel en drank. Vanaf maart 2020 boden ze ook mondkapjes aan. De partijen die ze benaderden hadden geen enkele relatie met het echte Foodlink. Kopers van over de hele wereld werd gevraagd een aanbetaling te doen op de bankrekening van een katvanger. De producten werden nooit geleverd, waarna de slachtoffers contact opnamen met het echte Foodlink.
Robert Menken: “Een partij uit Polen nam contact met ons op toen hij onraad rook. Hij deelde documenten en een Whatsapp-conversatie. Toen was direct duidelijk dat iemand zich als ons voordeed en kwamen wij in actie. Wij informeerden de fraudemeldpunten en deden aangifte bij de politie. Helaas met weinig resultaat. De bankrekeningen behoorden aan katvangers. De daders erachter werden niet gepakt.”
Op dat punt besloot Menken zelf op te treden. Via een advocaat liet hij beslag leggen op de rekeningen van de katvangers die de fraudeurs gebruikten. Bij enkelen bleek het geld verdwenen, maar bij anderen werden grote bedragen veilig gesteld. Een katvanger werd civielrechtelijk aansprakelijk gesteld en moest € 60.000,- betalen. Menken betaalde de juridische kosten en verdeelde de opbrengst onder de slachtoffers. Tot strafrechtelijke vervolging kwam het niet. De totale schade van de fraude wordt geschat op € 182.000,-.
Naast juridische procedures besloot Robert Menken ook zijn merknamen te monitoren en op te treden tegen de aanvragers. Hij probeerde het eerst via de Notice-and-Takedown-procedure van de Amerikaanse provider GoDaddy, waar de namen geregistreerd waren. Toen dat niet snel tot resultaat leidde pakte hij de zaak op met SIDN. Met onze hulp werden de domeinnamen offline gehaald. Ook begon Menken Orlando haar domeinnamen te monitoren met behulp van SIDN Merkbewaking. Toen hiermee kort achter elkaar twee malafide domeinnamen offline werden gehaald, staakten de fraudeurs hun pogingen om zich als Foodlink voor te doen.
Robert Menken: “Dat was goed nieuws voor ons, maar we ontdekten wel dat zij daarna de identiteit van een andere firma gingen misbruiken. Die hebben wij nog gewaarschuwd in de hoop dat ze de schade daar konden beperken.”
Menken wil met zijn verhaal andere ondernemers waarschuwen: “Nu grotere bedrijven steeds beter beveiligd worden, schakelen cybercriminelen over naar makkelijkere doelwitten. Denk niet te snel dat het jouw bedrijf niet overkomt. Wees waakzaam op het gebruik van je domeinnaam. Kijk om je heen. Zie je iets geks, trek dan direct aan de bel.”