NFIInfo
NFI-Info april 2012
Nummer 2 / Jaargang 6
Financiële fraude: virtuele en feitelijke sporen
Opsporen van financiële fraude is vaak zoeken naar een speld in een hooiberg. Terabytes aan data en diverse typen gegevensdragers (documenten, hardware en software) moeten worden doorgespit. Het NFI heeft een aantal afdelingen en producten die daarin zijn gespecialiseerd. Een overzicht.
Kennis- en Expertise Centrum voor Intelligente Data-Analyse (KECIDA)
Onderzoek naar financiële fraude is niet alleen een kwestie van gegevens doorzoeken. Bij fraude zijn ook mensen betrokken die in een bepaalde relatie staan tot elkaar. Naast het analyseren van datastromen brengt KECIDA daarom netwerken van personen in kaart. Zo doorzoekt KECIDA digitale correspondentie tussen personen (zoals e-mails of chat).
Het KECIDA-team kan ook uit grote hoeveelheden data, van verschillende bronnen, modellen creëren om fraude op te sporen. Onderzoekers stellen daarbij indicatoren van frauduleus handelen vast. Die verzameling indicatoren is te vergelijken met een schepnet, waarmee in grote databestanden naar fraudeurs wordt gevist. Die analyses voert KECIDA uit voor opsporingsinstanties, autoriteiten en toezichthouders binnen het overheidssegment, maar ook bijvoorbeeld voor Nederlandse banken.
Documentenonderzoek
Financiële fraude vindt niet alleen plaats op harde schijven. Vaak zijn er in een fraudezaak ook fysieke documenten beschikbaar, zoals valse bankbiljetten of vervalste contracten. Door analyse van bijvoorbeeld de inkt en druktechnieken kunnen valse bankbiljetten uiteindelijk naar één bron worden herleid. Dit wordt gedaan door de afdeling Documentenonderzoek.
Deze afdeling kan ook bepalen of documenten, bijvoorbeeld facturen die zijn ingediend bij zorgverzekeringen, wel echt zijn. Denk aan de bonnen voor ziekenhuisbezoek in het buitenland. Zijn er geen cijfers toegevoegd om zo meer terug te krijgen dan waar iemand recht op heeft? Documentonderzoekers kunnen verder vaststellen of bijlagen van contracten, die eenzelfde dagstempel hebben, toch op verschillende dagen zijn ondertekend. Als dat het geval blijkt te zijn, kan er sprake zijn van fraude.
Hardware
Het onderzoeksgebied Hardware analyseert onder meer ‘skimming’-apparatuur, maar ook ‘phishing’ (inloggegevens ontlokken via internet), afroomkassa’s (aangepaste kassa’s waarmee winkeliers verkopen op de kassa kunnen aanslaan zonder dat die omzet zichtbaar is voor de fiscus) en fraude met parkeer- of kilometertellers. Naast het ontsluiten van informatie, analyseert het NFI ook de hardware (vingerafdrukken, gebruikt materiaal, bouwwijze) en levert tactische informatie. Denk daarbij aan onderzoek op diverse internetfora waar fraudeurs hun ‘best practices’ met elkaar bespreken. Het NFI gebruikt die informatie zelf en geeft ook de kennis door aan belanghebbende partijen zoals de politie.
XIRAF
Terabytes aan databestanden doorzoeken kost tijd. Om dit gericht en gemakkelijk te kunnen doen, ontwikkelde het NFI de ‘sofware-tool’ XIRAF. Gebruikers van XIRAF kunnen parameters voor hun zoekopdracht in grote databestanden opgeven. Bijvoorbeeld de wens om alleen Word-bestanden, alleen pdf’s of alle gps-locaties in een ‘smartphone’ te doorzoeken. Voordeel van XIRAF: medewerkers van het NFI en politierechercheurs kunnen tegelijkertijd onderzoek naar de databestanden doen. Dat scheelt een hoop tijd en coördinatie. Een andere toepassing van XIRAF is het doorzoeken van gps-gegevens. Daarmee kunnen bijvoorbeeld gebruikers van mobiele telefoons worden geïdentificeerd. En op basis daarvan kunnen twee of meerdere verdachten weer met elkaar in verband worden gebracht.
Meer weten over de dienstverlening van het NFI op dit gebied? Neem dan contact op met uw forensisch adviseur.

Innovatiehoek