Heb gebeld met KLPD afdeling Computer Criminaliteit vandaag.
Ik was benieuwd naar de juridische status van een poortscan.
Daar werd me dit verteld (kort samengevat):
1) Er is geen specifiek artikel (ook niet in de WCC II) die over poortscans handelt.
2) Het is wel zo dat strafrechtelijk gezien een doelbewuste portscan op Netbus of andere trojan-poorten (BO enz) als een poging tot inbraak kan worden gezien.
(zie verder bij A)
3) Om daadwerkelijk juridisch op te treden tegen dit soort Net-abuse zijn er vooral praktische bezwaren, niet in de laatste plaats omdat het ontbreekt aan enige jurisprudentie over een soortgelijk geval in Nederlands recht.
(zie
A)Wanneer je het over een geslaagde poging tot een misdrijf hebt
(dus niet een geslaagd misdrijf zelf!! belangrijk verschil..) dienen er aan de voorwaarden van de pogingsleer te worden voldaan.
I) de poging moet in gang zijn gezet door de dader
II) met het oogmerk om een strafbaar feit te plegen (de inbraak in het comp.systeem)
III)zonder
vrijwillig terugtreden van de dader door interventie van buitenaf.
(Er zijn meer punten, maar dan wordt het echt jurdisch geneuzel, en dat heb ik al lang genoeg gedaan..)
Probleem om dit hard te maken is dit:
Je vuurmuur is een vorm van beveiliging zoals bedoeld wordt in de Wet Computer Criminaliteit.
Deze onderschept de portscan al aan het begin van de poging tot inbraak (I + II) , en houdt als het ware de deuren en ramen dicht.
De inbreker staat dus (letterlijk) voor de dichte deur van jouw compu, kan geen toegang krijgen, en druipt vervolgens af (zie III).
Juist omdat de lamer zelf ermee kapt (hij ziet immers niks op je bak) heb je al het probleem dat dit strafrechtelijk moeilijk als poging is hard te maken voor een OvJ.
Tel daarbij op dat een poortscan doorgaans eerst op een range IP's wordt losgelaten, waardoor het een 'random' karakter heeft, en dan wordt het steeds moeilijker te bewijzen dat het om een doelbewuste poging tot inbraak gaat.
Je zou het (juridisch dan) kunnen vergelijken met een inbreker die buiten aan je tuinhek voelt, deze dicht aantreft, bij de ramen kijkt, en vervolgens doorloopt naar de buren (zelfde verhaal).
Voor een passerende tuut gedraagt-ie zich verdacht, maar hij heeft (nog) niet echt iets strafbaars gedaan. De tuut kan hem in zo'n geval alleen wegsturen en hopen dt-ie zo stom is om zich ergens anders aan te bezondigen (bijv. zich zomaar op andermans terrein begeven.) want *dan* telt het voorgaande geval wel mee.
Nu moet je dit gaan toepassen op Internet waar geen tuut rondloopt.
Betekent dat je dan afhankelijk bent van een eventuele aangifte bij de politie van een poortscan op een NetBus/BO poortnummer waar je hard moet maken dat dat een en dezelfde persoon is
(en dat kan je zelf niet bij een dial-up host want daar heb je de medewerking van diens ISP voor nodig om uit te zoeken wie op *die* tijdstippen die IP adres(sen) had, en dat geven ze weer niet vrij aan derden zonder dat er sprake is van een strafbaar feit)
Je bent daardoor aangewezen op de medewerking van de ISP van de dader.
Over het algemeen werken die wel mee omdat ze zo voor zichzef een boel ellende (lees: politie a/d deur met huiszoekingsbevel) op het gebied van hun en jouw gegevensbescherming besparen.
Leidt er wel toe dat er geen pv is voorgekomen bij een OvJ met een dergelijke zaak, omdat de partijen onderling het al oplossen.
Maar we weten allemaal wel hoe makkelijk het is om een gratiz wegwerp-inbel accountje ergens aan te maken.......