Bombarderen

FloodCRM: Massaal bombarderen met e-mails, sms’jes en telefoongesprekken

Als je ooit tijd hebt doorgebracht op forums over grappen, fraudepreventie of online intimidatie, ben je waarschijnlijk de naam FloodCRM tegengekomen. Het is geen doorsnee marketingtool. Het is een platform dat speciaal is ontworpen om iemands inbox en telefoon met zoveel berichten te overspoelen dat normaal gebruik ervan onmogelijk wordt.

Begrijpen wat het doet, hoe het werkt en waarom het problematisch is, is belangrijk, of je de term nu uit nieuwsgierigheid onderzoekt of omdat je zelf het doelwit bent van een aanval.

Wat is FloodCRM precies?

FloodCRM is een webgebaseerde dienst die het massaal versturen van communicatie automatiseert. Je kunt het zien als een bedieningspaneel waarmee een gebruiker duizenden ongewenste berichten naar één e-mailadres of telefoonnummer kan sturen. Het platform profileert zich met schaalbaarheid en eenvoud. Je voert een doelwit in, kiest een methode en het systeem doet de rest.

In tegenstelling tot legitieme software voor outreach, waarvoor opt-inlijsten en afmeldlinks vereist zijn, is dit type hulpmiddel ontworpen om iemand te overspoelen. Dat is de belangrijkste reden waarom het zich in een grijze tot zwarte hoek van het internet bevindt.

De functie voor e-mailbombardementen

Het onderdeel Email Bomber verstuurt doorgaans niet rechtstreeks e-mails vanaf zijn eigen server. In plaats daarvan maakt het misbruik van de manier waarop veel websites omgaan met nieuwsbrieven en accountverificatie. FloodCRM neemt het e-mailadres van het doelwit en dient dit automatisch tegelijkertijd in bij duizenden openbare inschrijfformulieren, forums en gratis registratiepagina’s.

Het resultaat is dat de inbox wordt overspoeld met legitieme bevestigingsmails, nieuwsbrieven en welkomstberichten. Het platform beweert dat het tijdens één enkele run tot 70.000 van dergelijke berichten kan veroorzaken. Dit zorgt voor veel ruis, is aanvankelijk moeilijk te filteren en kan ervoor zorgen dat echte berichten worden bedolven.

De functie voor sms-bombardementen

SMS Bomber werkt volgens een vergelijkbaar principe, maar dan voor tekstberichten. Veel apps en diensten sturen een eenmalig wachtwoord of verificatiecode wanneer je probeert in te loggen of je te registreren. FloodCRM automatiseert verzoeken bij een lange lijst van dergelijke diensten met behulp van het telefoonnummer van het doelwit.

De persoon aan de andere kant ontvangt plotseling tientallen of honderden OTP-codes per minuut van verschillende merken. Het hulpmiddel hackt de telefoon niet; het zorgt er simpelweg voor dat de berichtenapp vrijwel onbruikbaar wordt en dat de gebruiker belangrijke codes kan missen.

De functie voor telefoongesprekken

De functie Phone Call Bomber is agressiever. Deze maakt gebruik van VoIP-systemen om herhaaldelijk geautomatiseerde oproepen naar het doelnummer te plaatsen. Sommige versies laten stilte horen en verbreken vervolgens de verbinding, terwijl andere een vooraf opgenomen bericht in een lus afspelen. Het doel is de telefoonlijn bezet te houden, zodat echte oproepen niet kunnen doorkomen en de persoon zijn telefoon noodgedwongen op stil moet zetten.

Waarom werd deze tool in bepaalde kringen zo populair?

Verschillende factoren zorgden ervoor dat FloodCRM zich onderscheidde van oudere scripts voor het overspoelen van communicatiemiddelen, die gratis op GitHub te vinden waren.

Ten eerste is er de schaal. Tienduizenden e-mails of sms’jes handmatig versturen zou een eeuwigheid duren. FloodCRM bundelt dit in één klik en adverteert met aantallen die gratis tools niet kunnen evenaren.

Ten tweede zijn er toegang en privacy. Het is een dienst die alleen op uitnodiging toegankelijk is, waardoor hij onder de radar kan blijven en minder snel wordt afgesloten. Hij werkt zowel via het gewone web als via het Tor-netwerk, waardoor gebruikers hem via een onion-adres kunnen bereiken. Betalingen worden geaccepteerd in Bitcoin en Litecoin, wat een extra laag anonimiteit biedt in vergelijking met PayPal of een creditcard.

Ten derde zijn er de kosten. Vergeleken met het opzetten van een eigen botnet van accounts en proxyservers kan een goedkoop abonnement op een kant-en-klare flooder aantrekkelijk zijn voor mensen zonder technische vaardigheden. Die lage drempel is een van de redenen waarom het hulpmiddel in verband is gebracht met gemeenschappen die zich bezighouden met carding, intimidatie en andere verstorende activiteiten.

Het bredere plaatje

Bovendien is FloodCRM zowel via het clearnet als via het onion-netwerk toegankelijk, waardoor gebruikers flexibel gebruik kunnen maken van de dienst. Het is belangrijk om op te merken dat FloodCRM Bitcoin en Litecoin als betaalmethoden accepteert, wat gebruikers een extra laag privacy biedt.

Disclaimer: De hier gedeelde informatie is uitsluitend bedoeld voor educatieve doeleinden. Het gebruik van diensten zoals FloodCRM voor schadelijke of illegale activiteiten is onethisch en illegaal. Houd je bij het gebruik van digitale communicatietools altijd aan de wettelijke voorschriften en ethische normen.