Een Roemeense burger is recentelijk uitgeleverd aan de Verenigde Staten vanwege zijn rol in een cybercriminaliteitszaak die 17 jaar geleden plaatsvond, maakte het Amerikaanse ministerie van Justitie deze week bekend. De verdachte, de 53-jarige Gavril Sandu, werd in januari 2026 in Roemenië gearresteerd en eind april aan de VS overgedragen.

Volgens het ministerie van Justitie werd Sandu in 2017 door een federaal grootjury aangeklaagd voor samenzwering tot bankfraude en bankfraude zelf. De vermeende misdrijven vonden echter al eerder plaats, tussen mei 2009 en oktober 2010. Sandu en anderen zouden kleine bedrijven hebben gehackt door hun VoIP-systemen te compromitteren en scripts te gebruiken die klanten van financiële instellingen benaderden om hen te misleiden gevoelige persoonlijke en financiële gegevens te verstrekken, zoals inloggegevens, betaalkaartnummers en pincodes.

De bijdrage van Sandu aan deze vishing-operatie bestond uit het gebruiken van de gestolen informatie om betaalkaarten te klonen en als money mule op te treden door geld van die kaarten op te nemen, aldus het ministerie. Sandu zit nog vast en kan een gevangenisstraf van maximaal 30 jaar krijgen.

Hoewel het niet ongebruikelijk is dat complexe internationale zaken jaren in beslag nemen, valt de periode van 17 jaar tussen de vermeende feiten en de uitlevering op binnen de context van cybercriminaliteit. Reid Davis, speciaal agent van de FBI in North Carolina, verklaarde bij de bekendmaking van Sandu’s verschijning voor de rechtbank dat “gerechtigheid geen tijdslimiet kent”.

Dit is niet de enige opvallende zaak met een Roemeense verdachte. Mihai Ionut Paunescu, die de Roemeense en Letse nationaliteit bezit, werd medio 2023 veroordeeld tot drie jaar gevangenisstraf voor het runnen van een bulletproof hostingdienst die werd gebruikt door trojans zoals Gozi, Zeus en SpyEye. Ook zijn veroordeling kwam meer dan tien jaar na zijn criminele activiteiten.