Ruim $1 miljoen gestolen via nep sms van exchanges
Oplichters hebben opnieuw een manier gevonden om mensen met crypto cold wallets om de tuin te leiden. Via sms berichten die zogenaamd van bekende exchanges komen, proberen ze vertrouwen te winnen en uiteindelijk toegang te krijgen tot je waardevolle crypto. Inmiddels is er voor ruim $1 miljoen buitgemaakt, zo meldt blockchain beveiligingsbedrijf SlowMist.
Crypto is verkrijgbaar bij Bitvavo en Bybit.
Zo pakken ze het aan
De slachtoffers krijgen een sms waarin staat dat er een opname wordt gedaan vanaf hun account, met daarbij een code en een waarschuwing: “Heb je dit niet zelf gedaan? Bel dan direct xxx voor hulp.” Alles lijkt op het eerste gezicht legitiem. Maar wie belt, komt in contact met iemand die zich voordoet als medewerker van bijvoorbeeld een hardware wallet leverancier.
Deze zogenaamde supportmedewerker zegt dat er een beveiligingsprobleem is en helpt je zogenaamd om het op te lossen. Maar in werkelijkheid leiden ze je naar een valse website. Daar vragen ze je om je seed phrase of herstelzin in te voeren. Zodra je dat doet, is het spel gespeeld: jouw cold wallet wordt leeggeroofd.
🚨SlowMist Security Alert🚨 ☠️Recently, multiple users have reported receiving SMS messages from "well-known exchanges", saying: 🎭"Your withdrawal verification code is xxx. If you did not request this transaction, call xxx immediately for assistance." 📱Once you call back,…
Vertrouwen als wapen
Volgens SlowMist is dit een voorbeeld van social engineering en oplichting waarbij criminelen misbruik maken van het vertrouwen dat gebruikers hebben in grote exchanges en wallets. “Stap voor stap leiden ze je naar hun val,” zegt het beveiligingsteam.
Ze hebben eerder al een vergelijkbare aanval onderzocht die specifiek op Coinbase gebruikers was gericht. Het volledige rapport daarover kun je lezen op hun Medium pagina.
Tips om jezelf te beschermen
SlowMist deelt ook enkele tips om je te wapenen tegen dit soort aanvallen:
- Deel nooit je herstelzin of seed phrase met iemand
- Vertrouw geen sms, telefoontjes of e-mails die je niet verwacht
- Bezoek alleen officiële websites van exchanges en wallets
- Gebruik geen links uit berichten, maar navigeer er zelf naartoe
Wees alert en waarschuw ook mensen in je omgeving, zeker als ze nieuw zijn in crypto. Deze oplichters zijn sluw, maar met de juiste kennis kun je voorkomen dat je slachtoffer wordt. Zie ook de recente onthullingen van SlowMist over een grote hack.
Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.
Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.