Fraude & scams
Phishing en nepsupport in crypto
De meeste crypto gaat niet verloren door een hack van de blockchain, maar doordat iemand vrijwillig een seed phrase intypt of een transactie tekent. Phishing is daarmee de belangrijkste aanvalsroute.
Hoe de aanval eruitziet
Je krijgt een e-mail, sms of chatbericht dat lijkt te komen van je wallet, beurs of bank. De aanleiding is altijd urgent: een verdachte inlogpoging, een verplichte verificatie, een geblokkeerde opname.
De link leidt naar een gekloonde site die van echt niet te onderscheiden is. Daar wordt gevraagd om je seed phrase, je wachtwoord of om je wallet te verbinden en iets te ondertekenen.
Nepsupport in Discord, Telegram en X
Zodra je publiek een probleem meldt, verschijnen binnen minuten 'medewerkers' in je privéberichten. Echte supportmedewerkers benaderen je nooit als eerste in een privébericht.
Ze sturen een 'validatietool' of vragen je scherm te delen. Beide leiden tot hetzelfde resultaat: toegang tot je sleutels.
- Support benadert je nooit eerst in privé
- Deel nooit je scherm tijdens walletgebruik
- Typ je seed phrase nooit ergens digitaal in
De gewoontes die je beschermen
Werk met bladwijzers in plaats van zoekresultaten of links. Advertenties bovenaan zoekmachines zijn een bekende route voor gekloonde sites.
Gebruik een hardware wallet voor je hoofdvermogen en een aparte 'hot' wallet met kleine bedragen voor experimenten. Zo kan één verkeerde handtekening nooit alles kosten.
Wat een legitieme partij nooit vraagt
Geen enkele echte dienst vraagt ooit om je twaalf of vierentwintig woorden, om je privésleutel, of om een betaling vooraf om een opname te 'deblokkeren'.
Twijfel je? Sluit het bericht, ga zelf via je bladwijzer naar de dienst en controleer daar of er echt iets aan de hand is.
Veelgestelde vragen
Kan iemand mijn wallet leeghalen met alleen mijn adres?
Nee. Een publiek adres is bedoeld om te delen. Verlies ontstaat pas als je je seed phrase deelt of een kwaadaardige transactie ondertekent.
Is een hardware wallet phishingbestendig?
Grotendeels: je sleutels verlaten het apparaat niet. Je kunt echter nog steeds een schadelijke transactie ondertekenen, dus lees altijd wat er op het schermpje staat.
Wat doe ik als ik op een phishinglink heb geklikt?
Verbind je wallet niet, sluit de pagina en controleer je apparaat. Heb je iets ondertekend, verplaats dan direct je tegoeden naar een nieuwe wallet en trek verleende rechten in.
Lees ook
Cryptoscams herkennen voordat je betaalt
Van gegarandeerd rendement tot nepplatformen: de terugkerende patronen achter cryptofraude en de controles die je in twee minuten doet.
Wat onderteken je eigenlijk?
Approvals, permit-handtekeningen en drainers uitgelegd, plus hoe je rechten controleert en intrekt voordat het misgaat.
Wat te doen na cryptofraude
Stappenplan na oplichting of diefstal: bewijs veiligstellen, melden bij politie en toezichthouder, en hersteloplichting vermijden.