Naar hoofdinhoud
Live markt
Block #9

Fraude & scams

Phishing en nepsupport in crypto

De meeste crypto gaat niet verloren door een hack van de blockchain, maar doordat iemand vrijwillig een seed phrase intypt of een transactie tekent. Phishing is daarmee de belangrijkste aanvalsroute.

Veerle JanssensGeschreven door Redacteur institutioneel, BruggeBijgewerkt Nagelezen door de eindredactie

Hoe de aanval eruitziet

Je krijgt een e-mail, sms of chatbericht dat lijkt te komen van je wallet, beurs of bank. De aanleiding is altijd urgent: een verdachte inlogpoging, een verplichte verificatie, een geblokkeerde opname.

De link leidt naar een gekloonde site die van echt niet te onderscheiden is. Daar wordt gevraagd om je seed phrase, je wachtwoord of om je wallet te verbinden en iets te ondertekenen.

Nepsupport in Discord, Telegram en X

Zodra je publiek een probleem meldt, verschijnen binnen minuten 'medewerkers' in je privéberichten. Echte supportmedewerkers benaderen je nooit als eerste in een privébericht.

Ze sturen een 'validatietool' of vragen je scherm te delen. Beide leiden tot hetzelfde resultaat: toegang tot je sleutels.

  • Support benadert je nooit eerst in privé
  • Deel nooit je scherm tijdens walletgebruik
  • Typ je seed phrase nooit ergens digitaal in

De gewoontes die je beschermen

Werk met bladwijzers in plaats van zoekresultaten of links. Advertenties bovenaan zoekmachines zijn een bekende route voor gekloonde sites.

Gebruik een hardware wallet voor je hoofdvermogen en een aparte 'hot' wallet met kleine bedragen voor experimenten. Zo kan één verkeerde handtekening nooit alles kosten.

Wat een legitieme partij nooit vraagt

Geen enkele echte dienst vraagt ooit om je twaalf of vierentwintig woorden, om je privésleutel, of om een betaling vooraf om een opname te 'deblokkeren'.

Twijfel je? Sluit het bericht, ga zelf via je bladwijzer naar de dienst en controleer daar of er echt iets aan de hand is.

Veelgestelde vragen

Kan iemand mijn wallet leeghalen met alleen mijn adres?

Nee. Een publiek adres is bedoeld om te delen. Verlies ontstaat pas als je je seed phrase deelt of een kwaadaardige transactie ondertekent.

Is een hardware wallet phishingbestendig?

Grotendeels: je sleutels verlaten het apparaat niet. Je kunt echter nog steeds een schadelijke transactie ondertekenen, dus lees altijd wat er op het schermpje staat.

Wat doe ik als ik op een phishinglink heb geklikt?

Verbind je wallet niet, sluit de pagina en controleer je apparaat. Heb je iets ondertekend, verplaats dan direct je tegoeden naar een nieuwe wallet en trek verleende rechten in.

Lees ook

Nieuwsbrief

Bitcoin voor het ontbijt, Brussel voor de lunch

Eén korte mail met wat er echt toe doet: koersen, regelgeving en de banken die bewegen. Geen hype, geen ruis.

  • Dagelijks om 07:00
  • 2 minuten leestijd
  • Geen spam

Gratis. Uitschrijven kan met één klik.