Crypto-gebruikers met hardware wallets worden momenteel geconfronteerd met een slinkse scam die zich voordoet als communicatie van bekende bedrijven als Trezor en Ledger. Deze frauduleuze poststukken bevatten niet alleen officiële branding, maar ook hologrammen en QR-codes die zijn ontworpen om slachtoffers naar phishing-websites te lokken. Dit benadrukt niet alleen de creativiteit van cybercriminelen, maar ook hun vermogen om vertrouwde merken te vervormen en zo de angst van gebruikers uit te buiten.
Dmitry Smilyanets, een cybersecurity-expert, deed recentelijk melding van deze oplichting en poste een voorbeeldbrief die op een Trezor-branded brief leek. De scherpte in de presentatie van de nepfirma verborg echter niet de fouten in het ontwerp, zoals de vermeende handtekening van de CEO van Ledger. Dit is een type slordigheid die frauduleuze activiteit extra intrigerend maakt; het illustreert hoe belangrijk geloofwaardigheid is in de wereld van cybercriminaliteit. Trezor reageerde op de onthulling door gebruikers te waarschuwen nooit hun wallet-backup met iemand te delen en altijd officiële kanalen te verifiëren.
De fraudeurs gebruiken tactieken die inspelen op psychologische triggers. De (soms) tactvolle benadering, waarbij papierpost de plaats van digitale correspondentie inneemt, zorgt ervoor dat de boodschap serieuzer wordt genomen. Dit is met name relevant voor eigenaars van hardware wallets, omdat een fysieke brief met persoonlijke gegevens impliceert dat de aanvallers hun adres daadwerkelijk kunnen traceren. Cybercrime adviseur David Sehyeon Baek legt uit dat deze benadering een krachtige impact heeft, waarbij de combinatie van een geadresseerde brief en de echtheid van de postdienst zorgt voor een verhoogde geloofwaardigheid.
De recente fraude is een verlengstuk van een serie datalekken die Ledger en Trezor in de afgelopen jaren hebben ervaren. Zo onthulde een cyberaanval op Ledger in 2020 meer dan een miljoen e-mailadressen en duizenden fysieke adressen en telefoonnummers. Eveneens, een insider-incident bij MailChimp blootstelde gebruikersdata van Trezor. Dit zijn duidelijke aanwijzingen dat de persoonlijke gegevens van gebruikers niet veilig zijn, en dat deze gegevens, jarenlang nadat ze zijn gelekt, blijven bijdragen aan gerichte aanvallen.
Een veel voorkomende misvatting over cryptocurrencies is dat ze volledig anoniem zijn. In werkelijkheid zijn veel crypto-transacties pseudoniem, wat betekent dat een walletadres kan worden gekoppeld aan een fysieke persoon. Dit maakt het voor aanvallers mogelijk om een gedetailleerde transactiegeschiedenis te traceren zodra ze toegang hebben tot basisgegevens van een gebruiker. Alex Katz, de CEO van de cybersecurityfirma Kerberus, wijst erop dat bedrijven als Ledger en Trezor beperkte mogelijkheden hebben om phishing aan te pakken, omdat veel van deze aanvallen buiten het apparaat plaatsvinden, maar door de browsers van de gebruikers.
Crypto-investeerders en gebruikers dient bewust te zijn dat de dreiging van phishing in verschillende vormen zal aanhouden. Katz merkt op dat aanvallers blijven innoveren door verschillende communicatiekanalen te combineren—zoals fysieke post, sms en vervalste apps—om hun slagingskans te verhogen. Dit betekent dat de uitnodiging tot waakzaamheid voortduurt.
Welke maatregelen kunnen gebruikers nemen tegen deze scams?
Users moeten altijd official communicatiekanalen verifiëren en nooit persoonlijke informatie delen via niet-geverifieerde platforms. Het is cruciaal om alert te zijn op verdachte details in elke communicatie, zelfs als deze professioneel lijkt.
Hoe vaak komen deze scams voor?
Cybercriminelen zijn voortdurend op zoek naar nieuwe manieren om gebruikers te misleiden. Dit betekent dat dergelijke scams regelmatig opduiken, zeker in een sector die zo dynamisch en in ontwikkeling is als crypto.
Wat zijn de gevolgen van eerdere datalekken voor gebruikers?
Gegevens uit eerdere datalekken blijven waardevol voor aanvallers, aangezien veel gebruikers hun persoonlijke gegevens niet vaak veranderen. Dit stelt kwaadwillenden in staat om langdurige en gerichte aanvallen uit te voeren. Het is voor gebruikers essentieel om zich bewust te zijn van het blijvende risico.
