Bij het hardware walletbedrijf Ledger zijn criminelen actief die zich voordoen als de fabrikant. Ze versturen fysieke brieven naar cryptocurrency-gebruikers met de instructie om hun wallets te “verifiëren” om zo te voorkomen dat ze de toegang tot hun fondsen verliezen. Dit vormt de nieuwste golf van phishingaanvallen in de sector.
Mike Belshe, CEO van BitGo, deelde een afbeelding van een dergelijke scambrief. Deze brief bevatte een QR-code, die vermoedelijk verwees naar een kwaadaardige phishingwebsite. Belshe meldde dat deze correspondentie via de United States Postal Service (USPS) werd verzonden. Een andere Crypto-gebruiker, Troy Lindsey, waarschuwde na het ontvangen van de scambrief dat deze praktijken onbetrouwbaar zijn en dat men hiervoor niet moet vallen.
Deze phishingpoging benadrukt de steeds geavanceerdere technieken van social engineering die ontworpen zijn om crypto-private sleutels, gebruikersfondsen en andere gevoelige gegevens van nietsvermoedende slachtoffers te stelen.
In april 2025 werd er maar liefst $330 miljoen aan Bitcoin (BTC) gestolen van een oudere individue door middel van een phishingaanval, zoals bevestigd door onchain-detective ZackXBT op 30 april. De twee verdachten, waaronder een Somalische man met de naam ‘Nina/Mo’, opereren vanuit een callcenter in Camden, Verenigd Koninkrijk. Zijn handlanger, ‘W0rk’, hielp bij het opzetten van de website en de telefonische contacten.
Op 15 mei kondigde de crypto-exchange Coinbase aan het doelwit te zijn geworden van een afpersingspoging. Klantenservicemedewerkers die later door het bedrijf werden ontslagen, hebben gebruikersdata gelekt naar criminelen. Deze oplichters eisten een losgeld van $20 miljoen, hetgeen Coinbase weigerde te betalen. De gelekte gegevens omvatten namen, adressen, contactinformatie en een beperkte hoeveelheid andere gevoelige accountinformatie van een klein aantal Coinbase-klanten.
Volgens Coinbase zijn er geen private sleutels, inloggegevens of toegang tot Coinbase Prime-accounts in gevaar gebracht tijdens dit datalek. Michael Arrington, oprichter van TechCrunch, bekritiseerde de exchange scherp vanwege deze beveiligingsfout en waarschuwde dat dit kan leiden tot fysiek geweld tegen de klanten wiens gegevens bloot zijn komen te liggen.
De recente phishingaanvallen tonen de kwetsbaarheden aan binnen de cryptocurrency-sector, waar cybercriminelen steeds meer geavanceerde en overtuigende tactieken inzetten. Het is van cruciaal belang voor gebruikers om waakzaam te blijven en zich bewust te zijn van deze bedreigingen om hun activa veilig te stellen.
Hoe kan ik mezelf beschermen tegen phishing-aanvallen in de crypto-sector?
Zorg ervoor dat je altijd direct via de officiële website van jouw crypto-provider werkt. Gebruik tweefactorauthenticatie en wees voorzichtig met ongevraagde communicatie, zoals e-mails of brieven waarin je gevraagd wordt informatie te verifiëren.
Wat zijn de tekenen van een phishing-aanval?
Tekenen van een phishing-aanval kunnen onder meer omvatten: ongevraagde e-mails van onbekende afzenders, verzoeken om persoonlijke gegevens of snelle actie te ondernemen, en ongebruikelijke of verdachte links of bijlagen.
Kan ik mijn crypto terugkrijgen als ik slachtoffer ben geworden van phishing?
Helaas is het in de meeste gevallen zeer moeilijk om gestolen cryptocurrency terug te vorderen. Het is belangrijk om onmiddellijk contact op te nemen met de betrokken exchange of wallet-provider en beveiligingsinstanties, hoewel het succes van het terugvorderen meestal beperkt is.
