Cyberbeveiliging

De verborgen prijs van crypto: Financiële vrijheid ontmoet phishing

mm
Voeg Securities.io toe aan je voorkeursbronnen op Google

Naarmate de prijzen van cryptocurrency stijgen, nemen ook de aanvallen op crypto-bezit toe. In feite worden cybercriminelen elke dag verfijnder, en verschuiven ze van code naar het exploiteren van menselijke kwetsbaarheden.

Dergelijke aanvallen maken het voor cybercriminelen gemakkelijk om crypto‑gebruikers op te lichten zonder zelfs de complexe cyberbeveiligingsbarrières te hoeven doorbreken.

In een dergelijke phishing‑oplichterij verloor een crypto‑investeerder $3 miljoen. De gebruiker verifieerde het contractadres niet voordat hij een kwaadaardige blockchain‑transactie ondertekende. En met slechts één klik, $3 miljoen aan USDT werd afgevoerd uit de portemonnee van de gebruiker.

Tweet about $3M Lost to Crypto Phishing Attack

Blockchain‑analyseplatform Lookonchain merkte op in een bericht op X (voorheen Twitter):

“Iemand werd slachtoffer van een phishing‑aanval, ondertekende een kwaadaardige overdracht en verloor 3,05 M $USDT. Blijf alert, blijf veilig. Eén verkeerde klik kan je portemonnee leegmaken. Onderteken nooit een transactie die je niet volledig begrijpt.”

Wat betekent dit echter? Nou, laten we het begrijpen. Om te beginnen is een transactie een gegevensinvoer die wordt vastgelegd op het digitale, gedistribueerde grootboek, de blockchain.

Wanneer je een actie start, zoals het overdragen van activa, wordt een transactie aangemaakt, die informatie bevat over de afzender, ontvanger, het bedrag en eventuele relevante voorwaarden. De transactie wordt vervolgens uitgezonden naar het netwerk van knooppunten, die deze valideren, voordat hij wordt opgenomen in een blok en vervolgens aan de blockchain wordt toegevoegd.

Nu, als verzender, wanneer je waarde/geld van je account naar een ander overmaakt, moet je het adres van de ontvanger, het bedrag invoeren en vervolgens de transactie goedkeuren of ondertekenen. 

Een transactie goedkeuren betekent dat je autoriseert dat deze wordt uitgevoerd. Met deze bevestiging, die vereist dat je een transactie digitaal ondertekent met je privésleutel, de transactie wordt uitgevoerd, het bedrag wordt van je portemonnee naar de ontvanger verplaatst, en uiteindelijk wordt het vastgelegd op de blockchain.

In tegenstelling, wanneer je iemand anders vraagt om je geld te sturen, vraag je om een transactie, en daarvoor moet je je openbare adres opgeven.

Een adres is een unieke account‑identificatie, en door het te verifiëren, zorg je ervoor dat het geldig is en je geld naar de juiste persoon stuurt. Voor het gemak kun je simpelweg de eerste en laatste paar tekens van het wallet‑adres controleren, en in veel gevallen werkt dat, maar je kunt nooit helemaal zeker zijn. Daarom is dit geen beste praktijk, vooral niet bij het verplaatsen van grote bedragen. 

Aangezien elke crypto‑wallet een unieke combinatie van tekens heeft, zorg ervoor dat je deze controleert en verifieert.

Bovendien, het is belangrijk dat crypto‑gebruikers altijd de ondertekeningsverzoeken en de URL van de website of dienst die ze gebruiken dubbel controleren. Ook, zoals Lookonchain opmerkte, altijd “contractadressen verifiëren vanuit officiële bronnen.”

Een klik kan miljoenen kosten: Hoe phishing crypto‑gebruikers te slim af is

Phishing‑aanvallen zijn een veelvoorkomend verschijnsel geworden in de crypto‑wereld. Nog vorige week verloor een ander slachtoffer van een phishing‑aanval meer dan $900,000 aan hun activa. Deze specifieke aanval vond plaats maar liefst 457 dagen nadat het slachtoffer een kwaadaardige goedkeuringstransactie had ondertekend.

A victim lost $908,551 due to a phishing approval

Dus, als je jezelf wilt voorkomen dat je zo’n fout maakt, moet je je begrip van de blockchain en de verschillende soorten aanvallen waar je kwetsbaar voor bent, vergroten. Laten we eerst phishing nader bekijken.

Phishing is een van de meest voorkomende soorten cyberaanvallen. De term phishing werd oorspronkelijk gebruikt om hackers te identificeren die frauduleuze e‑mails gebruikten om informatie te “vangen”. Maar tegenwoordig zijn phishing‑aanvallen steeds geavanceerder geworden, waarbij niet alleen e‑mail, maar ook websites, sms, spraak, sociale media en andere kanalen worden ingezet met de bedoeling het menselijk vertrouwen en hun besluitvormingsprocessen te exploiteren.

Het houdt in dat mensen worden misleid om hun privésleutels van de wallet of persoonlijke informatie zoals gebruikersnamen, wachtwoorden, bankrekeninggegevens, creditcardnummers of andere gevoelige gegevens prijs te geven.

Phishing is eigenlijk een populaire vorm van social engineering, die gebruikmaakt van de menselijke psychologie in plaats van technische kwetsbaarheden. Er is geen directe targeting van netwerken en middelen; in plaats daarvan maken social‑engineeringaanvallen gebruik van menselijke fouten en druktechnieken om nietsvermoedende slachtoffers onbedoeld zichzelf te laten schaden.

Daarom slagen standaard monitoringtools niet echt in het op tijd detecteren van deze aanvallen.

Door de persoon psychologisch te manipuleren, misleidt de dreigingsactor gebruikers om specifieke acties uit te voeren, zoals het prijsgeven van privé‑details, het klikken op kwaadaardige links, het openen van een bijlage of het downloaden van schadelijke bestanden.

Om toegang te krijgen, vermomt de aanvaller zich als een legitieme persoon, entiteit of bron. Zodra de aanvaller het vertrouwen van het slachtoffer heeft gewonnen, gebruiken ze de verkregen informatie om de fondsen te stelen.

Volgens het rapport van IBM’s Kosten van een datalek is phishing eigenlijk de meest voorkomende initiële vector voor datalekken.

Ze zijn ook de duurste aanvalsvector voor de crypto‑industrie, volgens het jaarlijks Web3-beveiligingsrapport. Bijna 300 phishing‑aanvallen vonden plaats in 2024, en minstens drie daarvan resulteerden in verliezen van meer dan $100 miljoen voor de slachtoffers.

Phishing‑aanvallen leverden aanvallers meer dan $1 miljard aan gestolen crypto‑activa op. Deze cijfers zijn eigenlijk “conservatief”, aangezien het werkelijke bedrag naar verwachting veel hoger ligt door niet‑gerapporteerde incidenten.

Doelen van deze aanvallen zijn niet alleen alledaagse mensen, maar zelfs grote bedrijven en overheidsinstanties. In crypto zijn de doelen van deze aanvallen wallets, exchanges en zelfs token sales, waardoor het cruciaal is dat crypto‑gebruikers zich bewust zijn van manieren om hun fondsen te beschermen.

Enkele van de veelvoorkomende crypto‑phishing‑aanvallen zijn:

  • Spear phishing aanval – Met voorafgaande kennis van hun doelwit stemt de phisher zijn e‑mail af om legitiem te lijken. 
  • Whaling aanval – Deze richt zich op hooggeplaatste personen in een organisatie, ook wel “whales” genoemd, voor een veel grotere impact. 
  • Clone phishing aanval – De aanvaller maakt een kopie van een bericht dat het doelwit in het verleden heeft ontvangen.
  • Deceptieve phishing aanval – Met technologie wordt een echt bedrijf geïmiteerd en worden doelwitten geïnformeerd dat ze een cyberaanval ondervinden, om hen te laten klikken op een kwaadaardige link.
  • Pharming aanval – Het slachtoffer wordt omgeleid naar een nepwebsite, zelfs bij het invoeren van de juiste URL.
  • Evil twin aanval – Gericht op openbare Wi‑Fi‑netwerken door een nepnetwerk op te zetten met dezelfde naam als het legitieme. 
  • Angler phishing aanval – Het gebruik van nep‑socialmediaberichten om slachtoffers te misleiden.
  • Smishing of SMS‑phishing aanval – Het verzenden van ogenschijnlijk legitieme bedrijfs‑sms‑berichten met kwaadaardige links.
  • Vishing of Voice phishing aanval – Het vervalsen van de beller‑ID zodat het lijkt alsof het gesprek van een legitieme organisatie komt. 
  • DNS‑hijacking – Omleiden naar een nepwebsite door de DNS‑records van een legitieme website te wijzigen.
  • Valse browserextensies – Kwaadaardige plug‑ins die eruitzien als legitieme.
  • Zoekmachine‑phishing aanval – Hackers zorgen ervoor dat ze als eerste resultaat verschijnen in een zoekopdracht met een link naar de website van de hacker.
  • Ice phishing – Het slachtoffer een nep‑transactie sturen en eisen dat hij deze ondertekent met zijn privésleutel. 
  • Phishing‑bots – Computerprogramma’s die phishing‑aanvallen automatiseren en worden gebruikt om massaal phishing‑e‑mails te verzenden.

In crypto begint een phishing‑aanval meestal met een aanvaller die een e‑mail of bericht naar potentiële slachtoffers stuurt, zogenaamd afkomstig van een legitieme bron.

Het bericht bevat echter een link die leidt naar een nepwebsite die op de echte lijkt. Zodra je op de link klikt en je inloggegevens invoert, gebruikt de aanvaller deze om toegang tot je account te krijgen.

Hoewel het moeilijk is nep‑e‑mails en -websites te herkennen, kun je vertrouwd raken met het product of de dienst die je gebruikt om een bedrieger te ontmaskeren. Je kunt ook letten op spelfouten of grammaticale fouten. Het gebruik van een openbaar e‑mailadres in plaats van een zakelijk adres zou je argwanend moeten maken. 

Wat betreft manieren om je te beschermen tegen deze phishing‑aanvallen, moet je altijd voorzichtig zijn met e‑mails en nooit op links klikken van bronnen die je niet vertrouwt. Gebruik altijd alleen gerenommeerde platforms om apps te downloaden en vermijd openbare Wi‑Fi‑netwerken. Houd je systeem up‑to‑date, gebruik sterke wachtwoorden en schakel 2FA in. Bovendien, opschep niet over je crypto‑bezittingen en geef je privé‑informatie niet aan zomaar iemand.

Voorbij phishing: Het groeiende arsenaal van crypto‑criminaliteit

Een phishing‑aanval is slechts een van de veelvoorkomende aanvalsvectoren in crypto. Naast het gebruik van nepwebsites, e‑mails of berichten om gebruikers te misleiden hun privésleutels of seed‑phrases prijs te geven, maken cybercriminelen ook gebruik van vele andere methoden om jouw crypto‑activa of fondsen in handen te krijgen.

Rug pulls zijn gevallen waarbij een team geld van het publiek ophaalt om hun project te bouwen, maar vervolgens met dat geld wegrent. Dan zijn er pumps en dumps waarbij insiders prijsmanipulatie coördineren om de prijs kunstmatig op te pompen en aantrekkelijk te maken voor investeerders, voordat ze snel verkopen. 

Bedrogen worden in crypto is eigenlijk best vaak.

Volgens het Internet Crime Complaint Center (IC3) van het Federal Bureau of Investigation (FBI) verloren Amerikanen in 2024 een “schokkende $16,6 miljard”, waarbij fraude het grootste deel uitmaakte. Het agentschap schatte een verlies van $9,3 miljard door crypto‑gerelateerde fraude.

Personen ouder dan 60 jaar waren het meest getroffen, met ongeveer 33.000 klachten en $2,8 miljard aan verliezen.

Hackaanvallen blijven de industrie teisteren, waarbij aanvallers ongeautoriseerde toegang tot een systeem verkrijgen. Deze handelingen noteerden een jaar‑op‑jaar stijging van 17 % in 2024, volgens blockchain‑beveiligingsfirma TRM Labs. Noord‑Korea‑gelinkte groepen waren alleen al verantwoordelijk voor het stelen van bijna $800 miljoen. 

Smart‑contractexploit is een andere populaire aanvalsvector waarbij bugs of kwetsbaarheden in code worden gebruikt om fondsen te stelen. Cross‑chain bridges zijn bijzonder kwetsbaar voor diefstal en worden daarom door criminelen uitgebuit om grote hoeveelheden crypto af te sluizen.

Compromitteren van privésleutels en seed‑phrases blijven eveneens primaire aanvalsvectoren. Om privésleutels te stelen, gebruiken criminelen niet alleen phishing‑aanvallen, maar ook malware, klembord‑hijacking, keyloggers en onveilige opslag.

Volgens het Crypto Crime Report van TRM Labs daalde de illegale crypto‑activiteit met 24 % vorig jaar, terwijl ransomware‑betalingen tot recordhoogtes stegen. Ransomware is een type malware dat cybercriminelen gebruiken om toegang te krijgen tot het systeem van een slachtoffer, persoonlijke gegevens te versleutelen en de toegang te blokkeren totdat een losgeld wordt betaald. 

Het FBI‑rapport van 2024 stelde ook dat ransomware “weer de meest wijdverspreide bedreiging voor kritieke infrastructuur is, met klachten die met 9 % zijn gestegen ten opzichte van 2023.”

Naast al dit, gebruiken transnationale georganiseerde misdaadgroepen steeds vaker crypto voor witwassen, evenals voor mensen-, drug- en wildlife‑handel. Bijna $11 miljard aan illegale crypto‑volume werd ontvangen door wallets die betrokken waren bij “hacken, afpersing, handel of oplichting”.

Deze cijfers werden gerapporteerd door blockchain‑analysebedrijf Chainalysis, dat opmerkte dat het totale illegale crypto‑volume $51 miljard in 2024 overschreed. $51 miljard in 2024. Echter, het aandeel van crypto‑gebruik voor illegale doeleinden ten opzichte van de gehele markt is gedaald tot het laagste niveau in drie jaar. Chainalysis schreef:

“2024 was waarschijnlijk een recordjaar voor instroom naar illegale actoren, aangezien deze cijfers ondergrensschattingen zijn gebaseerd op instroom naar de illegale adressen die we tot nu toe hebben geïdentificeerd.”

Nu, als we naar dit jaar kijken, hebben criminelen al $2,17 miljard gestolen van crypto‑diensten in de eerste helft van 2025, volgens een rapport van Chainalysis. Deze cijfers worden naar verwachting tegen het einde van het jaar $4 miljard hoger liggen.

Het merendeel van deze fondsen werd gestolen van de crypto‑exchange Bybit. De overval van $1,5 miljard door Noord‑Korea‑gelinkte hackers werd geschat als de grootste in de geschiedenis van crypto.

De gecombineerde waarde van gestolen crypto van zowel individuen als platforms heeft echter al bijna $3 miljard bereikt gedurende de eerste zes maanden van dit jaar. Dit komt terwijl aanvallen op individuele crypto‑wallets toenemen.

Van de totale diefstallen waren persoonlijke wallets goed voor meer dan 23 %. “Diefstallen gericht op persoonlijke wallets bevatten momenteel $8,5 miljard aan crypto on‑chain,” aldus het rapport. Aanvallers hebben fysieke geweld en dwang gebruikt om toegang tot fondsen te krijgen.

Tegen deze sombere achtergrond is het belangrijk voor crypto‑gebruikers om strenge maatregelen te nemen om hun vermogen te beschermen. De belangrijkste stap is jezelf te onderwijzen, blijf op de hoogte van veelvoorkomende oplichting en bedreigingen. Gebruik vervolgens hardware‑wallets om je privésleutels offline op te slaan, en deel onder geen enkele omstandigheid je seed‑phrase met iemand.

Het tweesnijdende zwaard van crypto‑welvaart

Zoals we hebben gezien, verliezen cryptocurrency‑gebruikers elk jaar miljarden dollars. Cybercriminelen gebruiken allerlei tactieken om nietsvermoedende gebruikers te misleiden hun privé‑, gevoelige informatie of fondsen prijs te geven.

Hoewel crypto enerzijds criminelen lijkt te verrijken, biedt het anderzijds mensen over de hele wereld de mogelijkheid financiële vrijheid te verwerven. 

Gebouwd op de basis van een gedistribueerde, transparante en onveranderlijke blockchain, bieden cryptocurrencies een gedecentraliseerd alternatief voor traditionele financiële systemen. 

Er is gewoonweg geen behoefte aan een tussenpersoon zoals een bank of geldoverdrachtservices, wat de kosten en tijd aanzienlijk kan verlagen. Dit heeft aanzienlijke implicaties voor de wereldhandel. Zonder een centrale autoriteit of banden met een regering of financiële instelling, elimineert het niet alleen single points of failure, maar maakt het crypto‑netwerken ook een waardevol alternatief voor bedrijven en landen.

Ondertussen kunnen individuen over de hele wereld profiteren van de open en grensloze aard van cryptocurrencies. 

Zelfs vandaag zijn er wereldwijd 1,4 miljard volwassenen die geen toegang hebben tot traditioneel bankieren. Zelfs in de VS zijn 4,2 % huishoudens onbanked, met hogere percentages onder gemarginaliseerde groepen. Al deze mensen kunnen gemakkelijk toegang krijgen tot de brede cryptosector via hun smartphones en het internet zonder beperkingen.

De lage toetredingsdrempels stellen iedereen van over de hele wereld, ongeacht geslacht, religie of politieke overtuiging, in staat digitale activa te gebruiken om waarde te verzenden en ontvangen zonder een bank nodig te hebben. 

Een ander gebruik van crypto is het opslaan van waarde, vooral in landen met hoge inflatie of onstabiele economieën. 

Een Reuters‑rapport toonde dat Bolivianen steeds vaker crypto gebruiken als bescherming tegen de waardevermindering van de lokale boliviano‑valuta. Zelfs de centrale bank van het land herhaalde een dramatische stijging van transacties met digitale activa, die in 2025 met meer dan 530 % stegen ten opzichte van het voorgaande jaar.

“Deze tools hebben de toegang tot transacties in vreemde valuta vergemakkelijkt, inclusief geldoverdrachten, kleine aankopen en betalingen, wat micro‑ en kleine ondernemers in verschillende sectoren, evenals gezinnen landelijk, ten goede komt.”

– De bank zei in een verklaring

Ondertussen heeft de adoptie van crypto in ontwikkelingslanden zoals Kenia, Venezuela en Nigeria de financiële inclusie en economische duurzaamheid aanzienlijk vergroot. 

Dus, crypto is duidelijk naar voren gekomen als een transformerende kracht die de traditionele banksystemen uitdaagt en een geheel nieuwe benadering van financiële diensten biedt. Met zijn open en gedecentraliseerde basis pakt crypto de geografische barrières en hoge kosten van traditioneel bankieren aan die financiële inclusie hebben beperkt.

Maar terwijl digitale valuta het concept van geld hebben getransformeerd en individuen hebben bekrachtigd met financiële soevereiniteit, hebben ze ook nieuwe uitdagingen geïntroduceerd zoals fraude, oplichting en beveiligingsrisico’s, waardoor ze een tweesnijdend zwaard zijn.

In een wereld waarin financiële systemen worden gedecentraliseerd en gedemocratiseerd, is de verschuiving van controle van instellingen naar individuen empowerend maar tegelijkertijd riskant. Want met crypto krijg je directe controle over je geld, je houdt je eigen sleutels, en daarmee je lot.

Zoals het gezegde luidt, met grote macht komt grote verantwoordelijkheid, en in crypto ligt die volledig bij jou, de gebruiker.

Dat betekent dat financiële empowerment niet genoeg is, en bewustzijn even belangrijk is. Dus, als crypto‑gebruiker, wees altijd alert en up‑to‑date. En vooral, vertrouw nooit, verifieer altijd!

Klik hier voor een lijst met oplichtingen waar je op moet letten als het om crypto gaat.

Gaurav is in 2017 begonnen met het verhandelen van cryptocurrencies en is sindsdien verliefd geworden op de crypto-ruimte. Zijn interesse in alles wat met crypto te maken heeft, heeft hem ertoe gebracht een schrijver te worden die zich specialiseert in cryptocurrencies en blockchain. Al snel vond hij zichzelf werken met crypto-bedrijven en media-uitzendingskanalen. Hij is ook een grote fan van Batman.