{"id":26708,"date":"2021-02-15T13:28:38","date_gmt":"2021-02-15T11:28:38","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=26708"},"modified":"2021-02-15T13:28:38","modified_gmt":"2021-02-15T11:28:38","slug":"cryptoscam-in-discord-fake-news-services","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-discord-fake-news-services\/26708\/","title":{"rendered":"Discord-cryptoscam: aanval van klonen"},"content":{"rendered":"<p>Sinds we beschreven <a href=\"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-discord\/26675\/\" target=\"_blank\" rel=\"noopener\">hoe scammers Discord-gebruikers misleiden<\/a> om zich te registreren voor nep-cryptomunt-uitwisselingen, hebben ze nieuwe en nog effectievere technieken ontworpen. Hoe gaan deze in hun werk en hoe kunt u zichzelf beschermen?<\/p>\n<h2>Origins<\/h2>\n<p>In een eerdere zwendel ontvingen leden van de cryptogeld-communities op Discord priv\u00e9berichten van handelsplatforms die zogenaamd cryptomunten weggaven. Potenti\u00eble slachtoffers ontvingen een link om zich op de website van een cryptogeld-uitwisseling te registreren. Dit was een nepsite die er behoorlijk echt uitzag. Om vervolgens de gratis munten te krijgen, hoefden ze alleen maar hun account te verifi\u00ebren, en om dat te doen moesten ze er eerst geld opzetten.<\/p>\n<h2>Nieuwe trucs<\/h2>\n<p>We ontdekten onlangs vier nieuwe pseudo-uitwisselingen: Bitcmoney, Itmaxbit, Crypto24cap en Bit24cap. De campagne die om deze <em>exchanges<\/em> heen is gebouwd opereert volgens een vergelijkbaar maar geavanceerder scenario.<\/p>\n<p>De meeste innovaties proberen de waakzaamheid van slachtoffers te verlagen. Zelfs de opmaak van de Discord-berichten werd discreter, met een iets minder uitbundig gebruik van emoji\u2019s en hoofdletters.<strong>\u00a0<\/strong><\/p>\n<div id=\"attachment_26709\" style=\"width: 827px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26709\" class=\"wp-image-26709 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/02\/15130652\/cryptoscam-in-discord-fake-news-services-screenshot-1.png\" alt=\"\" width=\"817\" height=\"828\"><p id=\"caption-attachment-26709\" class=\"wp-caption-text\">Bericht van een valse crypto-uitwisseling over gratis Bitcoins<\/p><\/div>\n<p>Een andere techniek die is ontworpen om het gevoel van legitimiteit te verhogen is het toevoegen van een code voor gebruikers om hun registratie te bevestigen. Bonafide sites gebruiken dit soort methodes vaak om zich tegen bots te beschermen.<strong>\u00a0<\/strong><\/p>\n<div id=\"attachment_26710\" style=\"width: 884px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26710\" class=\"wp-image-26710 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/02\/15131222\/cryptoscam-in-discord-fake-news-services-screenshot-2.png\" alt=\"\" width=\"874\" height=\"965\"><p id=\"caption-attachment-26710\" class=\"wp-caption-text\">E-mail met code ter bevestiging van registratie<\/p><\/div>\n<p>Die helpen, maar de belangrijkste innovatie is het gebruik van valse cryptogeld-nieuwsportalen. De functie daarvan is tweeledig. Ten eerste helpen links naar de nep-uitwisselingen van andere sites <a href=\"https:\/\/developers.google.com\/search\/help\/site-position-in-search-faq\" target=\"_blank\" rel=\"noopener nofollow\">om de zoekresultaten van die nepversies een boost te geven<\/a>. Ten tweede zorgt hun bestaan alleen al voor extra geloofwaardigheid; het vertrouwen in de media blijft hoog, en de artikelen en posts onderschrijven de door gebruikers ervaren betrouwbaarheid van de portalen.<\/p>\n<p>E\u00e9n vals bericht beschrijf Crypto24cap bijvoorbeeld als \u201ceen van de grootste cryptogeld-uitwisselingen\u201d en een \u201cbetrouwbaar platform dat zowel geschikt is voor beginners als ervaren gebruikers\u201d. Een ander beweert dat 10 leden van de uitwisseling cryptogeld hebben gewonnen in een weggeefactie die door de site werd georganiseerd.<\/p>\n<p>E\u00e9n nepartikel, dat vier maanden geleden gepubliceerd lijkt te zijn, heeft het over een Crypto24cap-hack uit mei 2019, maar het domein van de nepuitwisseling <a href=\"https:\/\/uk.godaddy.com\/whois\/results.aspx?domain=crypto24cap.com\" target=\"_blank\" rel=\"noopener nofollow\">werd pas op 26 januari 2021 geregistreerd<\/a>.<strong>\u00a0<\/strong><\/p>\n<div id=\"attachment_26711\" style=\"width: 1170px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26711\" class=\"wp-image-26711 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/02\/15131446\/cryptoscam-in-discord-fake-news-services-screenshot-3.png\" alt=\"\" width=\"1160\" height=\"760\"><p id=\"caption-attachment-26711\" class=\"wp-caption-text\">Hoe de neppe cryptogeld-uitwisseling Crypto24cap eruitziet<\/p><\/div>\n<p>Als we de domeinen nalopen via WHOIS-diensten zien we dat de nieuwsdiensten pas onlangs werden gecre\u00eberd. Hoewel dit sowieso al een slecht teken is, is de eerder gedateerde publicatie van artikelen al helemaal verdacht. Bovendien dupliceren de sites elkaars content in veel gevallen ook.<\/p>\n<p>Daarom kan het gebruik van openbaar beschikbare tools en het raadplegen van verschillende informatiebronnen investeerders in cryptogeld een hoop geld en gedoe besparen. Dat gezegd hebbende: vinden wat u wilt vinden online is eenvoudig. Als u uittreksels van zoekresultaten simpelweg afschuimt, kunt u gemakkelijk de indruk krijgen dat de hierboven beschreven nepnieuwssites echt zijn \u2014 en dat het gratis geld dat u is beloofd dat dus ook is. Ga in plaats daarvan op zoek naar indirecte bewijzen van een scam en u zult die al snel vinden in de negatieve reviews en gedupliceerde content waarvan de publicatiedatum ook vaak niet klopt.<\/p>\n<p>Behalve de hierboven beschreven veranderingen, van het ge\u00fcpdatete website-design tot het mechanisme om u geld afhandig te maken, zijn er nog andere tekenen die de nieuwe van de <a href=\"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-discord\/26675\/\" target=\"_blank\" rel=\"noopener\">originele campagne onderscheiden<\/a>. Terwijl het voorwendsel voor het wegsluizen van cryptogeld eerder nog accountverificatie was, lijkt de opnametransactie nu gedurende enige tijd te bevriezen, waarna de dienst om een storting van de doelportefeuille vraagt, zogenaamd om de portefeuille aan het account te koppelen.<strong>\u00a0<\/strong><\/p>\n<div id=\"attachment_26712\" style=\"width: 605px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26712\" class=\"wp-image-26712 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/02\/15131946\/cryptoscam-in-discord-fake-news-services-screenshot-4.png\" alt=\"\" width=\"595\" height=\"492\"><p id=\"caption-attachment-26712\" class=\"wp-caption-text\">De nep-uitwisseling vraagt om een storting van 0,02 BTC of 0,66 ETH om de doelportefeuille aan het account van de \u201cwinnaar\u201d te koppelen<\/p><\/div>\n<h2>Zo blijft u veilig<\/h2>\n<ul>\n<li>Wees op uw hoede bij alles dat gratis is of waar sprake is van enorme kortingen, zeker in het geval van verdachte praktijken waarbij een betaling is vereist om zelf betaald te krijgen.<\/li>\n<li>Onderzoek cryptogeld-uitwisseling goed voordat u ermee in zee gaat. De grote en populariteit van zulke uitwisselingen zeggen veel. Zoek ze op op site zoals <a href=\"https:\/\/www.coingecko.com\/en\/exchanges\" target=\"_blank\" rel=\"noopener nofollow\">CoinGecko<\/a>, <a href=\"https:\/\/www.cryptocompare.com\" target=\"_blank\" rel=\"noopener nofollow\">CryptoCompare<\/a> of <a href=\"https:\/\/coinmarketcap.com\/rankings\/exchanges\/\" target=\"_blank\" rel=\"noopener nofollow\">CoinMarketCap<\/a>, en houd er rekening mee dat zelfs zulke sites, hoewel over het algemeen betrouwbaar, niet de absolute waarheid verkondigen: sommige sites kunnen partijdig zijn, advertenties weergeven en kwetsbaar zijn voor hackers.<\/li>\n<li>Controleer de URL in de adresbalk en gebruik verschillende wachtwoorden voor elke dienst om uzelf tegen phishers en gegevenslekken te beschermen. Voor het eenvoudig beheren van uw unieke en complexe wachtwoorden kunt u een <a href=\"https:\/\/www.kaspersky.nl\/advert\/password-manager?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_lnk____kpm___\" target=\"_blank\" rel=\"noopener\">wachtwoordmanager<\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.com\/blog\/discord-privacy-security\/38546\/\" target=\"_blank\" rel=\"noopener nofollow\">Configureer uw privacyinstellingen<\/a> om u te helpen de aanvallen van spammers en scammers op Discord af te slaan.<\/li>\n<li>Bescherm uw apparaten met een betrouwbare beveiligingsoplossing. <a href=\"https:\/\/www.kaspersky.nl\/advert\/internet-security?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_lnk____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>\u00a0geeft u bijvoorbeeld alle waarschuwingen die u nodig hebt over phishing en malware.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Scammers gebruiken nepnieuwssites om hun Bitcoin- en Ethereum-aanbiedingen op Discord legitiem te laten lijken.<\/p>\n","protected":false},"author":2513,"featured_media":26713,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[804],"tags":[346,345,999,558,562],"class_list":{"0":"post-26708","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats-2","8":"tag-bitcoin","9":"tag-cryptovaluta","10":"tag-discord","11":"tag-ethereum","12":"tag-scam"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-discord-fake-news-services\/26708\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptoscam-in-discord-fake-news-services\/22519\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptoscam-in-discord-fake-news-services\/18011\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptoscam-in-discord-fake-news-services\/24234\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptoscam-in-discord-fake-news-services\/22301\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-discord-fake-news-services\/21057\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-discord-fake-news-services\/24752\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord-fake-news-services\/23956\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptoscam-in-discord-fake-news-services\/30112\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptoscam-in-discord-fake-news-services\/9342\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptoscam-in-discord-fake-news-services\/38764\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-discord-fake-news-services\/16414\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptoscam-in-discord-fake-news-services\/14492\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-discord-fake-news-services\/26248\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptoscam-in-discord-fake-news-services\/30055\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptoscam-in-discord-fake-news-services\/23558\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptoscam-in-discord-fake-news-services\/28898\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptoscam-in-discord-fake-news-services\/28706\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/scam\/","name":"scam"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/26708","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2513"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=26708"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/26708\/revisions"}],"predecessor-version":[{"id":26715,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/26708\/revisions\/26715"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/26713"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=26708"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=26708"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=26708"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}