{"id":26846,"date":"2021-03-26T13:58:15","date_gmt":"2021-03-26T11:58:15","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=26846"},"modified":"2021-03-26T13:58:15","modified_gmt":"2021-03-26T11:58:15","slug":"cryptoscam-in-discord-fake-dex-airdrop","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/26846\/","title":{"rendered":"Cryptoscam op Discord: pas op voor fraudeurs"},"content":{"rendered":"<p>In navolging van recente scams met <a href=\"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-discord\/26675\/\" target=\"_blank\" rel=\"noopener\">valse cryptogeld-uitwisselingen<\/a> en <a href=\"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-discord-fake-news-services\/26708\/\" target=\"_blank\" rel=\"noopener\">nepnieuwssites<\/a> hebben we onlangs een derde campagne ontdekt. Dit is een campagne waarbij neppe DEX-uitwisselingen worden gebruikt, en deze is gericht op cryptogeld-fanaten op de berichten-app Discord. Hier leest u hoe deze truc in zijn werk gaat.<\/p>\n<h2>Wat meer informatie over cryptogeld-uitwisselingen<\/h2>\n<p>Allereerst: wat is een DEX? Er bestaan twee soorten cryptogeld-uitwisselingen: gecentraliseerde (CEX) en gedecentraliseerde (DEX).<\/p>\n<p>Bij een CEX-uitwisselingen maken gebruikers geld over naar de uitwisseling en dit bedrag gaat naar een online wallet waarvan de priv\u00e9sleutel staat opgeslagen op het platform. Op deze manier zijn het ook de beheerders van de uitwisseling die verantwoordelijk zijn voor de veiligheid. CEX-uitwisselingen behoren tot specifieke juridische entiteiten en hun gebruikers ondergaan <a href=\"https:\/\/en.wikipedia.org\/wiki\/Know_your_customer\" target=\"_blank\" rel=\"noopener nofollow\">know-your-customer<\/a>-controles om witwaspraktijken tegen te gaan. Over het algemeen zijn dit soort sites handig en betrouwbaar, maar sommige gebruikers vinden het niet prettig om geld naar de uitwisseling over te moeten maken en zijn niet blij met de mogelijkheid dat hun account gedurende de verificatie bevroren kan worden.<\/p>\n<p>In tegenstelling tot CEX-platforms, zijn DEX-uitwisseling in feite alleen intermediairs tussen kopers en verkopers. Handelaars kunnen <a href=\"https:\/\/www.kaspersky.nl\/blog\/safe-cryptotrading-for-dummies\/26179\/\" target=\"_blank\" rel=\"noopener\">elk soort wallet<\/a> gebruiken en hoeven geen priv\u00e9sleutels te verzenden. DEX-uitwisselingen zijn over het algemeen geen eigendom van specifieke organisaties. Ze verifi\u00ebren hun gebruikers niet noodzakelijkerwijs en ze zijn niet echt bezig met het tegenhouden van illegale transacties.<\/p>\n<p>Deze gedecentraliseerde aanpak biedt grotere anonimiteit. Daarnaast hebben DEX-uitwisselingen vaak lagere commissies, en dat is wellicht ook de reden dat ze de laatste tijd meer cryptogeld-handelaars dan ooit aantrekken.<\/p>\n<p>Decentralisatie betekent ook meer veiligheidszorgen voor gebruikers, en naast het reguliere extra risico dat DEX-gebruikers al accepteren, hebben cybercriminelen onlangs een phishing-site gecre\u00eberd die vermomd is als de DEX-uitwisseling Uniswap.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\"><\/strong><\/p>\n<h2>Hoe DEX-gebruikers gedupeerd worden<\/h2>\n<p>Potenti\u00eble slachtoffers \u2014 gebruikers van populaire Discord-cryptogeldservers \u2014 ontvangen phishing-berichten die van Uniswap lijken te komen en gratis tokens aanbieden. De makers vermommen hun truc als een <a href=\"https:\/\/www.investopedia.com\/terms\/a\/airdrop-cryptocurrency.asp\" target=\"_blank\" rel=\"noopener nofollow\"><em>airdrop<\/em><\/a> \u2014 een weggeefactie van munten, normaal gesproken om een nieuwe cryptomunt te promoten, maar soms ook als beloning voor loyaliteit of voor simpele taken zoals het posten op sociale netwerken. (Dit soort \u201ccadeautjes\u201d wordt ook wel <a href=\"https:\/\/nl.wikipedia.org\/wiki\/Helikoptergeld\" target=\"_blank\" rel=\"noopener nofollow\">helikoptergeld<\/a> genoemd.)<\/p>\n<p>In hun bericht beweren de oplichters dat verschillende cryptogeld-diensten net zo\u2019n campagne zijn gestart, en de geadresseerde is een van de gelukkige ontvangers van de <em>drop<\/em>. De prijs is ook niet mis: 2,5 Ethereum en 25.000 ZKSwap-munten \u2014 meer dan \u20ac 60.000 ten tijde van dit schrijven.<\/p>\n<div id=\"attachment_26849\" style=\"width: 1058px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26849\" class=\"wp-image-26849 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/03\/26135534\/cryptoscam-in-discord-fake-dex-airdrop-screenshot-1.png\" alt=\"\" width=\"1048\" height=\"805\"><p id=\"caption-attachment-26849\" class=\"wp-caption-text\">Een scambericht van een nepuitwisseling over het winnen van helikoptergeld in de vorm van ETH en ZKS<\/p><\/div>\n<p>Als we het ongewoon gulle bedrag van de airdrop negeren, ziet het bericht er geloofwaardig uit: de taal is wat onhandig maar zit niet vol met grote fouten, het aantal gebruikte emoji\u2019s is te overzien en de lijst met uitwisselingen omvat betrouwbare namen. Er staan zelfs geloofwaardige Algemene Voorwaarden in voor het ontvangen van de prijs.<\/p>\n<p>De wel erg korte link naar de weggeefactie zou argwaan kunnen wekken, maar dat is onwaarschijnlijk. Veel mensen zijn inmiddels al gewend aan ingekorte adressen zoals t.co- of bit.ly-links.<\/p>\n<p>De link verwijst naar een pagina die erg op de Uniswap-website lijkt, en deze redelijk bekende uitwisseling hield inderdaad nog niet zo lang geleden een promotie met helikoptergeld voor zijn gebruikers. De nepwebsite toont echter op prominente wijze een knop met de tekst <em>Claim accumulated rewards<\/em>.<\/p>\n<div id=\"attachment_26851\" style=\"width: 1080px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26851\" class=\"wp-image-26851 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/03\/26135633\/cryptoscam-in-discord-fake-dex-airdrop-screenshot-2.png\" alt=\"\" width=\"1070\" height=\"700\"><p id=\"caption-attachment-26851\" class=\"wp-caption-text\">Een pagina vermomd als Uniswap biedt 2,5 ETH aan<\/p><\/div>\n<p>Door op deze knop te klikken krijgt het slachtoffer een scherm te zien waarin om de priv\u00e9sleutel of geheugensteuntje voor hun cryptowallet wordt gevraagd (in onze verhaal vroegen de oplichters om een Metamask-wallet). In dit geval is <a href=\"https:\/\/en.bitcoinwiki.org\/wiki\/Mnemonic_phrase\" target=\"_blank\" rel=\"noopener nofollow\">een geheugensteuntje<\/a> of <em>seed phrase <\/em>een reeks gewone woorden die toegang tot een wallet herstellen in het geval van een technische storing of gebruik van een ander apparaat.<\/p>\n<h2>Zo voorkomt u dat u in DEX-scams trapt<\/h2>\n<p>Om te voorkomen dat u in deze truc trapt, kunt u de volgende simpele regels in acht nemen:<\/p>\n<ul>\n<li>Wees op uw hoede bij alle aanbiedingen van gratis cryptogeld. Betrouwbare promotionele weggeefacties zijn vaak voorbehouden aan vroege investeerders;<\/li>\n<li>Besteed aandacht aan de criteria. Als het bericht over een prijs of weggeefactie een voorwaarde bevat waar u niet aan voldoet, dan komt u zelfs als de actie echt is niet in aanmerking;<\/li>\n<li>Raadpleeg <a href=\"https:\/\/claimable.vercel.app\/\" target=\"_blank\" rel=\"noopener nofollow\">Claimable<\/a> in het geval van twijfel. Dit is een gratis dienst waar u kunt controleren of u een prijs kunt opeisen en hiervoor is alleen de openbare sleutel voor uw cryptowallet voor vereist, en geen vertrouwelijke gegevens.<\/li>\n<li>Kijk op offici\u00eble website om te zien of er inderdaad sprake is van een bepaalde promotie;<\/li>\n<li>Voeg de websites die u gebruikt aan uw favorieten toe en bezoek ze op die manier. Volg geen links in berichten of e-mails;<\/li>\n<li>Lees de gebruiksvoorwaarden van de diensten en let goed op welke gegevens ze van u kunnen vragen en welke niet.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Een nieuwe scam richt zich op gebruikers van de populaire cryptogeld-servers van Discord.<\/p>\n","protected":false},"author":2513,"featured_media":26847,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[804],"tags":[345,999,558,103,562],"class_list":{"0":"post-26846","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats-2","8":"tag-cryptovaluta","9":"tag-discord","10":"tag-ethereum","11":"tag-fraude","12":"tag-scam"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/26846\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/22665\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/18158\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/24461\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/22485\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/21508\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/24968\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/24256\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/30332\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/9479\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/39140\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/16669\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/17228\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptoscam-in-discord-fake-dex-airdrop\/14616\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/26447\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptoscam-in-discord-fake-dex-airdrop\/30316\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptoscam-in-discord-fake-dex-airdrop\/23704\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/29049\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/28850\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/scam\/","name":"scam"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/26846","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2513"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=26846"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/26846\/revisions"}],"predecessor-version":[{"id":26853,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/26846\/revisions\/26853"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/26847"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=26846"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=26846"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=26846"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}