{"id":26885,"date":"2021-04-12T17:00:45","date_gmt":"2021-04-12T15:00:45","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=26885"},"modified":"2021-04-12T14:20:56","modified_gmt":"2021-04-12T12:20:56","slug":"cryptoscam-in-lightshot","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-lightshot\/26885\/","title":{"rendered":"Screenshots als cryptoscam op Lightshot"},"content":{"rendered":"<p>Oplichting met cryptomunten lijkt met de dag populairder te worden. Zo zijn er bijvoorbeeld scammers die Discord-gebruikers oplichten door <a href=\"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-discord\/26675\/\" target=\"_blank\" rel=\"noopener\">niet-bestaande munten op valse uitwisselingen aan te bieden<\/a>, verzonnen verhalen over gelukkige winnaars op <a href=\"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-discord-fake-news-services\/26708\/\" target=\"_blank\" rel=\"noopener\">nepnieuwssites<\/a>, en doen ze alsof er <a href=\"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-discord-fake-dex-airdrop\/26846\/\" target=\"_blank\" rel=\"noopener\">helikoptergeld<\/a> te krijgen valt. Een nieuwe truc is het benutten van functie voor het delen van screenshots met Lightshot om net iets t\u00e9 nieuwsgierige crypto-investeerders geld afhandig te maken.<\/p>\n<h2>Handig betekent niet meteen veilig<\/h2>\n<p>Lightshot is een tool voor het maken, aanpassen en snel versturen van screenshots. Het bestaat uit een app voor Windows, macOS of Ubuntu en het prnt.sc-cloudportaal en laat gebruikers snel en eenvoudig screenshots delen: met \u00e9\u00e9n klik of een snelkoppeling wordt er een afbeelding naar de cloud gestuurd en krijgt u een URL terug om te kunnen delen.<\/p>\n<p>Iedereen kan de gepubliceerde screenshots zonder <a href=\"https:\/\/www.kaspersky.nl\/blog\/identification-authentication-authorization-difference\/26124\/\" target=\"_blank\" rel=\"noopener\">authenticatie<\/a> zien. U hebt hier niet eens een Lightshot-account voor nodig. Hierdoor is deze dienst erg snel en handig, maar niet erg veilig.<\/p>\n<p>Bovendien hebt u om een screenshot te bekijken niet de exacte link nodig; het gaat om opeenvolgende URL\u2019s, dus als u bijvoorbeeld een teken in een van de URL\u2019s vervangt door het volgende teken in die reeks, wordt er een andere afbeelding geopend. Dit proces kan zelfs geautomatiseerd worden. Een simpel script voor <em>brute-forcen <\/em>van de URL\u2019s en het downloaden van de content ervan is in een paar minuten geschreven.<\/p>\n<p>Deze openheid is geen bug; de service waarschuwt gebruikers dat <a href=\"https:\/\/app.prntscr.com\/privacy.html\" target=\"_blank\" rel=\"noopener nofollow\">elke ge\u00fcploade afbeelding openbaar beschikbaar is<\/a>. Maar gezien de lekken met waardevolle informatie via Lightshot die regelmatig <a href=\"https:\/\/www.wired.co.uk\/article\/lightshot-chrome-screenshot-app\" target=\"_blank\" rel=\"noopener nofollow\">het nieuws halen<\/a>, leest blijkbaar niet iedereen de kleine lettertjes.<\/p>\n<h2>Hoe er gegevens gelekt worden in Lightshot<\/h2>\n<p>En wat dan nog als er screenshots op het publieke domein komen te staan? Wie geeft er nu iets om het delen van records in games of grapjes uit werkberichten? Denk daar nog eens over na. Lightshot-gebruikers kunnen zichzelf op zijn minst op drie manieren <a href=\"https:\/\/securelist.com\/dox-steal-reveal\/99577\/\" target=\"_blank\" rel=\"noopener\">doxen<\/a>.<\/p>\n<p>Neem bijvoorbeeld een werknemer die een screenshot maakt van een interface om hulp te krijgen bij het instellen van een nieuw programma. Dat klinkt normaal. Maar wat als er een vertrouwelijk document geopend is of slechts gedeeltelijk is verborgen onder het applicatievenster? Of als iemand een hilarisch domme werk-e-mail deelt met een vertrouwde vriend, alleen om eens goed te lachen? Of als iemand een intieme chat laat zien maar vergeet om de namen of adressen onleesbaar te maken?<\/p>\n<p>Als dit soort screenshots openbaar toegankelijk zijn in Lightshot, kan dit tot serieuze problemen leiden. Online boosdoeners <a href=\"https:\/\/www.reddit.com\/r\/InternetIsBeautiful\/comments\/1ufnqw\/so_today_me_and_my_friend_invented_a_new_game_nsfw\/\" target=\"_blank\" rel=\"noopener nofollow\">jagen<\/a> voor de lol op onthullende foto\u2019s, trollen kunnen ze gebruiken om mensen lastig te vallen en cybercriminelen kunnen ze benutten om geld van hun slachtoffers af te troggelen.<\/p>\n<h2>Een val voor nieuwsgierige gebruikers<\/h2>\n<p>En zelfs degenen die waardevolle gegevens altijd priv\u00e9 houden en screenshots altijd controleren op ongewenste extra informatie kunnen merken dat de dienst toch een paar tekortkomingen kent. Het Lightshot-portaal kan bijvoorbeeld screenshots bevatten met details voor toegang tot een cryptocurrency-portefeuille. Soms lijken deze screenshots erop te wijzen dat het account met opzet is gedeeld. Sommige geven verzoeken om hulp weer. Sommige zijn bizar en volledig ongerelateerd \u2014 zo zagen we zelfs een zelfmoordbriefje.<\/p>\n<div id=\"attachment_26887\" style=\"width: 1410px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26887\" class=\"wp-image-26887 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/04\/08154810\/cryptoscam-in-lightshot-screenshot-1.png\" alt=\"\" width=\"1400\" height=\"866\"><p id=\"caption-attachment-26887\" class=\"wp-caption-text\">Screenshots van correspondentie die de inloggegevens voor neppe cryptocurrency-accounts tonen<\/p><\/div>\n<p>In andere gevallen lijkt het erop dat de \u201cinloggegevens\u201d per ongeluk of door onachtzaamheid op Lightshot zijn beland. We zagen bijvoorbeeld screenshots van wat de e-mails voor het wachtwoordherstel voor een cryptocurrency-portefeuille leken te zijn.<strong>\u00a0<\/strong><\/p>\n<div id=\"attachment_26889\" style=\"width: 1930px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26889\" class=\"wp-image-26889 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/04\/08155111\/cryptoscam-in-lightshot-screenshot-2.png\" alt=\"\" width=\"1920\" height=\"1605\"><p id=\"caption-attachment-26889\" class=\"wp-caption-text\">Neppe wachtwoordreset-e-mails voor net zo neppe cryptocurrency-accounts<\/p><\/div>\n<p>Als een gebruiker naar de weergegeven URL gaat in de hoop hier snel van te kunnen profiteren, komen ze op een website terecht die een cryptocurrency-uitwisseling nabootst. Na het invoeren van de inloggegevens belanden ze op een nepaccount waar het indrukwekkende bedrag van laten we zeggen 0,8 BTC opstaat (meer dan \u20ac 35.000 ten tijde van dit schrijven). En eenmaal in het account kan het slachtoffer proberen om dat bedrag op te nemen en naar hun eigen rekening over te maken.<\/p>\n<p>In dat geval vraagt de uitwisseling om een kleine toeslag. Dit bedrag stelt weinig voor in vergelijking met zo\u2019n smak geld, maar het is natuurlijk nep en zal alleen de zakken van de oplichters vullen. En die \u201ckleine toeslag\u201d is natuurlijk relatief: een toeslag van bijvoorbeeld 0,001 \u2013 0,0015 BTC staat momenteel ongeveer gelijk aan \u20ac 50 tot \u20ac 75.<\/p>\n<p>Al met al lijkt deze truc goed te werken en hij is in zekere zin elegant te noemen. Ten tijde van dit schrijven was er al meer dan 0,1 BTC (ongeveer \u20ac 5.000) naar de \u201ctoeslagen\u201d-portefeuille overgemaakt.<\/p>\n<h2>Hoe u uw geld en gegevens veilig houdt<\/h2>\n<p>Gemak staat niet gelijk aan veiligheid of privacy, en vaak is zelfs het tegenovergestelde het geval. Lightshot is hier een perfect voorbeeld van. Hier vindt u een aantal tips om veilig met screenshots te werken:<\/p>\n<ul>\n<li>Bedenk voor het installeren van Lightshot of u echt screenshots wilt delen door ze openbaar te maken;<\/li>\n<li>Als u besluit dit inderdaad te doen, onthoud dan dat vertrouwelijke informatie \u2014 bankgegevens, wachtwoorden of andere persoonlijke informatie \u2014 verdienmodellen van cybercriminelen zijn. Gebruik <a href=\"https:\/\/www.kaspersky.nl\/blog\/telegram-privacy-security\/26592\/\" target=\"_blank\" rel=\"noopener\">beveiligde kanalen<\/a> om ze te delen, dus niet Lightshot, of beter nog: deel ze \u00fcberhaupt niet;<\/li>\n<li>Als u Lightshot al hebt gebruikt en spijt hebt van gedeelde screenshots, verkrijg dan de URL door in uw berichten te zoeken, ga naar de URL toe en klik op <em>Misbruik melden<\/em>; of stuur een verzoek naar <a href=\"mailto:support@skillbrains.com\" target=\"_blank\" rel=\"noopener\">support@skillbrains.com<\/a>;<\/li>\n<li>Gebruik de ingebouwde tools en snelkoppelingen in uw besturingssysteem voor het maken van screenshots. In Windows is dat de Snipping Tool of de Print Screen-knop, en Mac-gebruikerskunnen op Cmd-Shift-3 drukken om een volledige screenshot op te slaan of Cmd-Shift-4 om een bepaald gebied te selecteren voor een screenshot.<\/li>\n<\/ul>\n<p>Ter verduidelijking: we raden niet aan om op accounts van anderen in te loggen, ook al is het maar uit nieuwsgierigheid. En om te voorkomen dat u per ongeluk uw inloggegevens aan phishers weggeeft, dient u een <a href=\"https:\/\/www.kaspersky.nl\/advert\/internet-security?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_lnk____kismd___\" target=\"_blank\" rel=\"noopener\">betrouwbare beveiligingsoplossing<\/a><b> <\/b>te gebruiken die u waarschuwt als u op een verdachte website stuit.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Scammers zetten een Lightshot-val voor hebzuchtige crypto-investeerders.<\/p>\n","protected":false},"author":2648,"featured_media":26890,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[804],"tags":[1023,322,103,1024,64,562,82],"class_list":{"0":"post-26885","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats-2","8":"tag-cryptomunten","9":"tag-dreigingen","10":"tag-fraude","11":"tag-lightshot","12":"tag-privacy","13":"tag-scam","14":"tag-tips"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-lightshot\/26885\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptoscam-in-lightshot\/22713\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptoscam-in-lightshot\/18194\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptoscam-in-lightshot\/24524\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptoscam-in-lightshot\/22562\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-in-lightshot\/21607\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-in-lightshot\/25034\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-in-lightshot\/24319\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptoscam-in-lightshot\/30447\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptoscam-in-lightshot\/9518\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptoscam-in-lightshot\/39224\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-in-lightshot\/16742\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptoscam-in-lightshot\/17303\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptoscam-in-lightshot\/14669\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptoscam-in-lightshot\/26491\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptoscam-in-lightshot\/30435\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptoscam-in-lightshot\/23739\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptoscam-in-lightshot\/29086\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptoscam-in-lightshot\/28884\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/scam\/","name":"scam"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/26885","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2648"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=26885"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/26885\/revisions"}],"predecessor-version":[{"id":26891,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/26885\/revisions\/26891"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/26890"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=26885"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=26885"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=26885"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}