{"id":26926,"date":"2021-04-20T14:32:52","date_gmt":"2021-04-20T12:32:52","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=26926"},"modified":"2021-04-20T14:32:52","modified_gmt":"2021-04-20T12:32:52","slug":"cryptoscam-fake-antminer","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-fake-antminer\/26926\/","title":{"rendered":"Cryptoscam met nep-mining-apparatuur"},"content":{"rendered":"<p>De stijgende prijzen van cryptomunten hebben tot een grotere vraag naar mining-apparatuur geleid, maar COVID-19-beperkingen hebben op hun beurt voor een daling in het aanbod gezorgd. Het resultaat hiervan is dat er wereldwijd een tekort aan <a href=\"https:\/\/www.theverge.com\/2021\/1\/12\/22227040\/nvidia-amd-gpu-shortage-rtx-3080-3070-3060-ti-3090-rx-6800-xt\" target=\"_blank\" rel=\"noopener nofollow\">krachtige videokaarten en cryptomining-apparatuur is<\/a> met maandenlange wachttijden voor nieuwe leveringen. Cybercriminelen proberen zoals altijd ook een slaatje uit deze crisis te slaan.<\/p>\n<p>Zo hebben fraudeurs bijvoorbeeld cryptomunten van kopers afhandig gemaakt met gebruik van een populaire Google-dienst en een kloon van de website van een fabrikant voor mining-apparatuur.<\/p>\n<h2>Hoe de scam in zijn werk gaat<\/h2>\n<p>Scammers en spammers hebben lang <a href=\"https:\/\/www.kaspersky.com\/blog\/spam-through-google-services\/27228\/\" target=\"_blank\" rel=\"noopener nofollow\">op Google-diensten vertrouwd<\/a> (Formulieren, Spreadsheets, Kalender, Foto\u2019s en andere) voor het verzenden van automatische meldingen naar iedereen waarmee de auteur van een bestand (of een kalendernotitie, enz.) het bestand heeft gedeeld of iedereen die erin genoemd wordt. De e-mail is niet afkomstig van de daadwerkelijke auteur maar van Google zelf, dus spamfilters laten deze e-mails normaal gesproken gewoon door.<\/p>\n<p>In dit geval ontvangen potenti\u00eble miners van cryptomunten e-mails waarin staat dat ze zijn genoemd in een Google Docs-bestand door een gebruiker met de nickname BitmainTech (de naam van de echte fabrikant van mining-apparatuur). De respectabele naam \u2014 @docs[.]google[.]com \u2014 in het veld Formulieren helpt ervoor te zorgen dat de ontvanger wat minder op zijn of haar hoede is. De weergegeven gebruikersnaam is wat de verzender wil dat het is, en het echte e-mailadres van de verzender blijft verborgen.<\/p>\n<div id=\"attachment_26927\" style=\"width: 1162px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26927\" class=\"wp-image-26927 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/04\/20140459\/cryptoscam-fake-antminer-screen-1.jpg\" alt=\"\" width=\"1152\" height=\"945\"><p id=\"caption-attachment-26927\" class=\"wp-caption-text\">De e-mail luidt als volgt: \u201cBitmainTech heeft u in een document genoemd\u201d<\/p><\/div>\n<p>Het lokaas volgt in de vorm van een verkoopaankondiging van de mining-machine Antminer S19j. De scammers doen zich voor als de verkoopafdeling van Bitmain en melden dat de apparatuur beschikbaar is en besteld kan worden, maar dat er wel haast bij is: de voorraad is beperkt en levering gebeurt op basis van wie het eerst komt, het eerst maalt. De tekst staat vol met vertrouwenwekkende feiten en cijfers.<\/p>\n<div id=\"attachment_26928\" style=\"width: 1136px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26928\" class=\"wp-image-26928 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/04\/20140621\/cryptoscam-fake-antminer-screen-2.jpg\" alt=\"\" width=\"1126\" height=\"552\"><p id=\"caption-attachment-26928\" class=\"wp-caption-text\">Nep-verkoopteam van Bitmain gebrruikt Google Docs om slachtoffers te informeren over de beschikbaarheid van Antminer S19j<\/p><\/div>\n<p>Dezelfde tekst verschijnt in het Google Docs-bestand, maar nu met een actieve link die slachtoffers via een reeks van doorverwijzingen naar bitmain[.]sa[.]com leidt, een kloon van de offici\u00eble bitmain[.]com-website (let op het verschil in de adressen). Een WHOIS-check laat zien dat het domein van de nepwebsite in maart 2021 <a href=\"https:\/\/whois.ru\/bitmain.sa.com\" target=\"_blank\" rel=\"noopener nofollow\">werd geregistreerd<\/a>.<\/p>\n<p>Voor extra geloofwaardigheid gebruiken de cybercriminelen het HTTPS-protocol. Lezers van dit blog weten al dat HTTPS gegevens tegen onderschepping beschermt als deze van de gebruiker naar website worden verzonden, maar het is geen garantie dat een site bonafide is. Als de uiteindelijke site schadelijk is, betekent het gebruik van een beveiligd protocol alleen maar dat de gegevens op veilige wijze naar de cybercriminelen worden verzonden.<\/p>\n<div id=\"attachment_26929\" style=\"width: 1304px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26929\" class=\"wp-image-26929 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/04\/20140738\/cryptoscam-fake-antminer-screen-3.png\" alt=\"\" width=\"1294\" height=\"855\"><p id=\"caption-attachment-26929\" class=\"wp-caption-text\">Nep-Bitmain-site met Antminer S19j-advertentie<\/p><\/div>\n<p>Op de echte Bitmain-website was de Koop-knop ten tijde van dit schrijven inactief, want de laatste batch van Antminer S19j was alweer vergeven. De site verwacht geen nieuwe leveringen v\u00f3\u00f3r oktober. Maar op de nepsite stopt u de gewilde mining-machine zo in uw winkelwagentje, en dat voor dezelfde prijs als de echte: $ 5017.<\/p>\n<div id=\"attachment_26930\" style=\"width: 1304px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26930\" class=\"wp-image-26930 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/04\/20140833\/cryptoscam-fake-antminer-screen-4.png\" alt=\"\" width=\"1294\" height=\"856\"><p id=\"caption-attachment-26930\" class=\"wp-caption-text\">Op de nepwebsite kunt u de mining-machine zo aan uw winkelwagentje toevoegen<\/p><\/div>\n<p>Om te kunnen afrekenen moet het slachtoffer inloggen of zich registreren. Er zijn twee mogelijke redenen voor het implementeren van deze vereiste: voor extra authenticiteit of voor het bouwen van een database met adressen en wachtwoorden voor het hacken van accounts. Ondanks onze registratie (met gebruik van een e-mailadres voor eenmalig gebruik natuurlijk) ontvingen we nooit een registratiebevestiging.<\/p>\n<div id=\"attachment_26931\" style=\"width: 858px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26931\" class=\"wp-image-26931 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/04\/20140932\/cryptoscam-fake-antminer-screen-5.png\" alt=\"\" width=\"848\" height=\"580\"><p id=\"caption-attachment-26931\" class=\"wp-caption-text\">Nep-Bitmain-authorisatiepagina<\/p><\/div>\n<p>Hoe dan ook: het systeem laat de gebruiker inloggen om de bestelling af te ronden. De loginprocedure ziet er vrij overtuigend uit.<\/p>\n<div id=\"attachment_26932\" style=\"width: 1301px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26932\" class=\"wp-image-26932 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/04\/20141039\/cryptoscam-fake-antminer-screen-6.png\" alt=\"\" width=\"1291\" height=\"853\"><p id=\"caption-attachment-26932\" class=\"wp-caption-text\">De Antminer S19j zit in het winkelwagentje! Of toch niet?<\/p><\/div>\n<p>Bij de volgende stap wordt het slachtoffer gevraagd om een bezorgadres op te geven. Het kan zijn dat de scammers deze gegevens ook willen verzamelen om door te verkopen.<\/p>\n<div id=\"attachment_26933\" style=\"width: 1301px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26933\" class=\"wp-image-26933 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/04\/20141220\/cryptoscam-fake-antminer-screen-7.png\" alt=\"\" width=\"1291\" height=\"852\"><p id=\"caption-attachment-26933\" class=\"wp-caption-text\">Een waarschuwing dat de fabrikant niet naar het vasteland van China kan verzenden op de Engelstalige website<\/p><\/div>\n<p>De meeste fabrikanten van mining-apparatuur, waaronder ook Bitmain, zijn in China gevestigd. Het verzenden van zware en dure apparatuur vanaf daar is niet goedkoop, maar de cybercriminelen brengen slechts zo\u2019n vijf dollar in rekening voor de verzending, ongeacht de bestemming en gebruikte dienst (UPS, DHL of FedEx).<\/p>\n<div id=\"attachment_26934\" style=\"width: 1303px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26934\" class=\"wp-image-26934 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/04\/20141402\/cryptoscam-fake-antminer-screen-8.png\" alt=\"\" width=\"1293\" height=\"854\"><p id=\"caption-attachment-26934\" class=\"wp-caption-text\">Het kiezen van een bezorgdienst. De verzendkosten zijn $ 5,45, ongeacht de bestemming<\/p><\/div>\n<p>Vervolgens wordt het slachtoffer verzocht om een betaalmethode te kiezen. Ze moeten cryptomunten gebruiken, maar kunnen kiezen tussen BTC, BCH, ETH of LTC.<\/p>\n<div id=\"attachment_26935\" style=\"width: 1303px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26935\" class=\"wp-image-26935 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/04\/20141913\/cryptoscam-fake-antminer-screen-9.png\" alt=\"\" width=\"1293\" height=\"855\"><p id=\"caption-attachment-26935\" class=\"wp-caption-text\">Het selecteren van een betaalmethode: Bitcoin, Ethereum, Bitcoin Cash of Litecoin<\/p><\/div>\n<p>De laatste en belangrijkste stap is het afronden van de betaling. De cybercriminelen verstrekken cryptowallet-details en waarschuwen dat de transactie binnen twee uur voltooid moet worden, anders wordt de bestelling geannuleerd. Let erop dat de verzendkosten, hoewel die nauwelijks iets voorstellen, niet op de rekening verschijnen.<\/p>\n<div id=\"attachment_26936\" style=\"width: 1303px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26936\" class=\"wp-image-26936 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/04\/20142153\/cryptoscam-fake-antminer-screen-10.png\" alt=\"\" width=\"1293\" height=\"853\"><p id=\"caption-attachment-26936\" class=\"wp-caption-text\">In de totale prijs ontbreken de verzendkosten<\/p><\/div>\n<p>Nadat het slachtoffer afstand heeft gedaan van een aanzienlijk bedrag in cryptomunten, verdwijnt de schijn van legitimiteit als sneeuw voor de zon. Het persoonlijke account van de gebruiker bevat geen bestelgegevens en de knoppen zijn inactief.<\/p>\n<div id=\"attachment_26937\" style=\"width: 1301px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-26937\" class=\"wp-image-26937 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/04\/20142313\/cryptoscam-fake-antminer-screen-11.jpg\" alt=\"\" width=\"1291\" height=\"856\"><p id=\"caption-attachment-26937\" class=\"wp-caption-text\">De roemloze finale<\/p><\/div>\n<h2>Zo beschermt u zich tegen scams<\/h2>\n<p>Om te voorkomen dat u zelf wordt gedupeerd, moet u waakzaam blijven en niet voor de hype vallen.<\/p>\n<ul>\n<li>Blijf op uw hoede en let vooral goed op als iemand u probeert aan te sporen om snel te betalen. In dit geval verschilt het verschijnen van een schaars product dat plots toch te koop is niet zo veel van het ontvangen van nieuws over het winnen van de loterij (wat zeker verdacht is als u niet eens een lotje had gekocht).<\/li>\n<li>Controleer de offici\u00eble website. Als u een aanbieding ontvangt van een bekend merk, ga dan naar de offici\u00eble website en zoek daar naar informatie over deze promotie. Controleer altijd de adresbalk.<\/li>\n<li>Gebruik een geavanceerd beveiligingsproduct dat bescherming tegen phishing en online fraude biedt, zoals bijvoorbeeld <a href=\"https:\/\/www.kaspersky.nl\/advert\/internet-security?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_lnk____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a>.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hoe nepverkopers bitcoins stelen van kopers van gewilde mining-apparatuur.<\/p>\n","protected":false},"author":2513,"featured_media":26939,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[804],"tags":[1023,345,322,103,1031,1032,562],"class_list":{"0":"post-26926","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats-2","8":"tag-cryptomunten","9":"tag-cryptovaluta","10":"tag-dreigingen","11":"tag-fraude","12":"tag-google-docs","13":"tag-mining","14":"tag-scam"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-fake-antminer\/26926\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptoscam-fake-antminer\/22741\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptoscam-fake-antminer\/18223\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptoscam-fake-antminer\/24577\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptoscam-fake-antminer\/22606\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptoscam-fake-antminer\/21682\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptoscam-fake-antminer\/25095\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptoscam-fake-antminer\/24422\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptoscam-fake-antminer\/30532\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptoscam-fake-antminer\/9543\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptoscam-fake-antminer\/39398\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptoscam-fake-antminer\/16799\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptoscam-fake-antminer\/17335\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptoscam-fake-antminer\/14712\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptoscam-fake-antminer\/26531\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptoscam-fake-antminer\/30562\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptoscam-fake-antminer\/23774\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptoscam-fake-antminer\/29115\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptoscam-fake-antminer\/28914\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/scam\/","name":"scam"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/26926","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2513"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=26926"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/26926\/revisions"}],"predecessor-version":[{"id":26941,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/26926\/revisions\/26941"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/26939"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=26926"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=26926"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=26926"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}