{"id":27476,"date":"2021-09-02T15:31:56","date_gmt":"2021-09-02T13:31:56","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=27476"},"modified":"2021-09-02T15:31:56","modified_gmt":"2021-09-02T13:31:56","slug":"cryptophishing-in-luno","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/cryptophishing-in-luno\/27476\/","title":{"rendered":"Crypto-phishing op de Luno-exchange"},"content":{"rendered":"<p>Sinds de komst van cryptocurrency hebben oplichters van allerlei pluimage geprobeerd rijk te worden door het stelen van virtuele munten. Met cybercriminelen die zowel <a href=\"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-fake-antminer\/26926\/\" target=\"_blank\" rel=\"noopener\">kopers van mining-apparatuur<\/a> als <a href=\"https:\/\/www.kaspersky.nl\/blog\/?s=discord+crypto\" target=\"_blank\" rel=\"noopener\">crypto-investeerders<\/a> duperen, richten we de schijnwerpers dit keer op een scam die gericht is op gebruikers van de crypto-exchange Luno.<\/p>\n<h2>Over Luno<\/h2>\n<p>De crypto-exchange Luno bestaat al sinds 2013 en bedient vandaag de dag <a href=\"https:\/\/coinmarketcap.com\/exchanges\/luno\/\" target=\"_blank\" rel=\"noopener nofollow\">meer dan 5 miljoen klanten<\/a> in 40 landen. Luno\u2019s primaire focus ligt op opkomende markten, waardoor gebruikers uit landen als Singapore, Maleisi\u00eb, Indonesi\u00eb, Zuid-Afrika en Nigeria tokens kunnen kopen met lokale valuta.\u00a0Luno is een gecentraliseerde exchange (CEX), wat betekent dat de cryptowallet-sleutels van klanten op de exchange worden opgeslagen. Dit soort sites zijn over het algemeen goed beveiligd tegen hackers en lekken. Accountbescherming wordt echter een stuk lastiger wanneer eigenaars hun inloggegevens prijsgeven aan cybercriminelen.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\"><\/strong><\/p>\n<h2>Een simpele phishing-truc<\/h2>\n<p>De aanvallers die zich op Luno richtten, hebben niet bepaald het wiel opnieuw uitgevonden. In plaats daarvan gebruikten ze de beproefde methode om in te spelen op het verlangen van mensen naar gratis cryptocurrency, door potenti\u00eble slachtoffers e-mailberichten te sturen, schijnbaar afkomstig van het Luno-team, waarin staat dat een inkomende betaling \u201cin de wacht is gezet vanwege fout(en)\u201d in hun profielgegevens. Het bericht omvat een link voor gebruikers om op te klikken en het probleem op te lossen.<strong>\u00a0<\/strong><\/p>\n<div id=\"attachment_27477\" style=\"width: 910px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27477\" class=\"wp-image-27477 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/09\/02152002\/cryptophishing-in-luno-screen-1.jpg\" alt=\"\" width=\"900\" height=\"600\"><p id=\"caption-attachment-27477\" class=\"wp-caption-text\">Valse melding van inkomende overboeking met link \u2013 maar niet naar Luno<\/p><\/div>\n<p>Zoals gebruikelijk bij een phishing-aanval hebben de oplichters het adres van de afzender vervalst, waardoor het bericht aannemelijk lijkt. Het vreemde adres van de link die onder de knop schuilgaat, die in niets lijkt op luno.com en zich in de domeinzone .ar (Argentini\u00eb) bevindt, zou argwaan kunnen wekken.<\/p>\n<p>Als het slachtoffer deze discrepantie niet opmerkt en gewoon klikt, leidt de link hem of haar door een keten van omleidingen naar een onwettige Luno-inlogpagina. Deze neppagina lijkt qua ontwerp sterk op de echte Luno-site, maar de cybercriminelen hebben niet eens geprobeerd de URL te verhullen, blijkbaar rekenend op onvoorzichtigheid van de gebruiker.<strong>\u00a0<\/strong><\/p>\n<div id=\"attachment_27479\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27479\" class=\"wp-image-27479 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/09\/02152238\/cryptophishing-in-luno-screen-2.jpg\" alt=\"\" width=\"1460\" height=\"880\"><p id=\"caption-attachment-27479\" class=\"wp-caption-text\">De valse inlogpagina lijkt op de echte, maar dan wel met een volledig andere URL<\/p><\/div>\n<p>Om te voorkomen dat het slachtoffer vermoedt dat er iets mis is, stellen de oplichters zelfs strenge veiligheidseisen. Om in te loggen op de nepsite moet u bijvoorbeeld een sterk wachtwoord invoeren dat aan dezelfde strenge eisen voldoet als het offici\u00eble platform.<strong>\u00a0<\/strong><\/p>\n<div id=\"attachment_27480\" style=\"width: 1470px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27480\" class=\"wp-image-27480 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/09\/02152415\/cryptophishing-in-luno-screen-3.jpg\" alt=\"\" width=\"1460\" height=\"860\"><p id=\"caption-attachment-27480\" class=\"wp-caption-text\">De wachtwoordvereisten op de nep-exchange zijn even streng als op de echte Luno-site<\/p><\/div>\n<p>Als het slachtoffer vervolgens zijn of haar inloggegevens invoert en probeert in te loggen, zal het scherm een \u201c403 Forbidden\u201d-fout tonen, en dat is het, de aanvallers hebben nu het wachtwoord te pakken, en dus ook toegang tot de cryptocurrency van het slachtoffer.<strong>\u00a0<\/strong><\/p>\n<div id=\"attachment_27481\" style=\"width: 780px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-27481\" class=\"wp-image-27481 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2021\/09\/02152514\/cryptophishing-in-luno-screen-4.jpg\" alt=\"\" width=\"770\" height=\"400\"><p id=\"caption-attachment-27481\" class=\"wp-caption-text\">Foutmelding op de nep-exchange<\/p><\/div>\n<h2>Hoe u zich tegen crypto-phishing beschermt<\/h2>\n<p>Phishing blijft een rendabele methode om accounts en geld te stelen op cryptocurrency-platforms. Dat gezegd hebbende, door een aantal simpele regels te volgen, kunt u het risico minimaliseren.<\/p>\n<ul>\n<li>Wees waakzaam. Onverwachte berichten over grote overschrijvingen, giften en winsten zijn bijna altijd een truc;<\/li>\n<li>Controleer zorgvuldig de URL in de adresbalk voordat u uw inloggegevens invoert. Website-spoofing is een veel voorkomende phishing-techniek;<\/li>\n<li>Vertrouw geen links in e-mails. Maak in plaats daarvan een bladwijzer voor de URL\u2019s van cryptocurrency-wallets, exchanges en andere belangrijke diensten, en open deze via uw bladwijzers;<\/li>\n<li>Gebruik een uniek wachtwoord voor elke cryptocurrency-dienst (en ook voor alle andere sites en diensten), zodat een hack of datalek op \u00e9\u00e9n bron geen invloed heeft op uw andere accounts;<\/li>\n<li>Installeer een betrouwbare antivirusoplossing om uzelf tegen phishing te beschermen. Zo waarschuwen de ingebouwde anti-phishing- en anti-fraudemodules van <a href=\"https:\/\/www.kaspersky.nl\/advert\/internet-security?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_lnk____kismd___\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security<\/a> gebruikers tijdig in het geval van mogelijk gevaarlijke websites.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\">\u00a0<\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Oplichters sturen valse ontvangstbevestigingen naar gebruikers van de crypto-exchange Luno en stelen hun inloggegevens.<\/p>\n","protected":false},"author":2598,"featured_media":27478,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[804],"tags":[346,345,558,297,562],"class_list":{"0":"post-27476","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats-2","8":"tag-bitcoin","9":"tag-cryptovaluta","10":"tag-ethereum","11":"tag-phishing","12":"tag-scam"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptophishing-in-luno\/27476\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptophishing-in-luno\/23236\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptophishing-in-luno\/18723\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/cryptophishing-in-luno\/9370\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptophishing-in-luno\/25288\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptophishing-in-luno\/23358\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptophishing-in-luno\/22737\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptophishing-in-luno\/25903\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptophishing-in-luno\/25426\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptophishing-in-luno\/31394\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptophishing-in-luno\/9983\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptophishing-in-luno\/41538\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptophishing-in-luno\/17551\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptophishing-in-luno\/18061\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/cryptophishing-in-luno\/15196\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptophishing-in-luno\/27262\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptophishing-in-luno\/24286\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptophishing-in-luno\/29610\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptophishing-in-luno\/29415\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/scam\/","name":"scam"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/27476","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=27476"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/27476\/revisions"}],"predecessor-version":[{"id":27483,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/27476\/revisions\/27483"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/27478"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=27476"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=27476"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=27476"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}