{"id":28270,"date":"2022-05-20T11:05:09","date_gmt":"2022-05-20T09:05:09","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=28270"},"modified":"2022-05-20T11:05:09","modified_gmt":"2022-05-20T09:05:09","slug":"cryptocurrency-giveaway-scam","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/cryptocurrency-giveaway-scam\/28270\/","title":{"rendered":"Zogenaamde crypto-weggeefactie: phishers zitten achter herstelzinnen aan"},"content":{"rendered":"<p>Oplichters deinzen nergens voor terug als het aankomt op het stelen van cryptocurrency. Sommigen proberen <a href=\"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-fake-antminer\/26926\/\" target=\"_blank\" rel=\"noopener\">schaarse mining-apparatuur<\/a> te verkopen, anderen <a href=\"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-discord\/26675\/\" target=\"_blank\" rel=\"noopener\">lokken slachtoffers in de val met geschenken<\/a> van cryptobeurzen of <a href=\"https:\/\/www.kaspersky.nl\/blog\/safe-cryptotrading-for-dummies\/26179\/\" target=\"_blank\" rel=\"noopener\">Elon Musk<\/a> zelf, of plaatsen zelfs screenshots op openbare platforms met <a href=\"https:\/\/www.kaspersky.nl\/blog\/cryptoscam-in-lightshot\/26885\/\" target=\"_blank\" rel=\"noopener\">wachtwoorden voor cryptowallets<\/a> en verdienen zo \u201ccommissies\u201d van crypto-investeerders die verleid zijn door het vooruitzicht van een gratis lunch. Vandaag vertellen we u over een nieuwe nep-weggeefactie en onderstrepen we nogmaals waarom de herstelzin voor uw cryptowallet met uw leven moet worden bewaakt.<\/p>\n<h2>Gratis geld<\/h2>\n<p>Zoals wel vaker, begint het allemaal met een e-mail. Het brein achter deze truc koos als lokaas een aanbod om deel te nemen aan een verleidelijke weggeefactie van cryptocurrency: Bitcoin (BTC), Ethereum (ETH), Litecoin (LTC), Tron (TRX) of Ripple (XRP). Er stond in het totaal maar liefst $ 800 miljoen op het spel! De wel erg gulle oplichters waren zo vriendelijk om een eenvoudige drie-stappen-gids aan te bieden voor degenen die gratis cryptocurrency wilden krijgen, plus een link naar de website van deze \u201cactie\u201d.<\/p>\n<p>Laten we die e-mail eens bekijken. Hij is ondertekend door het ondersteuningsteam van een zekere Crypto Community: een vereniging van crypto-enthousiastelingen, zou je kunnen denken. Het domein in het e-mailadres van de afzender heeft echter niets te maken met enige vorm van crypto. Dat boezemt niet bepaald vertrouwen in. De tekst van het bericht is slordig en zit vol fouten en typfouten. De oplichters rekenen er waarschijnlijk op dat het slachtoffer zo verrast zal zijn door het bedrag van negen cijfers dat al het andere over het hoofd wordt gezien.<\/p>\n<div id=\"attachment_28273\" style=\"width: 910px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2022\/05\/20105212\/cryptocurrency-giveaway-scam-screen-1.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28273\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2022\/05\/20105212\/cryptocurrency-giveaway-scam-screen-1.jpg\" alt=\"Phishing-e-mail die de ontvanger uitnodigt om deel te nemen aan een cryptocurrency-weggeefactie\" width=\"900\" height=\"640\" class=\"size-full wp-image-28273\"><\/a><p id=\"caption-attachment-28273\" class=\"wp-caption-text\">Phishing-e-mail die de ontvanger uitnodigt om deel te nemen aan een cryptocurrency-weggeefactie<\/p><\/div>\n<p>Als de gebruiker op de link klikt, komt hij of zij op een phishing-site terecht. Het domein lijkt niets te maken te hebben met het adres van de afzender, en in het minimalistische ontwerp wordt geen enkele crypto-community genoemd.<\/p>\n<p>Op dit punt wordt het slachtoffer gevraagd om aan te geven naar welke wallet het geld moet worden overgemaakt. De criminelen hebben alle meest voorkomende wallets: Blockchain.com, Trust Wallet, MetaMask, Coinbase, Binance, Crypto.com en Exodus. Maar de gebruikers van meer exotische wallets zijn niet vergeten: voor hen is er een knop met <em>Andere wallets<\/em>. Gebruiksvriendelijk, nietwaar?<\/p>\n<div id=\"attachment_28275\" style=\"width: 2570px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2022\/05\/20105531\/cryptocurrency-giveaway-scam-screen-2-scaled-1.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28275\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2022\/05\/20105531\/cryptocurrency-giveaway-scam-screen-2-scaled-1.jpg\" alt=\"Het slachtoffer wordt uitgenodigd om een cryptowallet te kiezen voor de beloofde overdracht van tokens\" width=\"2560\" height=\"1600\" class=\"size-full wp-image-28275\"><\/a><p id=\"caption-attachment-28275\" class=\"wp-caption-text\">Het slachtoffer wordt uitgenodigd om een cryptowallet te kiezen voor de beloofde overdracht van tokens<\/p><\/div>\n<p>Nu het interessantste deel: om de felbegeerde tokens te krijgen, moet de gebruiker een geheime reeks woorden invoeren, oftewel een herstelzin. Zodra ze de velden invullen en op de knop met <em>Volgende<\/em> knop klikken, verschijnt er een melding op het scherm dat alles gelukt is en de cryptocurrency binnen 24 uur op de rekening van de gelukkige winnaar zal staan.<\/p>\n<p>Interessant is dat de website geen controles uitvoert: zelfs als in plaats daarvan willekeurige woorden of zelfs cijfers (die helemaal geen deel kunnen uitmaken van een herstelzin) worden ingevoerd, meldt de site nog steeds een geslaagde overdracht. Als de echte herstelzin wordt ingetypt, zal het slachtoffer natuurlijk in plaats van geld te ontvangen, waarschijnlijk van al zijn\/haar spaargeld worden beroofd.<\/p>\n<div id=\"attachment_28274\" style=\"width: 2570px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2022\/05\/20105213\/cryptocurrency-giveaway-scam-screen-3-scaled-1.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-28274\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2022\/05\/20105213\/cryptocurrency-giveaway-scam-screen-3-scaled-1.jpg\" alt=\"Elke reeks woorden en getallen zal een \" succesvolle overdracht opleveren width=\"2560\" height=\"2457\" class=\"size-full wp-image-28274\"><\/a><p id=\"caption-attachment-28274\" class=\"wp-caption-text\">Elke reeks woorden en getallen zal een \u201csuccesvolle\u201d overdracht opleveren<\/p><\/div>\n<h2>Herstelzin, of de sleutel tot alle deuren<\/h2>\n<p>De oplichters vertrouwen op het feit dat mensen gewoonlijk zeer beschermend zijn over hun priv\u00e9sleutel\/wachtwoord, die onmiddellijk toegang geeft tot de cryptowallet; maar velen beseffen niet dat hun herstelzin \u00f3\u00f3k top-secret is, en denken dat het geen kwaad kan als ze deze op een website invoeren in afwachting van een beloning.<\/p>\n<p>Deze herstelzin is in feite niet minder waardevol. Hiermee kan een aanvaller een nieuwe priv\u00e9sleutel genereren en zo toegang krijgen tot de wallet van het slachtoffer. Met andere woorden, de herstelzin of <em>seed phrase<\/em> biedt dezelfde mogelijkheden om uw <a href=\"https:\/\/www.kaspersky.com\/blog\/metamask-wallets-scam\/43962\/\" target=\"_blank\" rel=\"noopener nofollow\">spaargeld te plunderen<\/a> als de priv\u00e9sleutel. Dit betekent dat u de eerste even zorgvuldig moet beschermen tegen nieuwsgierige ogen en oren als de tweede.<\/p>\n<h2>Zo beschermt u uw cryptofinanci\u00ebn<\/h2>\n<p>Tot slot nog een paar tips om te voorkomen dat u het slachtoffer wordt van cryptoscams:<\/p>\n<ul>\n<li>Hou uw herstelzin geheim. Onthul deze aan niemand en voer hem alleen in om toegang tot uw wallet te krijgen. Sla de herstelzin niet op in openbare diensten voor bestandsuitwisseling, en verstuur hem niet via berichten-apps of per e-mail.<\/li>\n<\/ul>\n<ul>\n<li>Klik niet op links in e-mails over weggeefacties, gratis geschenken, opschorting van rekeningen of het afsluiten van bankrekeningen. Dergelijke e-mails zijn hoogstwaarschijnlijk afkomstig van cybercriminelen. Lees onze checklist om te leren hoe u <a href=\"https:\/\/www.kaspersky.nl\/blog\/how-to-protect-from-online-scam\/28149\/\" target=\"_blank\" rel=\"noopener\">online scammers kunt spotten<\/a>.<\/li>\n<\/ul>\n<ul>\n<li>Gebruik een <a href=\"https:\/\/www.kaspersky.nl\/advert\/internet-security?icid=nl_kdailyplacehold_acq_ona_smm__onl_b2c_kasperskydaily_lnk____kismd___\" target=\"_blank\" rel=\"noopener\">betrouwbare beveiligingsoplossing<\/a> die u tijdig waarschuwt voor phishingpagina\u2019s en voorkomt dat u gevoelige informatie aan de allerlei online schurken overhandigt.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-trial-banking\">\n","protected":false},"excerpt":{"rendered":"<p>We leggen uit hoe oplichters cryptowallets stelen via phishing.<\/p>\n","protected":false},"author":2598,"featured_media":28272,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[804],"tags":[346,557,1191,558,103,297,562],"class_list":{"0":"post-28270","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats-2","8":"tag-bitcoin","9":"tag-blockchain","10":"tag-c","11":"tag-ethereum","12":"tag-fraude","13":"tag-phishing","14":"tag-scam"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/cryptocurrency-giveaway-scam\/28270\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptocurrency-giveaway-scam\/24171\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptocurrency-giveaway-scam\/19653\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptocurrency-giveaway-scam\/26492\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptocurrency-giveaway-scam\/24448\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptocurrency-giveaway-scam\/24801\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptocurrency-giveaway-scam\/27170\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptocurrency-giveaway-scam\/26703\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptocurrency-giveaway-scam\/33183\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptocurrency-giveaway-scam\/10691\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptocurrency-giveaway-scam\/44346\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptocurrency-giveaway-scam\/18903\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptocurrency-giveaway-scam\/19437\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptocurrency-giveaway-scam\/28563\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/cryptocurrency-giveaway-scam\/25035\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptocurrency-giveaway-scam\/30535\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptocurrency-giveaway-scam\/30284\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/scam\/","name":"scam"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/28270","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2598"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=28270"}],"version-history":[{"count":1,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/28270\/revisions"}],"predecessor-version":[{"id":28276,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/28270\/revisions\/28276"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/28272"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=28270"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=28270"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=28270"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}