{"id":29042,"date":"2024-04-16T07:47:56","date_gmt":"2024-04-16T05:47:56","guid":{"rendered":"https:\/\/www.kaspersky.nl\/blog\/?p=29042"},"modified":"2024-04-16T07:47:56","modified_gmt":"2024-04-16T05:47:56","slug":"what-is-a-crypto-wallet-drainer","status":"publish","type":"post","link":"https:\/\/www.kaspersky.nl\/blog\/what-is-a-crypto-wallet-drainer\/29042\/","title":{"rendered":"Wat zijn crypto-drainers en hoe weer je ze af"},"content":{"rendered":"<p>Er is een nieuwe categorie kwaadaardige tools die de laatste tijd aan populariteit wint bij cryptoscammers: cryptowallet-drainers. In dit bericht wordt uitgelegd wat crypto-drainers zijn, hoe ze werken, wat ze (zelfs voor ervaren gebruikers) gevaarlijk maakt en hoe je je er tegen kunt verdedigen.<\/p>\n<h2>Wat is een crypto-drainer?<\/h2>\n<p>Een crypto-drainer, of cryptowallet-drainer, is een type malware dat ruim \u00e9\u00e9n jaar geleden voor het eerst verscheen en het richt zich op crypto-eigenaren. Een crypto-drainer is ontworpen om cryptowallets automatisch (snel) te legen door alle of alleen de meest waardevolle activa die op de wallet staan over te hevelen en deze in de wallets van de personen achter de drainer te plaatsen.<\/p>\n<p>Laten we als voorbeeld van dit soort diefstal eens kijken naar de <a href=\"https:\/\/fullycrypto.com\/14-bored-apes-stolen-through-social-engineering-scheme\" target=\"_blank\" rel=\"nofollow noopener\">diefstal van 14 Bored Ape NFT\u2019s met een totale waarde van meer dan $ 1 miljoen<\/a>, die plaatsvond op 17 december 2022. De scammers zetten een nepwebsite op voor de echte filmstudio Forte Pictures in Los Angeles en namen namens het bedrijf contact op met een bepaalde NFT-verzamelaar. Ze vertelden de verzamelaar dat ze een film maakten over NFT. Vervolgens vroegen ze de verzamelaar of ze de intellectuele eigendomsrechten (IP) op een van hun Bored Ape-NFT\u2019s wilden licenti\u00ebren, zodat deze in de film kon worden gebruikt.<\/p>\n<p>Volgens de scammers moest hiervoor een contract op \u2018Unemployd\u2019 worden ondertekend, ogenschijnlijk een blockchain-platform voor het licenti\u00ebren van NFT-gerelateerd intellectueel eigendom. Nadat het slachtoffer de transactie had goedgekeurd, bleek echter dat alle 14 Bored Ape-NFT\u2019s die van hen waren, naar de kwaadwillende waren <a href=\"https:\/\/etherscan.io\/tx\/0xd82484e970a1a0a065f4e710da84990df5cee35e2305fcf88db44271a24c5ceb\" target=\"_blank\" rel=\"nofollow noopener\">gestuurd<\/a> voor een schamele 0,00000001 ETH (destijds ongeveer \u00a2 0,001).<\/p>\n<div id=\"attachment_29044\" style=\"width: 1279px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2024\/03\/26210925\/what-is-a-crypto-wallet-drainer-01.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29044\" class=\"wp-image-29044 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2024\/03\/26210925\/what-is-a-crypto-wallet-drainer-01.png\" alt=\"De frauduleuze cryptotransactie\" width=\"1269\" height=\"882\"><\/a><p id=\"caption-attachment-29044\" class=\"wp-caption-text\">Hoe het verzoek om het \u2018contract\u2019 te ondertekenen eruit zag (links) en wat er werkelijk gebeurde nadat de transactie was goedgekeurd (rechts). <a href=\"https:\/\/twitter.com\/Serpent\/status\/1604074483899588608\" target=\"_blank\" rel=\"nofollow noopener\">Bron<\/a><\/p><\/div>\n<p>Het plan was voor een groot deel gebaseerd op social engineering: de scammers probeerden het slachtoffer ruim een maand in te palmen met e-mailberichten, telefoontjes, valse juridische documenten, enzovoort. De kern van deze diefstal was echter de transactie waardoor de scammers de cryptoactiva in handen kregen, die zij op een geschikt moment uitvoerden. Drainers vertrouwen op een dergelijke transactie.<\/p>\n<h2>Hoe werken crypto-drainers?<\/h2>\n<p>De drainers kunnen vandaag de dag het meeste werk van het legen van de crypto wallets van slachtoffers automatiseren. Ten eerste kunnen ze helpen de geschatte waarde van cryptoactiva in een wallet te achterhalen en de meest waardevolle te identificeren. Ten tweede kunnen ze transacties en smart contracts cre\u00ebren om activa snel en effici\u00ebnt over te hevelen. Ten slotte verdoezelen ze frauduleuze transacties, door ze zo vaag mogelijk te maken, zodat het moeilijk te begrijpen is wat er precies gebeurt zodra de transactie is geautoriseerd.<\/p>\n<p>Kwaadwillenden maken valse webpagina\u2019s, voorzien van een drainer, die worden gepresenteerd als websites voor een of ander cryptovalutaproject. Ze registreren vaak gelijkaardige domeinnamen, waarbij ze profiteren van het feit dat bij deze projecten meestal gebruik wordt gemaakt van momenteel populaire domeinextensies die op elkaar lijken.<\/p>\n<p>Vervolgens gebruiken de scammers een techniek om het slachtoffer naar deze sites te lokken. Vaak voorkomende voorwendsels zijn airdrops of NFT-minting: deze strategie\u00ebn voor het belonen van gebruikersactiviteit zijn populair in de cryptowereld, en scammers aarzelen niet om daarvan te profiteren.<\/p>\n<div id=\"attachment_29045\" style=\"width: 1442px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2024\/03\/26211149\/what-is-a-crypto-wallet-drainer-02.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29045\" class=\"wp-image-29045 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2024\/03\/26211149\/what-is-a-crypto-wallet-drainer-02.jpg\" alt=\"Deze X-advertenties (Twitter) maakten reclame voor NFT-airdrops en introducties van nieuwe tokens op sites die de drainer bevatten\" width=\"1432\" height=\"410\"><\/a><p id=\"caption-attachment-29045\" class=\"wp-caption-text\">Deze X-advertenties (Twitter) maakten reclame voor NFT-airdrops en introducties van nieuwe tokens op sites die de drainer bevatten. <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/crypto-drainer-steals-59-million-from-63k-people-in-twitter-ad-push\/\" target=\"_blank\" rel=\"nofollow noopener\">Bron<\/a><\/p><\/div>\n<p>Enkele totaal onwaarschijnlijke plannen zijn ook gebruikelijk: om gebruikers naar een nepwebsite te lokken, hebben kwaadwillenden onlangs een gehackt Twitter-account <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/web3-security-firm-certiks-x-account-hacked-to-push-crypto-drainer\/\" target=\"_blank\" rel=\"nofollow noopener\">gebruikt<\/a> dat toebehoorde aan een\u2026 blockchain-beveiligingsbedrijf!<\/p>\n<div id=\"attachment_29046\" style=\"width: 1121px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2024\/03\/26211316\/what-is-a-crypto-wallet-drainer-03.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29046\" class=\"wp-image-29046 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2024\/03\/26211316\/what-is-a-crypto-wallet-drainer-03.jpg\" alt=\"X-advertenties (Twitter) voor een zogenaamde limited edition NFT-collectie op scamwebsites\" width=\"1111\" height=\"1133\"><\/a><p id=\"caption-attachment-29046\" class=\"wp-caption-text\">X-advertenties (Twitter) voor een zogenaamde limited edition NFT-collectie op scamwebsites. <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/crypto-drainer-steals-59-million-from-63k-people-in-twitter-ad-push\/\" target=\"_blank\" rel=\"nofollow noopener\">Bron<\/a><\/p><\/div>\n<p>Scammers staan er ook om bekend dat ze <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/crypto-drainer-steals-59-million-from-63k-people-in-twitter-ad-push\/\" target=\"_blank\" rel=\"nofollow noopener\">advertenties op sociale media en in zoekmachines plaatsen<\/a> om slachtoffers naar hun vervalste websites te lokken. In het laatste geval helpt het hen klanten van echte cryptoprojecten te onderscheppen wanneer ze zoeken naar een link naar een website waarin ze ge\u00efnteresseerd zijn. Zonder goed te kijken, klikken gebruikers op de \u2018gesponsorde\u2019 frauduleuze link, die altijd boven de organische zoekresultaten wordt weergegeven, en komen ze op de nepwebsite terecht.<\/p>\n<div id=\"attachment_29047\" style=\"width: 877px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2024\/03\/26211426\/what-is-a-crypto-wallet-drainer-04.png\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29047\" class=\"wp-image-29047 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2024\/03\/26211426\/what-is-a-crypto-wallet-drainer-04.png\" alt=\"Scamsites in Google-advertenties die crypto-drainers bevatten \" width=\"867\" height=\"380\"><\/a><p id=\"caption-attachment-29047\" class=\"wp-caption-text\">Google-zoekadvertenties met links naar scamwebsites die crypto-drainers bevatten. <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/crypto-drainer-steals-59-million-from-63k-people-in-twitter-ad-push\/\" target=\"_blank\" rel=\"nofollow noopener\">Bron<\/a><\/p><\/div>\n<p>Vervolgens krijgen de nietsvermoedende crypto-eigenaren een door de crypto-drainer gegenereerde transactie om te ondertekenen. Dit kan resulteren in een directe geldoverschrijving naar de wallet van de scammer, of in meer geavanceerde scenario\u2019s zoals het overdragen van de rechten om activa in de wallet van het slachtoffer te beheren naar een smart contract. Op de een of andere manier worden, zodra de schadelijke transactie is goedgekeurd, alle waardevolle activa zo snel mogelijk overgeheveld naar de wallet van de scammers.<\/p>\n<h2>Hoe gevaarlijk zijn crypto-drainers?<\/h2>\n<p>De populariteit van drainers onder cryptoscammers groeit snel. Volgens een recent <a href=\"https:\/\/drops.scamsniffer.io\/post\/scam-sniffer-2023-crypto-phishing-scams-drain-300-million-from-320000-users\/\" target=\"_blank\" rel=\"nofollow noopener\">onderzoek<\/a> naar oplichting met crypto-drainers werden in 2023 meer dan 320.000 gebruikers getroffen, met een totale schade van iets minder dan $ 300 miljoen. Onder de frauduleuze transacties die de onderzoekers registreerden, was er ongeveer een dozijn transacties die elk meer dan een miljoen dollar waard waren. De grootste waarde die in \u00e9\u00e9n transactie werd buitgemaakt, bedroeg iets meer dan $ 24 miljoen!<\/p>\n<p>Vreemd genoeg worden ervaren cryptovalutagebruikers net als nieuwelingen het slachtoffer van dit soort oplichting. Zo werd de oprichter van de start-up achter Nest Wallet <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/crypto-wallet-founder-loses-125-000-to-fake-airdrop-website\/\" target=\"_blank\" rel=\"nofollow noopener\">onlangs beroofd<\/a> van $ 125.000 aan stETH door scammers die een nepwebsite gebruikten die een airdrop beloofde.<\/p>\n<h2>Jezelf beschermen tegen crypto-drainers<\/h2>\n<ul>\n<li>Je moet niet op \u00e9\u00e9n paard wedden: bewaar slechts een deel van je geld dat je nodig hebt voor het dagelijkse beheer van je projecten in populaire crypto wallets en bewaar het grootste deel van je cryptoactiva in cold wallets.<\/li>\n<li>Voor de zekerheid kun je meerdere hot wallets gebruiken: gebruik er \u00e9\u00e9n voor je Web3-activiteiten, zoals drop hunting, gebruik een andere om bedrijfsgeld voor deze activiteiten te behouden en maak je winst over naar cold wallets. Je moet extra commissie betalen voor overboekingen tussen de wallets, maar kwaadwillenden zouden nauwelijks iets kunnen stelen uit de lege wallet die voor airdrops wordt gebruikt.<\/li>\n<li>Blijf de websites die je bezoekt keer op keer controleren. Elk verdacht detail is een reden om te stoppen en alles opnieuw te controleren.<\/li>\n<li>Klik niet op gesponsorde links in de zoekresultaten: gebruik alleen links in organische zoekresultaten, dat wil zeggen de links die niet als \u2018gesponsord\u2019 zijn gemarkeerd.<\/li>\n<li>Controleer elk transactiedetail zorgvuldig.<\/li>\n<li>Gebruik bijbehorende browserextensies om transacties te verifi\u00ebren. Deze helpen bij het identificeren van frauduleuze transacties en benadrukken wat er precies zal gebeuren als gevolg van de transactie.<\/li>\n<li>Zorg er ten slotte voor dat je <a href=\"https:\/\/www.kaspersky.nl\/premium?icid=nl_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">betrouwbare beveiliging<\/a> installeert op alle apparaten die je gebruikt om cryptoactiva te beheren.<\/li>\n<\/ul>\n<div id=\"attachment_29048\" style=\"width: 1061px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2024\/03\/26211721\/what-is-a-crypto-wallet-drainer-05.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-29048\" class=\"wp-image-29048 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/99\/2024\/03\/26211721\/what-is-a-crypto-wallet-drainer-05.jpg\" alt=\"Bescherming tegen cryptobedreigingen in Kaspersky-oplossingen \" width=\"1051\" height=\"671\"><\/a><p id=\"caption-attachment-29048\" class=\"wp-caption-text\">Zo werkt bescherming tegen cryptobedreigingen in Kaspersky-oplossingen<\/p><\/div>\n<p>Kaspersky-oplossingen bieden overigens <a href=\"https:\/\/www.kaspersky.com\/about\/press-releases\/2023_new-kaspersky-consumer-portfolio-now-protects-users-crypto-assets\" target=\"_blank\" rel=\"nofollow noopener\">meerlaagse bescherming tegen cryptobedreigingen<\/a>. Zorg ervoor dat je uitgebreide beveiliging gebruikt op al je apparaten: telefoons, tablets en computers. <a href=\"https:\/\/www.kaspersky.nl\/premium?icid=nl_bb2023-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">Kaspersky Premium<\/a> is een goede platformonafhankelijke oplossing. Controleer of alle <a href=\"https:\/\/www.kaspersky.nl\/blog\/kaspersky-home-products-2022\/28736\/\" target=\"_blank\" rel=\"nofollow noopener\">basis- en geavanceerde beveiligingsfuncties<\/a> zijn ingeschakeld en lees onze gedetailleerde instructies over het beschermen van zowel <a href=\"https:\/\/www.kaspersky.nl\/blog\/4-key-steps-to-protect-cryptocurrency-properly\/28824\/\" target=\"_blank\" rel=\"nofollow noopener\">hot<\/a> als <a href=\"https:\/\/www.kaspersky.com\/blog\/five-threats-hardware-crypto-wallets\/47971\/\" target=\"_blank\" rel=\"nofollow noopener\">cold<\/a> crypto wallets.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"premium-geek\">\n","protected":false},"excerpt":{"rendered":"<p>Vandaag hebben we het over crypto-drainers, een van de ernstigste bedreigingen voor crypto-eigenaren, en geven we tips om ze af te weren.<\/p>\n","protected":false},"author":2513,"featured_media":29043,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[804,29],"tags":[235,232,346,557,1273,905,345,62,1274,558,1199,297],"class_list":{"0":"post-29042","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats-2","8":"category-tips","9":"tag-bedreigingen","10":"tag-bescherming","11":"tag-bitcoin","12":"tag-blockchain","13":"tag-crypto-drainers","14":"tag-crypto-portemonnees","15":"tag-cryptovaluta","16":"tag-cyberbeveiliging","17":"tag-drainers","18":"tag-ethereum","19":"tag-nft","20":"tag-phishing"},"hreflang":[{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/what-is-a-crypto-wallet-drainer\/29042\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/what-is-a-crypto-wallet-drainer\/27046\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/what-is-a-crypto-wallet-drainer\/22356\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/what-is-a-crypto-wallet-drainer\/11398\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/what-is-a-crypto-wallet-drainer\/29713\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/what-is-a-crypto-wallet-drainer\/27215\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/what-is-a-crypto-wallet-drainer\/27019\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/what-is-a-crypto-wallet-drainer\/29613\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/what-is-a-crypto-wallet-drainer\/28517\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/what-is-a-crypto-wallet-drainer\/36920\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/what-is-a-crypto-wallet-drainer\/12037\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/what-is-a-crypto-wallet-drainer\/50490\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/what-is-a-crypto-wallet-drainer\/21454\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/what-is-a-crypto-wallet-drainer\/22224\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/what-is-a-crypto-wallet-drainer\/30894\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/what-is-a-crypto-wallet-drainer\/35783\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/what-is-a-crypto-wallet-drainer\/27432\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/what-is-a-crypto-wallet-drainer\/33228\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/what-is-a-crypto-wallet-drainer\/32852\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.nl\/blog\/tag\/cryptovaluta\/","name":"cryptovaluta"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/29042","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/users\/2513"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/comments?post=29042"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/29042\/revisions"}],"predecessor-version":[{"id":29065,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/posts\/29042\/revisions\/29065"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media\/29043"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/media?parent=29042"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/categories?post=29042"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.nl\/blog\/wp-json\/wp\/v2\/tags?post=29042"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}