Tag: phising

  • Phishing En Deepfakes Stimuleert Grootste Crypto Hacks Van 2026

    Phishing En Deepfakes Stimuleert Grootste Crypto Hacks Van 2026

    In 2026 krijgen we waarschijnlijk te maken met een nieuwe golf van cyberaanvallen binnen de cryptosector, waarbij diepgaande nepmedia, phishing-aanvallen, compromittering van toeleveringsketens en kwetsbaarheden in cross-chain technologieën de grootste bedreigingen vormen. Natalie Newson, senior blockchainonderzoeker bij CertiK, benadrukt dat de sector in 2026 al meer dan $600 miljoen aan verliezen heeft geleden, hoofdzakelijk als gevolg van twee crypto-diefstallen die aan Noord-Korea zijn gekoppeld. Onder deze aanvallen valt de Kelp DAO-exploit, waarbij op een zaterdag maar liefst $293 miljoen verloren ging door een enkele tekortkoming in de cross-chain messaging protocol LayerZero, en de exploit van het Drift Protocol die $280 miljoen kostte.

    Een andere aanval die aan Noord-Korea wordt gekoppeld, illustreert de gevaarlijke synergie tussen kunstmatige intelligentie en social engineering. Op 15 april onthulde cryptoportemonnee Zerion dat hackers, met banden naar Noord-Korea, AI toepasten in een langdurige social engineeringaanval, waarmee ze ongeveer $100.000 uit de hot wallets van het bedrijf wisten te stelen.

    Newson wijst erop dat de versnelling van AI-technologieën op verschillende manieren crypto-aanvallen kan verergeren. “De beste manier voor investeerders om zichzelf te beschermen, is door zich bewust te zijn van de huidige bedreigingen,” legt ze uit. Ze raadt aan om altijd de authenticiteit van URL’s en slimme contracten te controleren als bescherming tegen phishing.

    Met de toenemende verfijning van exploits doet Newson een oproep aan retail-investeerders om opslagopties buiten crypto-exchanges te overwegen. “Het gebruik van cold wallets kan helpen om activa die je niet regelmatig gebruikt veilig te houden en stelt je in staat om transacties te ondertekenen zonder je privésleutels bloot te stellen,” aldus Newson.

    AI als verdedigingsmechanisme

    De technologie biedt niet alleen risico’s; volgens Newson zijn er nu overtuigender deepfakes, autonome aanvalssystemen en zogenaamde ‘agentic AI’ die zelfstandig slimme contracten kunnen scannen op bugs, exploitcode kunnen opstellen en aanvallen met ongekende snelheid kunnen uitvoeren. “Tegelijkertijd kan AI ook een van de grootste verdedigingsmechanismen zijn,” voegt ze toe.

    De toeleveringsketenbreuken zijn de afgelopen tijd als de meest schadelijke dreigingen naar voren gekomen en hebben slechts in twee incidenten geleid tot verliezen van maar liefst $1,45 miljard, waaronder de hack van Bybit in februari 2025, goed voor $1,4 miljard. Dit soort aanvallen toont aan dat goed gefinancierde en gecoördineerde dreigingsactoren steeds actiever worden in het ecosysteem. Het rapport voorspelt dat de ‘sophistication’ van leveringsketen-aanvallen zal toenemen, aangezien aanvallers zich richten op belangrijke infrastructuurleveranciers.

    In reactie op deze toenemende dreiging hebben toezichthouders hun aanpak verscherpt. Op 9 april maakte het Amerikaanse Ministerie van Financiën bekend dat het zijn programma voor de identificatie van cybersecuritydreigingen uitbreidt om digitale activabedrijven te omvatten, wat een belangrijke stap is in de strijd tegen cybercriminaliteit in de cryptosector.

    Vraag & Antwoord

    Wat zijn de belangrijkste bedreigingen voor de cryptomarkten in 2026?
    De belangrijkste bedreigingen omvatten real-time deepfakes, phishing-aanvallen, compromittering van toeleveringsketens en kwetsbaarheden in cross-chain technologieën, die naar verwachting zullen leiden tot aanzienlijke verliezen.

    Hoe kunnen investeerders zichzelf beter beschermen tegen cyberaanvallen?
    Investeerders wordt aangeraden om zich bewust te zijn van actuele bedreigingen, phishing proberen te vermijden door de authenticiteit van URL’s en slimme contracten te verifiëren, en cold wallets te gebruiken voor langdurige opslag van activa.

    Welke rol speelt AI in zowel aanvallen als verdedigingen binnen de cryptosector?
    AI kan worden ingezet om zowel aanvallen te uitvoeren als verdedigingen te versterken. Terwijl het aanvallers in staat stelt om snel en effectief te opereren, biedt het ook mogelijkheden voor het scannen op kwetsbaarheden en het voorkomen van aanvallen.

  • Ripple CTO Onthult Amusante Phishing E-mail

    Ripple CTO Onthult Amusante Phishing E-mail

    David Schwartz, de CTO van Ripple, heeft onlangs een valse e-mail onthuld waarin werd beweerd dat zijn account ongeoorloofd was benaderd. In een screenshot dat hij deelde, is een melding te zien van een nieuwe inlogpoging vanaf een Android-apparaat in Wenen, Oostenrijk. Deze melding heeft niet alleen zijn aandacht getrokken, maar zet ook de deur open voor reflectie op hoe kwetsbaar we allemaal kunnen zijn voor zulke digitale bedreigingen.

    Met een vleugje humor merkte Schwartz op dat hij zijn “passwoard” op het sociale netwerk X moet veranderen, verwijzend naar de opvallende spelfout in het goedkope phishing-e-mailbericht. Een gebruiker reageerde geestig met de opmerking dat de kwaliteit van de oplichters moet verbeteren: “Waar zijn alle goede oplichters? Ze kunnen niet eens een spear phish (doelgerichte phishing-aanval) goed uitvoeren.” Dit laat zien hoe zelfs de meest tech-savvy individuen, zoals Schwartz, niet immuun zijn voor deze digitale struggles.

    Het is opmerkelijk dat de officiële account van deze tech-expert nog nooit een hack heeft ondergaan. Toch waarschuwde Schwartz vorige augustus al voor malafide figuren die een fake social media-account maakten dat als hem werd gepresenteerd. Deze incidenten benadrukken de blijvende dreiging van oplichters binnen de cryptocommunity, waarbij zelfs het reële gedrag van belangrijke spelers wordt nagebootst.

    Phishing: Een aanhoudende dreiging

    De terugkeer van Arthur Britto, de mysterieuze mede-oprichter van Ripple, op sociale media werd ook omgeven door speculatie. Schwartz bevestigde echter dat zijn account niet was gehackt, wat eens te meer aantoont hoe gemakkelijk misverstanden kunnen ontstaan in een wereld vol digitale identiteiten.

    Om niet in de val van phishing-e-mails te trappen, is het cruciaal om altijd de afzender van de e-mail zorgvuldig te controleren. Vaak gebruiken oplichters e-mailadressen die op het eerste gezicht legitiem lijken, maar met subtiele afwijkingen die hen verraden. Slechte spelling, zoals dat van Schwartz, is een duidelijk teken dat men te maken heeft met oplichters. Grote bedrijven zullen nooit aanmoedigen om een “passwoard” te veranderen.

    Daarnaast is het verstandig om geen verdachte links in deze e-mails te klikken. Dit kan leiden tot kwaadaardige websites en verdere beveiligingsrisico’s.

    Vraag & Antwoord

    Wat zijn de belangrijkste tekenen van phishing-e-mails?
    Phishing-e-mails bevatten vaak slecht gespelde woorden, ongebruikelijke afzenderadressen en verzoeken om persoonlijke informatie. Het is belangrijk om altijd de afzender te verifiëren voordat je op links klikt of informatie verstrekt.

    Hoe kan ik mijn online beveiliging versterken?
    Je kunt je online beveiliging verhogen door sterke, unieke wachtwoorden te gebruiken en tweefactorauthenticatie in te schakelen waar mogelijk. Regelmatige controle van je online accounts op verdachte activiteit is ook essentieel.

    Wat moet ik doen als ik denk dat ik slachtoffer ben van phishing?
    Als je denkt dat je slachtoffer bent geworden van phishing, is het belangrijk om onmiddellijk je wachtwoorden te wijzigen, verdachte activiteiten te rapporteren aan de relevante instanties en je accounts nauwlettend in de gaten te houden voor verdere onregelmatigheden.

  • Phishing: De Onderschatte Dreiging Voor Jongeren – Beschermingstips En Praktijken Opgelicht

    Phishing: De Onderschatte Dreiging Voor Jongeren – Beschermingstips En Praktijken Opgelicht

    Het is een misvatting dat phishing, een vorm van internetfraude waarbij oplichters proberen om waardevolle gegevens te stelen, alleen oudere mensen treft. Uit onderzoek blijkt dat ook jongeren vatbaar zijn voor deze praktijken. Hoe gaan oplichters te werk en hoe kunt u zichzelf hiertegen beschermen?

    De Kwetsbaarheid van Jongeren voor Phishing

    Een studie uitgevoerd door de bankenfederatie Febelfin en onderzoeksbureau Indiville toonde aan dat 10% van de mensen tussen de 16 en 30 jaar al eens slachtoffer is geweest van phishing. Dit in tegenstelling tot 7% van de mensen tussen de 31 en 79 jaar.

    Safeonweb.be ontving in 2024 dagelijks maar liefst 25.900 verdachte berichten. Dit onderstreept dat phishing een populaire methode blijft voor oplichters, waarbij geen enkele generatie veilig is.

    Sociale Media, Smishing en Phishing via E-mail

    Vooral sociale media vormen een steeds vaker voorkomend domein waar oplichters zowel jongeren als ouderen proberen te vangen met hun phishingpraktijken. Ze reageren op berichten op bijvoorbeeld Facebook met een account dat lijkt te behoren aan het bedrijf waarover geklaagd wordt. Ze vragen u om op een link te klikken en vervolgens uw betaalgegevens in te vullen.

    Bescherming tegen deze praktijken vereist waakzaamheid. Controleer altijd of de afzender echt is, klik niet zomaar op links en geef nooit de geheime pincode van uw bankkaart door.

    Smishing, phishing via sms of apps als WhatsApp, en phishing via e-mail vormen ook een grote bedreiging. De afzender van dergelijke berichten lijkt betrouwbaar, maar de links in de berichten kunnen kwaadaardige software installeren of u naar nagemaakte webpagina’s leiden.

    Valse Bankmedewerkers en Phishing

    Een andere phishingtechniek is het zich voordoen als bankmedewerker of een andere betrouwbare instantie. Deze oplichters bellen hun slachtoffers op en proberen hen te overtuigen om waardevolle gegevens te delen of geld over te maken. Echte bankmedewerkers vragen nooit om waardevolle zaken mee te nemen of om langs te komen.

    Oplichters Richten Zich op Online Videogames

    Jongeren lopen het risico om slachtoffer te worden van phishing in online videogames. Oplichters proberen gamers te verleiden met exclusieve items in ruil voor het invullen van een enquête. De ingevoerde informatie wordt vervolgens verkocht of misbruikt voor phishing.

    Vraag & Antwoord

    Wie zijn het meest slachtoffer van phishing?
    Uit een studie van Febelfin en Indiville blijkt dat jongeren tussen de 16 en 30 jaar (10%) vaker slachtoffer zijn van phishing dan mensen tussen de 31 en 79 jaar (7%).

    Hoe proberen oplichters mensen via sociale media te phishen?
    Oplichters reageren op klachten op sociale media met een account dat lijkt te behoren aan het bedrijf waarover geklaagd wordt. Ze vragen de gebruiker dan om op een link te klikken en hun betaalgegevens in te vullen.

    Hoe proberen oplichters jongeren in online videogames te phishen?
    Oplichters proberen gamers te verleiden met exclusieve items in ruil voor het invullen van een enquête. De ingevoerde informatie wordt vervolgens verkocht of misbruikt voor phishing.

  • Industrieel Leider Waarschuwt Voor Ledger Phishingbrief Via Usps

    Industrieel Leider Waarschuwt Voor Ledger Phishingbrief Via Usps

    Afsluitende Phishingaanvallen binnen de Cryptomarkt

    Bij het hardware walletbedrijf Ledger zijn criminelen actief die zich voordoen als de fabrikant. Ze versturen fysieke brieven naar cryptocurrency-gebruikers met de instructie om hun wallets te “verifiëren” om zo te voorkomen dat ze de toegang tot hun fondsen verliezen. Dit vormt de nieuwste golf van phishingaanvallen in de sector.

    Mike Belshe, CEO van BitGo, deelde een afbeelding van een dergelijke scambrief. Deze brief bevatte een QR-code, die vermoedelijk verwees naar een kwaadaardige phishingwebsite. Belshe meldde dat deze correspondentie via de United States Postal Service (USPS) werd verzonden. Een andere Crypto-gebruiker, Troy Lindsey, waarschuwde na het ontvangen van de scambrief dat deze praktijken onbetrouwbaar zijn en dat men hiervoor niet moet vallen.

    Deze phishingpoging benadrukt de steeds geavanceerdere technieken van social engineering die ontworpen zijn om crypto-private sleutels, gebruikersfondsen en andere gevoelige gegevens van nietsvermoedende slachtoffers te stelen.

    Phishingaanvallen treft Coinbase en crypto-gebruikers in 2025

    In april 2025 werd er maar liefst $330 miljoen aan Bitcoin (BTC) gestolen van een oudere individue door middel van een phishingaanval, zoals bevestigd door onchain-detective ZackXBT op 30 april. De twee verdachten, waaronder een Somalische man met de naam ‘Nina/Mo’, opereren vanuit een callcenter in Camden, Verenigd Koninkrijk. Zijn handlanger, ‘W0rk’, hielp bij het opzetten van de website en de telefonische contacten.

    Op 15 mei kondigde de crypto-exchange Coinbase aan het doelwit te zijn geworden van een afpersingspoging. Klantenservicemedewerkers die later door het bedrijf werden ontslagen, hebben gebruikersdata gelekt naar criminelen. Deze oplichters eisten een losgeld van $20 miljoen, hetgeen Coinbase weigerde te betalen. De gelekte gegevens omvatten namen, adressen, contactinformatie en een beperkte hoeveelheid andere gevoelige accountinformatie van een klein aantal Coinbase-klanten.

    Volgens Coinbase zijn er geen private sleutels, inloggegevens of toegang tot Coinbase Prime-accounts in gevaar gebracht tijdens dit datalek. Michael Arrington, oprichter van TechCrunch, bekritiseerde de exchange scherp vanwege deze beveiligingsfout en waarschuwde dat dit kan leiden tot fysiek geweld tegen de klanten wiens gegevens bloot zijn komen te liggen.

    Conclusie

    De recente phishingaanvallen tonen de kwetsbaarheden aan binnen de cryptocurrency-sector, waar cybercriminelen steeds meer geavanceerde en overtuigende tactieken inzetten. Het is van cruciaal belang voor gebruikers om waakzaam te blijven en zich bewust te zijn van deze bedreigingen om hun activa veilig te stellen.

    Vraag & Antwoord

    Hoe kan ik mezelf beschermen tegen phishing-aanvallen in de crypto-sector?
    Zorg ervoor dat je altijd direct via de officiële website van jouw crypto-provider werkt. Gebruik tweefactorauthenticatie en wees voorzichtig met ongevraagde communicatie, zoals e-mails of brieven waarin je gevraagd wordt informatie te verifiëren.

    Wat zijn de tekenen van een phishing-aanval?
    Tekenen van een phishing-aanval kunnen onder meer omvatten: ongevraagde e-mails van onbekende afzenders, verzoeken om persoonlijke gegevens of snelle actie te ondernemen, en ongebruikelijke of verdachte links of bijlagen.

    Kan ik mijn crypto terugkrijgen als ik slachtoffer ben geworden van phishing?
    Helaas is het in de meeste gevallen zeer moeilijk om gestolen cryptocurrency terug te vorderen. Het is belangrijk om onmiddellijk contact op te nemen met de betrokken exchange of wallet-provider en beveiligingsinstanties, hoewel het succes van het terugvorderen meestal beperkt is.