Maak een account op Bitvavo en krijg €10 cadeau! Stort €10 en ontvang €10 extra
Bitvavo: Stort €10
en krijg €10 gratis
In een recent onthulde phishing-operatie zijn gebruikers van de Ethereum blockchain explorer Etherscan het doelwit geworden. Op 8 april kwam aan het licht dat advertenties op het platform onderdeel waren van een gecoördineerde aanval, gericht op het misleiden van gebruikers door ze naar frauduleuze websites te lokken. McBiblets, een actief lid van de X-gemeenschap, was de eerste die de malafide advertenties, bekend als portemonnee-afdruipers, identificeerde en sloeg alarm over de risico’s verbonden aan het klikken op dergelijke misleiding.
Een diepgaand onderzoek onthulde dat deze schadelijke advertenties niet alleen beperkt waren tot Etherscan, maar ook opgedoken waren op andere bekende phishing-sites. Het Web3 anti-scamplatform Scam Sniffer nam het voortouw in het onderzoek en ontdekte dat de aanval zich had verspreid naar vooraanstaande zoekmachines zoals Google, Bing en DuckDuckGo, evenals op het sociale mediaplatform X.
De wijdverspreide verspreiding van deze phishing-campagne lijkt te wijten aan een gebrek aan adequate controle door advertentie-aggregators. Volgens Scam Sniffer verzamelt Etherscan zijn advertenties van platforms als Coinzilla en Persona, waar onvoldoende filtering de deur openzet voor dergelijke frauduleuze praktijken. De wallet-drainer-scam, zoals deze scam bekend staat, misleidt gebruikers om hun crypto-wallets te koppelen aan nepwebsites, waarna fraudeurs zonder enige vorm van gebruikersauthenticatie of toestemming geld kunnen ontvreemden.
De chief information security officer van blockchain-beveiligingsbedrijf SlowMist, bekend als 23pds, heeft eveneens gewaarschuwd voor de phishing-pogingen op Etherscan, benadrukkend hoe cruciaal voorzichtigheid is in deze situatie.
De operatie wordt vermoedelijk georkestreerd door de beruchte cyberphishing-groep Angel Drainer, hoewel concreet bewijs omtrent de identiteit van de oplichters tot op heden ontbreekt. De impact van cryptophishing is aanzienlijk, met bijna 300 miljoen dollar gestolen van meer dan 324.000 slachtoffers in 2023 alleen, via dergelijke portemonnee-aftrekkers.
Ondanks acties tegen deze praktijken, blijkt uit een rapport van Scam Sniffer dat phishing-groeperingen eenvoudig hun activiteiten verplaatsen naar nieuwe platforms, voortdurend op zoek naar nieuwe slachtoffers. Deze ontwikkeling onderstreept de voortdurende strijd tegen cybercriminaliteit in de cryptowereld en het belang van waakzaamheid onder gebruikers.
Een nieuwe golf phishingmails bedreigt momenteel gebruikers van de populaire Ledger-hardware wallets.
Bitvavo Twitter-account gehackt: Valse post over ‘BVAVO-token’. Klik niet op de link. Bitvavo werkt aan herstel van het account.
Voormalige advocaat veroordeeld voor crypto Ponzi-scheme: 86-jarige Kagel moet bijna $14 miljoen terugbetalen na fraude met cryptohandelsprogramma.