Maak een account op Bitvavo en krijg €10 cadeau!
Bitvavo: Ontvang €10
Welkomstbonus!
Oplichters maken gebruik van social engineering en een gevaarlijke app, “GrassCall”, om cryptowallets leeg te roven. Via nep-vacatures en een slimme phishing-aanpak wordt malware verspreid die cryptovaluta steelt van nietsvermoedende slachtoffers.
Cybercriminelen, verbonden aan de groep “Crazy Evil”, richten zich op crypto-gebruikers door nep-vacatures te plaatsen. Sollicitanten ontvangen daarna een uitnodiging om de malware-app “GrassCall” te downloaden. Na installatie wordt persoonlijke informatie gestolen, waaronder toegang tot cryptowallets, die vervolgens worden geplunderd.
De Russische cybercrimegroep “Crazy Evil” staat bekend om het uitvoeren van geavanceerde social engineering-aanvallen. Ze richten zich specifiek op cryptovaluta-gebruikers en maken gebruik van op maat gemaakte spearphishing-technieken, waarbij ze via social media slachtoffers lokken.
De oplichters gebruikten eerder apps zoals “Gatherum”, die vergelijkbare branding en functies hadden als GrassCall. Dit maakt het voor slachtoffers moeilijk om de nep-apps van legitieme apps te onderscheiden. Daarnaast ontdekten onderzoekers een X-account genaamd “VibeCall”, dat dezelfde branding had als de eerdere oplichterspraktijken.
De nieuwste scam draait om een nep-cryptobedrijf, “Chain Seeker”, dat vacatures plaatste op populaire platforms zoals LinkedIn en CryptoJobsList. Werkzoekenden kregen na hun sollicitatie een verzoek om contact op te nemen via Telegram en een link te downloaden naar de schadelijke GrassCall-app. Deze app installeerde malware die cryptowallets leegt.
Eén van de slachtoffers, Cristian Ghita, deelde zijn ervaring op LinkedIn: “Deze oplichterij was extreem goed georganiseerd. Het leek bijna allemaal legitiem, zelfs de videoconferentietool had een geloofwaardige online aanwezigheid.”
De meeste vacatureadvertenties van Chain Seeker zijn inmiddels verwijderd, maar een enkele advertentie was op het moment van schrijven nog steeds actief op LinkedIn.
De recente oplichtingen benadrukken het belang van voorzichtigheid bij het solliciteren naar vacatures, vooral als je gevraagd wordt om verdachte apps te downloaden. Controleer altijd de betrouwbaarheid van bedrijven en wees alert op tekenen van social engineering, zoals ongebruikelijke communicatiekanalen en verdachte verzoeken. Meld verdachte activiteiten bij de juiste instanties om jezelf te beschermen tegen deze vorm van cybercriminaliteit.
Vier Noord-Koreanen zijn aangeklaagd voor het stelen van bijna 1 miljoen dollar aan crypto via valse IT-banen.
Deze aanvallen zijn moeilijker te herkennen omdat ze lijken te komen van betrouwbare bronnen en platforms.
ZachXBT beschuldigt Circle van passiviteit terwijl Noord-Koreaanse hackers USDC gebruiken voor miljoenen aan illegale betalingen.
Cardano profiteert volop van Bitcoin’s koersrecord en de bredere crypto-stijging. De koers maakt een comeback – waar gaat dit heen?
Steeds meer bedrijven adopteren Bitcoin als alternatief voor kasgeld. Volgens Anthony Scaramucci gaat dat verdwijnen. Waarom is hij pessimistisch?
Beursexpert Tom Lee verwacht veel van de S&P 500 dit jaar, en dat is waarschijnlijk goed nieuws voor de Bitcoin koers.