Neppe Coinbase medewerker steelt $2 miljoen van klanten
Een persoon die zich voordeed als medewerker van de klantenservice van Coinbase heeft in een jaar tijd voor ongeveer 2 miljoen dollar aan crypto buitgemaakt. Dat heeft blockchain-onderzoeker ZachXBT aan het licht gebracht. Hij wist de vermeende oplichter wist te identificeren via een combinatie van social media posts, Telegram-activiteit en blockchaintransacties.
Opsporing via sociale media en Telegram
Volgens ZachXBT gaat het om een Canadese verdachte die zich structureel voordeed als helpdeskmedewerker van Coinbase. Door gebruikers telefonisch te benaderen en vertrouwen te wekken, wist hij slachtoffers over te halen tot het delen van gevoelige informatie of het uitvoeren van transacties.
Heel bescheiden was de oplichter vervolgens niet met de buit. De buitgemaakte crypto werd namelijk uitgegeven aan gokken, exclusieve feesten en zeldzame gebruikersnamen op sociale media.
ZachXBT maakte op X bekend dat hij de identiteit van de verdachte kon herleiden door schermafbeeldingen uit Telegram-groepschats te combineren met openbare posts en walletgegevens. Daarbij speelde het online gedrag van de oplichter een belangrijke rol. De onderzoeker sprak van “constant opscheppen” over een luxe levensstijl, waarbij selfies, video’s en verhalen zonder veel aandacht voor digitale veiligheid werden gedeeld.
In één van de gedeelde bewijzen is een gelekte video te zien waarin de vermeende oplichter telefonisch contact heeft met een slachtoffer en zich voordoet als klantenservice. Volgens ZachXBT lekte daarin onder meer een e-mailadres en een Telegram-account dat aan de verdachte te koppelen was. Pogingen om sporen uit te wissen, zoals het regelmatig verwijderen van accounts en het kopen van dure Telegram-gebruikersnamen, bleken uiteindelijk onvoldoende.
ZachXBT stelt zelfs het huisadres van de verdachte te hebben achterhaald via publiek beschikbare informatie, maar zegt dit niet te hebben gedeeld vanwege de regels van het platform.
Zo verklein je het risico op social engineering
Social engineering blijft een hardnekkig probleem binnen de cryptosector, vooral voor minder ervaren gebruikers. Bij deze vorm van fraude doen criminelen zich voor als medewerkers van betrouwbare organisaties om slachtoffers te misleiden en toegang te krijgen tot hun tegoeden.
Hoewel de crypto-industrie steeds volwassener wordt, staat de sector eigenlijk nog in de kinderschoenen en er zijn dus ook de nodige valkuilen. Om risico’s te verkleinen zijn er een aantal makkelijke dingen om op te letten. Gebruik bijvoorbeeld nooit hetzelfde wachtwoord op meerdere platforms en bewaar grote hoeveelheden aan assets bij voorkeur buiten een beurs, bijvoorbeeld in een hardware wallet. Klik daarnaast nooit op toegestuurde links en ga niet in op onverwachte telefoontjes.
Belangrijk is ook dat echte helpdeskmedewerkers nooit zullen vragen om seed phrases, inloggegevens of het overmaken van crypto naar privé-wallets. Neem bij twijfel altijd zelf contact op met de klantenservice via officiële en geverifieerde kanalen, zoals de website of app van het platform.