Cryptodiefstal neemt toe: 'Opeens had ik 22.000 euro minder'
Criminele hackers slaan steeds vaker toe bij mensen die veel cryptomunten in het bezit hebben. RTL Nieuws sprak met meerdere slachtoffers die tienduizenden euro's aan cryptovaluta voor hun ogen zagen verdwijnen. De politie bevestigt het beeld dat cryptodiefstal steeds vaker voorkomt.
Het gaat hier om cryptodiefstal, en alle slachtoffers die wij spreken willen maar een ding: mensen waarschuwen. Twee van hen staan ons in dit artikel te woord, samen zijn ze meer dan 40.000 euro kwijtgeraakt door diefstal.
Een van de slachtoffers die wij spreken wil ons met naam en toenaam te woord staan: Cees Oddens. Cees had verschillende soorten cryptovaluta, waaronder Bitcoin, in een zogeheten cryptowallet staan van een bekend bedrijf: Blockchain.com.
Een cryptowallet is een digitale portemonnee. Daarin zitten weliswaar geen bitcoins maar wel allerlei codes, sleutels genoemd, waarmee je toegang krijgt tot cryptomunten. Cees had sinds 2012 bitcoins in deze wallet geparkeerd.
Cees heeft één keer kunnen cashen. "Dat was net voor de eerste bubbel klapte in 2017, toen heb ik wat kunnen verkopen." Hij verzilverde een groot deel van zijn crypto's, maar liet een klein deel staan, om door te laten groeien.
De schrik was groot toen hij in april inlogde op zijn account. "Ik zag dat mijn saldo ineens een stuk lager was. Dus ik keek meteen naar mijn transactiehistorie, en daar zag ik dat al mijn bitcoins werden verzonden naar een adres dat ik niet kende."
Voor hij het goed en wel doorhad, waren al zijn cryptocoins weg. Op dat moment hadden zijn bitcoins een waarde van bijna 22.000 euro.
Maanden later weet Cees nog steeds niet wat er precies is gebeurd. Contact met de helpdesk van Blockchain.com levert ook niets op. Zij kunnen zijn munten ook niet terugstorten. De helpdesk denkt dat hij is gehackt, zelf weet hij dat niet zeker.
Malware
Een ander slachtoffer vertelt ons een vergelijkbaar verhaal. David, niet zijn echte naam, weet het zeker: zijn computer is geïnfecteerd geraakt met malware, software waarmee criminelen toegang hebben gekregen tot zijn computer.
Op het hoogtepunt waren de cryptomunten in zijn bezit meer dan 24.000 euro waard. Toen sloegen de criminelen toe, en was hij al zijn geld in één keer kwijt.
David erkent in het gesprek met RTL Nieuws dat hij zelf verantwoordelijk is geweest voor het installeren van de malware, maar is tegelijkertijd ook boos op Binance. "Mijn account was beveiligd via een uniek wachtwoord van een passwordmanager, en ik had tweestapsverificatie aanstaan. Dus dan verwacht je ook dat je een melding krijgt op je telefoon als je je wachtwoord wilt veranderen, die je moet goedkeuren."
Omdat zijn pc was geïnfecteerd door hackers, kon dit worden omzeild. "Normaal gesproken kan je 24 tot 48 uur na het wijzigen van dit soort gegevens niet handelen. Maar omdat de hackers mijn inloggegevens hadden veranderd vanaf een voor Binance bekend adres, gold deze restrictie blijkbaar niet."
David kreeg pushberichten in de Binance-app op zijn telefoon dat er transacties plaatsvonden. "Het waren meldingen dat mijn crypto's werden overgeboekt naar wallets die ik helemaal niet kende", vertelt David. Hij wil mensen waarschuwen: "Dat je ook met tweestapsverificatie te grazen kunt worden genomen door hackers."
Navraag bij de politie leert ons dat vaker aangifte wordt gedaan van cryptodiefstal, maar exacte cijfers zijn er niet. Dit soort cryptodiefstal wordt niet als apart feit geregistreerd bij de politie, en de term 'crypto' komt ook niet voor in bijvoorbeeld aangiftes van bedrijven die via ransomware worden afgeperst. Dat maakt het gericht zoeken naar aangiftes lastig.
Aangiftes nemen toe
Wel ziet de politie dat aangiftes en meldingen van dit soort cryptodiefstal toenemen. Een woordvoerder benadrukt: "Dat heeft er ook mee te maken dat steeds meer mensen hierin stappen."
De Fraudehelpdesk ziet ook een toename, maar zegt dat het aantal meldingen te laag is om harde conclusies te trekken. Meldingen die binnenkomen gaan over gemiddeld zo'n zes- tot zevenduizend euro per persoon.
Waarschuwen
Cees en David hebben allebei contact gezocht met de bedrijven waar hun cryptomunten stonden, en aangifte gedaan bij de politie. Dat is vooralsnog zonder resultaat geweest.
Het laat een nare nasmaak achter bij de mannen. Cees wil graag mensen waarschuwen voor de gevaren. "De les is dus dat veel geld in crypto hebben best wel gevaarlijk is."
Als het al te laat is en je crypto's zijn gestolen, raadt de Fraudehelpdesk altijd aan aangifte te doen, je wachtwoorden te veranderen en op de website www.haveibeenpwned.com te kijken om te zien wat waar openbaar is geworden.
Hoe hou je cryptomunten veilig?
Er is niet één manier om ervoor te zorgen dat je nooit slachtoffer kunt worden van cryptodiefstal. Maar er zijn wel tips die ervoor kunnen zorgen dat je het potentiële criminelen minder makkelijk maakt.
- Zorg voor sterke, unieke wachtwoorden waarmee je toegang krijgt tot je cryptowallets
- Gebruik altijd tweestapsverificatie
- Doe goed onderzoek naar de partij waar je je cryptodiensten afneemt. Zorg dat je weet hoe je ze kan benaderen als er iets misgaat
- Als je heel veel geld hebt staan in één wallet, kan het verstandig zijn om dit meer te spreiden. Bijvoorbeeld over meerdere wallets bij meerdere cryptobedrijven, of een hardware-wallet zoals Ledger. Dat zijn fysieke apparaten waarmee je de sleutels van je bitcoins offline kan bewaren.
- Nog een ietwat extreme tip, maar goed om over na te denken als je heel veel geld in bitcoins hebt: gebruik een aparte computer, die je alleen gebruikt voor je cryptohandel. Dit vereist een investering, en ook wat discipline. Maar als je een computer hebt waar je niet op zit te browsen, niets op downloadt, geen games op speelt en ook niet mee op social media zit, maakt het de kans een stuk kleiner dat je malware binnenhaalt op deze computer
'We betreuren dit incident'
Een woordvoerder van Binance laat naar aanleiding van onze vragen weten: "We betreuren dit incident en we leven mee met onze gebruiker. Er zijn strikte beveiligingsmaatregelen van kracht om onze systemen te beschermen, maar wegens de verslechterde beveiliging op het apparaat van deze gebruiker en andere gebruikte diensten, konden kwaadwillenden zich toegang verschaffen tot zijn account op een manier die niet direct door onze systemen kon worden gedetecteerd." Verder zegt het bedrijf altijd de politieonderzoeken op dit gebied te ondersteunen waar mogelijk.
Blockchain.com zegt niet op individuele gevallen in te gaan. Het bedrijf schrijft: "We kunnen geen commentaar geven op gevallen van individuele klanten, maar we kunnen wel bevestigen dat er geen sprake is geweest van een datalek in de systemen van Blockchain.com."