Maak een account op Bitvavo en krijg €10 cadeau!
Bitvavo: Ontvang €10
Welkomstbonus!
Oplichters maken gebruik van social engineering en een gevaarlijke app, “GrassCall”, om cryptowallets leeg te roven. Via nep-vacatures en een slimme phishing-aanpak wordt malware verspreid die cryptovaluta steelt van nietsvermoedende slachtoffers.
Cybercriminelen, verbonden aan de groep “Crazy Evil”, richten zich op crypto-gebruikers door nep-vacatures te plaatsen. Sollicitanten ontvangen daarna een uitnodiging om de malware-app “GrassCall” te downloaden. Na installatie wordt persoonlijke informatie gestolen, waaronder toegang tot cryptowallets, die vervolgens worden geplunderd.
De Russische cybercrimegroep “Crazy Evil” staat bekend om het uitvoeren van geavanceerde social engineering-aanvallen. Ze richten zich specifiek op cryptovaluta-gebruikers en maken gebruik van op maat gemaakte spearphishing-technieken, waarbij ze via social media slachtoffers lokken.
De oplichters gebruikten eerder apps zoals “Gatherum”, die vergelijkbare branding en functies hadden als GrassCall. Dit maakt het voor slachtoffers moeilijk om de nep-apps van legitieme apps te onderscheiden. Daarnaast ontdekten onderzoekers een X-account genaamd “VibeCall”, dat dezelfde branding had als de eerdere oplichterspraktijken.
De nieuwste scam draait om een nep-cryptobedrijf, “Chain Seeker”, dat vacatures plaatste op populaire platforms zoals LinkedIn en CryptoJobsList. Werkzoekenden kregen na hun sollicitatie een verzoek om contact op te nemen via Telegram en een link te downloaden naar de schadelijke GrassCall-app. Deze app installeerde malware die cryptowallets leegt.
Eén van de slachtoffers, Cristian Ghita, deelde zijn ervaring op LinkedIn: “Deze oplichterij was extreem goed georganiseerd. Het leek bijna allemaal legitiem, zelfs de videoconferentietool had een geloofwaardige online aanwezigheid.”
De meeste vacatureadvertenties van Chain Seeker zijn inmiddels verwijderd, maar een enkele advertentie was op het moment van schrijven nog steeds actief op LinkedIn.
De recente oplichtingen benadrukken het belang van voorzichtigheid bij het solliciteren naar vacatures, vooral als je gevraagd wordt om verdachte apps te downloaden. Controleer altijd de betrouwbaarheid van bedrijven en wees alert op tekenen van social engineering, zoals ongebruikelijke communicatiekanalen en verdachte verzoeken. Meld verdachte activiteiten bij de juiste instanties om jezelf te beschermen tegen deze vorm van cybercriminaliteit.
Europol en nationale diensten ontmantelen marketingnetwerk achter crypto-fraude van 700 miljoen euro. Deepfakes en nepadvertenties ingezet.
De officiële website van de Pepe-memecoin is getroffen door een hack waarbij bezoekers automatisch worden doorgestuurd naar een schadelijke link.
Cryptomixer offline gehaald door Europol en Zwitserland. 25 miljoen euro aan Bitcoin in beslag genomen. Groot klantenbestand gedupeerd.
In Brazilië waarschuwen cybersecurityexperts voor een nieuwe malwarecampagne die zich razendsnel verspreidt via WhatsApp.
Raoul Pal voorspelde de huidige Bitcoin-daling al maanden geleden. Analisten denken dat dit juist het begin kan zijn van een nieuwe stijging.
Cryptomarkt klapt hard omlaag, maar alle ogen zijn gericht op Powells speech. Een hint op renteverlaging kan de markt laten herstellen.