Maak een account op Bitvavo en krijg 10 XRP gratis!
Bitvavo: Ontvang 10
XRP Welkomstbonus!
Oplichters maken gebruik van social engineering en een gevaarlijke app, “GrassCall”, om cryptowallets leeg te roven. Via nep-vacatures en een slimme phishing-aanpak wordt malware verspreid die cryptovaluta steelt van nietsvermoedende slachtoffers.
Cybercriminelen, verbonden aan de groep “Crazy Evil”, richten zich op crypto-gebruikers door nep-vacatures te plaatsen. Sollicitanten ontvangen daarna een uitnodiging om de malware-app “GrassCall” te downloaden. Na installatie wordt persoonlijke informatie gestolen, waaronder toegang tot cryptowallets, die vervolgens worden geplunderd.
De Russische cybercrimegroep “Crazy Evil” staat bekend om het uitvoeren van geavanceerde social engineering-aanvallen. Ze richten zich specifiek op cryptovaluta-gebruikers en maken gebruik van op maat gemaakte spearphishing-technieken, waarbij ze via social media slachtoffers lokken.
De oplichters gebruikten eerder apps zoals “Gatherum”, die vergelijkbare branding en functies hadden als GrassCall. Dit maakt het voor slachtoffers moeilijk om de nep-apps van legitieme apps te onderscheiden. Daarnaast ontdekten onderzoekers een X-account genaamd “VibeCall”, dat dezelfde branding had als de eerdere oplichterspraktijken.
De nieuwste scam draait om een nep-cryptobedrijf, “Chain Seeker”, dat vacatures plaatste op populaire platforms zoals LinkedIn en CryptoJobsList. Werkzoekenden kregen na hun sollicitatie een verzoek om contact op te nemen via Telegram en een link te downloaden naar de schadelijke GrassCall-app. Deze app installeerde malware die cryptowallets leegt.
Eén van de slachtoffers, Cristian Ghita, deelde zijn ervaring op LinkedIn: “Deze oplichterij was extreem goed georganiseerd. Het leek bijna allemaal legitiem, zelfs de videoconferentietool had een geloofwaardige online aanwezigheid.”
De meeste vacatureadvertenties van Chain Seeker zijn inmiddels verwijderd, maar een enkele advertentie was op het moment van schrijven nog steeds actief op LinkedIn.
De recente oplichtingen benadrukken het belang van voorzichtigheid bij het solliciteren naar vacatures, vooral als je gevraagd wordt om verdachte apps te downloaden. Controleer altijd de betrouwbaarheid van bedrijven en wees alert op tekenen van social engineering, zoals ongebruikelijke communicatiekanalen en verdachte verzoeken. Meld verdachte activiteiten bij de juiste instanties om jezelf te beschermen tegen deze vorm van cybercriminaliteit.
Criminelen sturen opnieuw nepbrieven naar Ledger- en Trezor-gebruikers om seed phrases buit te maken. Geef nooit je herstelzin af.
Kevin O’Leary wint zaak tegen BitBoy na smaad en doxxing. Rechter kent 2,8 miljoen dollar toe. Armstrongs verzoek afgewezen in Florida.
Noord-Korea gelieerde cybercriminelen hebben hun aanvallen op crypto- en fintechbedrijven aanzienlijk opgevoerd.
Cardano-oprichter Charles Hoskinson verloor 3 miljard dollar aan cryptowaarde, maar weigert te verkopen. “Denk je dat ik dit voor geld doe?”
BlackRock verkoopt voor meer dan 10 miljard dollar aan crypto. Wat betekent deze uitstroom voor Bitcoin, Ethereum en de markt?
XRP crasht, maar een belegger die al tien jaar vasthoudt, zegt: “De koers liegt. De waarde zit onder de motorkap.”