SwapSpace – Cross-chain crypto swaps

De nieuwste crypto-socialmediahacks: hoe je voorkomt dat je opgelicht wordt

Alien Mind

,

Bijgewerkt: ,8 min

De opkomst van sociale media heeft communicatie en zaken doen gerevolutioneerd, maar heeft ook hackers en oplichters aangetrokken, vooral met de integratie van sociale cryptocurrencies. Geen enkel platform, van Twitter tot Discord, is veilig geweest voor cybercriminelen die misbruik maken van kwetsbaarheden van gebruikers. De afgelopen jaren is er een toename geweest van op sociale media gerichte crypto-hacks, waaronder phishingaanvallen, neppe giveaways, oplichtingspraktijken met imitatie en malware. Deze gebruiken vaak social engineering om gebruikers te misleiden zodat ze gevoelige informatie prijsgeven of geld naar criminelen sturen, wat resulteert in financieel verlies, identiteitsdiefstal en reputatieschade. 

Deze tekst onderzoekt recente crypto-gerelateerde hacks op sociale media, legt de tactieken van cybercriminelen bloot en biedt tips om jezelf tegen dergelijke oplichting te beschermen.

Huidige situatie: casestudy's

Verschillende spraakmakende socialemedia-accounts zijn in de eerste weken van 2024 gehackt

U.S. Securities and Exchange Commission (SEC)

Begin januari 2024 werd het X-account van de SEC (voorheen Twitter) gecompromitteerd bij een goed georganiseerde aanval. Kort voor de officiële uitspraak over een Bitcoin ETF kregen hackers ongeoorloofde toegang tot het socialemedia-account van de SEC en plaatsten zij een nepbericht dat de ETF was goedgekeurd. Dit valse nieuws verspreidde zich snel en veroorzaakte aanzienlijke marktvolatiliteit, waardoor voor miljoenen aan cryptocurrencies werd verhandeld op basis van het nepnieuws. Later werd bekend dat de aanval mogelijk was omdat de SEC multi-factor-authenticatie (MFA) niet had ingeschakeld op hun account. 

Mandiant

Mandiant, een cybersecuritybedrijf dat in 2022 door Google werd overgenomen, werd in januari 2024 ook slachtoffer van een hack op sociale media. Het X-account van het bedrijf, waarop MFA niet was ingeschakeld, werd binnengedrongen via een brute-force wachtwoordkrakaanval. Eenmaal binnen deelden de hackers een link naar een scam-pagina die legitiem leek, maar was ontworpen om cryptocurrency te stelen. Als gevolg hiervan werd voor duizenden dollars aan cryptocurrency op de Solana-blockchain gestolen. 

CoinGecko

Het crypto-platform CoinGecko maakte in januari 2024 een geavanceerde inbraak op zijn X-account mee. Ondanks dat MFA was ingeschakeld, werd het account gecompromitteerd toen een medewerker per ongeluk op een frauduleuze Calendly-link klikte, die deel uitmaakte van een gerichte phishingaanval. De aanvaller gebruikte vervolgens het gecompromitteerde account om een frauduleuze token-airdrop te posten, waardoor veel gebruikers dachten dat ze gratis tokens konden ontvangen. Daardoor gaven veel gebruikers hun private key-informatie prijs en verloren ze uiteindelijk toegang tot hun crypto wallets. Dit laat simpelweg zien hoe geavanceerde social engineering technische beveiligingsmaatregelen zoals MFA kan omzeilen door gebruik te maken van menselijke kwetsbaarheden. Dit voorbeeld onderstreept ook het belang van het trainen van medewerkers om phishingpogingen te herkennen en te vermijden.

CertiK

CertiK, een blockchainbeveiligingsbedrijf dat bekendstaat om het auditen van smart contracts, werd in januari 2024 geconfronteerd met een opmerkelijke inbreuk. De aanvallers compromitteerden het X-account van CertiK en plaatsten een link naar een nep-Revoke-website. Deze vervalste site was ontworpen om eruit te zien als een legitieme tool voor het intrekken van machtigingen die aan dApps waren verleend, maar werd in werkelijkheid gebruikt om waarde uit de crypto wallets van slachtoffers weg te sluizen. De aanval, die geavanceerde social engineering omvatte, legde kwetsbaarheden bloot, zelfs bij bedrijven die zich toeleggen op blockchainbeveiliging. 

Veelgebruikte tactieken van oplichters

Oplichters gebruiken een breed scala aan tactieken om gebruikers te misleiden en toegang te krijgen tot hun cryptocurrency. Het begrijpen van deze tactieken is essentieel om jezelf en je activa te beschermen. Hier zijn enkele van de meest voorkomende methoden die cybercriminelen in de cryptowereld gebruiken.

Phishingaanvallen

Phishing is een van de meest voorkomende tactieken die oplichters gebruiken. Het houdt in dat er frauduleuze berichten worden verzonden, vaak via e-mail of sociale media, die lijken te komen van een vertrouwde bron. Het doel is om de ontvanger gevoelige informatie te laten verstrekken, zoals private keys, wachtwoorden of tweefactorauthenticatiecodes.

  • Hoe het werkt: Oplichters maken een nepsite of bericht dat een legitieme variant nabootst. Gebruikers worden verleid om hun inloggegevens of andere gevoelige informatie in te voeren, die de oplichters vervolgens gebruiken om toegang te krijgen tot hun accounts.
  • Praktijkvoorbeeld Op 5 mei 2024 werd de Discord-server van Gnus.AI het doelwit van een geavanceerde phishingaanval. Hackers kregen toegang tot de beheerdersgegevens van de server en gebruikten die om schadelijke links te verspreiden die legitieme websites voor het minten van cryptotokens nabootsten. Deze exploit resulteerde in de diefstal van ongeveer $1,27 miljoen. De aanvallers maakten misbruik van de smart contract-functionaliteiten van Ethereum om neptokens aan te maken, die vervolgens werden verkocht aan nietsvermoedende gebruikers.

Social engineering

Social engineering houdt in dat individuen worden gemanipuleerd om acties uit te voeren of vertrouwelijke informatie prijs te geven. Oplichters maken vaak misbruik van menselijke psychologie, met gevoelens zoals vertrouwen of angst.

  • Hoe het werkt: Aanvallers doen zich voor als technische ondersteuning, collega’s of andere vertrouwde personen om het vertrouwen van hun doelwit te winnen. Zodra er vertrouwen is opgebouwd, vragen zij om gevoelige informatie of laten zij het slachtoffer handelingen uitvoeren die de beveiliging in gevaar brengen.
  • Praktijkvoorbeeld: De hack van het X-account van de CEO van Polychain Capital betrof social-engineeringtactieken. De aanvallers misleidden de CEO om informatie prijs te geven waarmee zij toegang kregen tot het account en frauduleuze aankondigingen over nep-airdrops konden plaatsen, waardoor gebruikers hun geld verloren.

Neppe giveaways en airdrops

Oplichters maken vaak misbruik van de hype rond giveaways en airdrops. Ze beloven gratis tokens of coins in ruil voor kleine betalingen of persoonlijke informatie, maar de giveaways zijn nooit echt.

  • Hoe het werkt: Oplichters maken nepaccounts op sociale media of websites die doen alsof ze gratis tokens aanbieden. Om deze te ontvangen, wordt gebruikers gevraagd hun wallets te verifiëren door een kleine hoeveelheid crypto te sturen of hun private keys te verstrekken om de giveaway te ontvangen. Zodra de oplichters de gewenste gegevens hebben, verdwijnen ze en blijven gebruikers met lege handen achter.
  • Praktijkvoorbeeld: Tijdens de Twitter Bitcoin-scam van 2020 gebruikten hackers gecompromitteerde accounts van bekende personen om een nep Bitcoin-giveaway te promoten, waarmee ze erin slaagden meer dan $100.000 te stelen. Ook de CertiK-hack betrof een nep-Revoke-website, waarmee gebruikers werden misleid om hun walletgegevens prijs te geven.

Verspreiding van malware

Malware, of kwaadaardige software, is een andere veelgebruikte tactiek waarmee oplichters tokens stelen. Malware kan worden vermomd als legitieme software, apps of links en is ontworpen om gevoelige informatie te verzamelen of ongeoorloofde toegang te krijgen tot het apparaat van een gebruiker.

  • Hoe het werkt: Eenmaal geïnstalleerd kan malware toetsaanslagen registreren, screenshots maken of zelfs de aanvaller op afstand toegang geven. Vaak richt het zich op wallet-applicaties of platforms waar cryptocurrencytransacties plaatsvinden.
  • Praktijkvoorbeeld: Bij de Mandiant-hack werd een link gedeeld naar een scam-pagina die waarschijnlijk malware verspreidde. Door de pagina te bezoeken, downloadden gebruikers onbedoeld kwaadaardige software die gevoelige informatie over hun crypto wallets op de Solana-blockchain onthulde.

Hoe je jezelf kunt beschermen

Je beschermen tegen op sociale media gerichte crypto-hacks vereist een combinatie van alertheid en best practices. Hier zijn belangrijke strategieën om je activa te beveiligen:

  • Schakel multi-factor-authenticatie (MFA) in voor al je accounts. MFA voegt een extra beveiligingslaag toe doordat niet alleen een wachtwoord nodig is, maar ook een tweede vorm van verificatie, zoals een code uit een authenticatie-app. Dit verlaagt het risico op ongeoorloofde toegang aanzienlijk, zelfs als je wachtwoord is gecompromitteerd.
  • Wees op je hoede voor ongevraagde berichten, e-mails of socialmediaposts die om gevoelige informatie vragen. Controleer URL's altijd dubbel en verifieer de legitimiteit van verzoeken om persoonlijke informatie. Klik niet op links en download geen bijlagen van onbekende of verdachte bronnen.
  • Werk je apparaten en software regelmatig bij. Verouderde software kan kwetsbaarheden bevatten die hackers uitbuiten. Schakel automatische updates in voor je besturingssystemen, browsers en crypto wallet-apps. Gebruik daarnaast betrouwbare antivirus- en anti-malwareprogramma’s om je apparaten tegen kwaadaardige software te beschermen.
  • Gebruik sterke, unieke wachtwoorden voor elk van je accounts. Een wachtwoordmanager kan helpen bij het genereren en opslaan van complexe wachtwoorden, waardoor het makkelijker wordt om sterke beveiliging op meerdere platforms te handhaven.
  • Leer de veelgebruikte social-engineeringtechnieken kennen, zoals imitatie en pretexting, en verifieer altijd de identiteit van iedereen die om gevoelige informatie vraagt.
  • Beveilig je private keys. Bewaar ze offline in een hardware wallet of op een veilige fysieke locatie, en deel ze nooit met iemand. Wees voorzichtig met het invoeren van private keys op online platforms, omdat dit je bloot kan stellen aan diefstal.
  • Controleer je accountactiviteit regelmatig om verdacht gedrag snel te detecteren en erop te reageren. Stel meldingen in voor inlogpogingen en transacties, en bekijk je accountactiviteit vaak. Meld ongebruikelijke handelingen direct om mogelijke schade te beperken.
  • Vermijd gevoelige transacties via openbare wifi, omdat dit onveilig kan zijn en gevoelig is voor onderschepping door kwaadwillenden. Als je openbare wifi moet gebruiken, zorg dan voor een betrouwbare virtual private network (VPN) om je gegevens te versleutelen. Idealiter voer je transacties uit via veilige, privé-netwerken.
  • Controleer de authenticiteit van communicatie, vooral wanneer deze betrekking heeft op financiële transacties of beveiligingsupdates. Neem rechtstreeks contact op met de betreffende partij via geverifieerde contactgegevens als je een vreemd bericht ontvangt. Gebruik niet de contactgegevens in het verdachte bericht zelf, omdat dit tot gegevensverlies kan leiden. 

Conclusie

De toename van crypto-gerichte hacks op sociale media onderstreept de noodzaak van sterke beveiligingspraktijken en waakzaamheid. Werk je beveiligingsinstellingen regelmatig bij en wees voorzichtig met ongevraagde communicatie om je activa te beschermen en je vertrouwen in online interacties te vergroten. In de onvoorspelbare wereld van sociale media is proactieve beveiliging je beste verdediging. Geef prioriteit aan de bescherming van je digitale vermogen om veilig te blijven.

Delen:

Gerelateerde artikelen

Nieuwsgierig naar meer?

Meld je aan voor onze nieuwsbrief — blijf geïnformeerd en empowered.