Zephyrnet-logo

Het Kraken-veiligheidsplaybook: hoe u crypto-oplichting tijdens de vakantie kunt vermijden

Datum:

Financiële fraude is sinds het begin van transactionele zaken een onderdeel van transactionele activiteiten. Als je de pech had dat je aan de andere kant stond een verzekeringsovereenkomst met Hegestratos, hij zou je de maïslading op zijn schip hebben laten verzekeren – vervolgens de maïs hebben verwijderd, de maïs hebben verkocht, het schip tot zinken hebben gebracht en zijn uitbetaling hebben geïnd. Het jaar was 300 voor Christus.

Hegestratos verdronk vervolgens nadat hij op heterdaad werd betrapt en achtervolgd door boze slachtoffers. Dit vertegenwoordigde een beperking van de tijd: Hegestratos moest zijn fraude persoonlijk uitvoeren. In het digitale tijdperk is fraude veel anoniemer: een zelfverzekerde stem aan de telefoon die beweert van uw bank te zijn, een krachtig geformuleerde e-mail waarin dringend actie wordt geëist, anders wordt uw rekening gesloten.

Bekwame oplichters handelen zonder spijt voor de pijn en het lijden dat hun slachtoffers en hun families is aangedaan. Ze zijn experts in het opwekken van angst op onderbuikniveau en een vals gevoel van urgentie; de noodzaak om te handelen nu voordat u de tijd neemt om erover na te denken en contact opneemt met uw financiële instelling om iets te verifiëren.

Iedereen heeft een belangrijke rol te spelen bij het voorkomen van deze fraude. Het goede nieuws is dat het krachtigste wapen tegen oplichting universeel beschikbaar, gratis en eenvoudig is: niets doen. Negeer elk ongewoon verzoek onder hoge druk. Hang de telefoon op, beantwoord de sms of e-mail niet.

Neem vervolgens contact op met de financiële instelling die de oplichter beweert te vertegenwoordigen (zorg ervoor dat u het klantenservicenummer gebruikt dat op de officiële website van het bedrijf staat). Hun klantenservicemedewerkers zullen u de juiste accountstatus geven en zeer waarschijnlijk bevestigen dat alles in orde is en dat er geen actie van u vereist is.

Door Nick Percoco, hoofdbeveiligingsfunctionaris van Kraken

Crypto-oplichting is slechts een recente toevoeging aan het soort financiële oplichting die al millennia bestaat. Als een bezit waarde heeft, zullen oplichters proberen u die waarde aan hen over te laten dragen door tegen u te liegen.

Social engineering speelt een belangrijke rol. Social engineering houdt in dat een oplichter het vertrouwen van zijn slachtoffer wint – vaak gedurende een lange periode die tientallen heen-en-weer-communicatie omvat – en uiteindelijk het slachtoffer overhaalt om bereidwillig activa naar de oplichter te sturen.

Deze specifieke aanpak, het winnen van vertrouwen in de tijd, wordt genoemd varkens slachten. De oplichter maakt het slachtoffer, vaak door middel van vleierij en schijnbaar intense belangstelling voor de hobby’s en activiteiten van het slachtoffer, na verloop van tijd ‘dik’. Pas als de oplichter het gevoel heeft dat hij in staat is een grote som geld te ontfutselen, komt het ‘afslachten’ aan de orde. Dagen, weken, maanden, zelfs jaren: als de potentiële, uiteindelijke diefstal groot genoeg is, zullen oplichters alle tijd besteden die nodig is om uw vertrouwen te winnen.

Bij de meeste cryptofraudepraktijken is sprake van een oplichter die zijn slachtoffer ervan overtuigt om zijn zaadzin (in feite zijn wachtwoord) te delen, zodat de fraudeur toegang kan krijgen tot zijn crypto. Elke keer dat iemand, onder welke omstandigheid dan ook, om uw zaadzin vraagt, vragen ze om onbeperkte toegang tot uw crypto. Stop. Ophangen. Reageer niet op de e-mail of sms. Niets doen.

Oplichters weten dat als je niets doet, ze verliezen. Angst zaaien is een effectieve tactiek om onmiddellijke actie van het slachtoffer teweeg te brengen. Oplichters zullen zich voordoen als een bang familielid dat dringend geld nodig heeft om thuis te komen. Ook al zou een eenvoudig sms'je of telefoontje van het potentiële slachtoffer naar dit familielid deze fraude onmiddellijk kunnen verijdelen, oplichters zijn er bedreven in om slachtoffers aan de telefoon te houden en in paniek te brengen. Hang op, blijf kalm, neem zelfstandig contact op met het familielid.

Verliezen door cryptofraude trekken onevenredig veel aandacht, ondanks dat ze een fractie van de verliezen door fraude voor hun rekening nemen in door de overheid uitgegeven valuta. Het verzenden van een geldeenheid naar een andere partij is een grotendeels vergelijkbaar proces, ongeacht de technologie die wordt gebruikt om de transactie te voltooien. 

Een andere veel voorkomende zwendelhoek is de ongevraagde ‘mogelijkheid’. Koude oproepen onder hoge druk van “effectenmakelaars” in zogenaamde boiler rooms bestaan ​​al tientallen jaren. Dezelfde deal: zonder enige reden die logisch is, noemen ze je een volslagen vreemde, om je te verrijken met een buitengewone kans om in korte tijd enorme hoeveelheden geld te verdienen. Soortgelijke crypto-oplichting bestaat.

Hang op, blokkeer het nummer, neem niet op. Als je een legitieme kans had om een ​​geldbedrag in dagen of weken te verdubbelen, zou je niet de telefoon pakken en op zoek gaan naar totaal vreemden om erover te vertellen.

Dus hier is mijn advies om u te helpen oplichting te voorkomen: 

  1. Vertrouw je instinct – Wees inherent sceptisch tegenover aanbiedingen, deals of kansen die te mooi klinken om waar te zijn. Het is ook een belangrijke rode vlag als iemand je vertelt dat je ‘gegarandeerd’ succesvol zult zijn.    
  1. Beweeg langzaam en wees weloverwogen - Niets doen is een krachtig wapen. De meeste slachtoffers handelen uit angst, paniek of hebzucht die rationele besluitvorming terzijde kunnen schuiven. Er zijn vrijwel geen legitieme financiële situaties waarin onmiddellijke actie vereist is direct. Noteer de instelling die de beller beweert te vertegenwoordigen, bel het klantenservicenummer dat op hun legitieme website staat vermeld en vraag de klantenservice of er een probleem is.
  1. Verifieer voordat u vertrouwt – Als iemand je vertelt dat hij of zij voor een bedrijf werkt, ga er dan niet meteen van uit dat dit waar is. De meeste softwareleveranciers zullen u niet proactief bellen om u via de telefoon te helpen uw technologie te repareren. Als iemand ongevraagd bij u thuis is aangekomen, ook al is hij of zij gekleed in uniform, vraag dan om zijn/haar identiteitsbewijs, noteer zijn werknemersnummer en neem contact op met het betrokken bedrijf via de officiële communicatielijnen. Het klinkt misschien bijzonder paranoïde, maar oplichters kunnen gemakkelijk uniformen en valse identiteitsbewijzen kopen om het vertrouwen van hun doelwitten te winnen. 
  1. Begrijp je emoties - Oplichters jagen op menselijke emoties die het oordeel van hun doelwit vertroebelen. Als u druk voelt van een externe partij om snel een transactie uit te voeren die u opwinding, zorgen of stress bezorgt, beëindig dan de transactie of correspondentie. Voer uw due diligence uit zoals hierboven beschreven.
  1. Vergeet niet dat oplichters vertrouwen opbouwen – Vertrouwensoplichters zullen persoonlijke vragen stellen, zoals of je getrouwd bent en voor hoe lang, en of je kinderen hebt. Het antwoord zal bijna altijd bedoeld zijn om een ​​band te smeden: “Oh, dat is geweldig, hier twaalf jaar getrouwd. Kleine Jessica is twaalf en Pete is net vijf geworden, is dat niet een mooie leeftijd? Deze leugens zijn uitsluitend bedoeld om je het gevoel te geven dat je met een vriend praat, iemand zoals jij.
  1. Wachtwoorden, pincodes en logins zijn niet bedoeld om te delen – Of het nu gaat om zaadzinnen voor een digitale portemonnee of wachtwoorden voor een bankrekening, uw inloggegevens moeten altijd vertrouwelijk blijven. Geen enkel legitiem bedrijf of legitieme dienst zal u ooit vragen deze gegevens met hen te delen. De veiligste manier om online risico's te beperken is om volledig unieke logins en wachtwoorden te hebben die willekeurig worden gegenereerd door een wachtwoordbeheerder. Deze aanpak zorgt ervoor dat uw inloggegevens zowel sterk als niet-identificeerbaar zijn, terwijl andere accounts worden geïsoleerd als een leverancier ooit betrokken is bij een datalek of hack. 
  1. Openbare profielen zijn ook beschikbaar voor oplichters – Denk zorgvuldig na over de persoonlijke informatie die u op openbare forums, inclusief sociale media, presenteert. Hoewel veel van deze sites voor verschillende doeleinden zijn bedoeld, gebruiken oplichters ze toch om doelwitten te identificeren en informatie te verkrijgen die een toekomstig slachtoffer kan manipuleren. Gebruikt u dezelfde gebruikersnaam op veel verschillende sites? Oplichters kennen waarschijnlijk al uw gebruikersnaam van het account waartoe ze toegang willen hebben.
  1. Controleer website-URL's uiterst zorgvuldigy – Online oplichters kunnen nu geavanceerde kopieën maken van websites die bovenaan zoekmachines verschijnen. Deze nepsites kunnen identiek lijken aan de originele sites, behalve dat de URL-links enigszins afwijken. Weet u welke site u wilt bezoeken? Vergeet Googlen, typ gewoon het adres rechtstreeks in de adresbalk van uw browser.
  1. Vermijd de drang om te antwoorden – Als u ongevraagde e-mails en sms-berichten beantwoordt, zelfs als u aangeeft dat u zich wilt afmelden, krijgt een oplichter de tip dat een e-mailadres of telefoonnummer actief blijft. Heeft u ooit een sms ontvangen van een nummer dat u niet herkent en waarin alleen maar 'hallo' staat? Antwoorden met 'Wie is dit' is vaak de eerste stap om in contact te komen met een oplichter.
  1. Neem alles wat je ziet met een korreltje zout – Met de opkomst van AI en deep fakes is het nog nooit zo lastig geweest om echte informatie te identificeren. Naarmate deze technologieën geavanceerder worden, zal dit steeds moeilijker worden. Het is van cruciaal belang dat u geen financiële beslissingen neemt op basis van slechts één informatiebron. Neem de tijd om informatie te verifiëren bij een tweede of derde bron, of bekijk zelfs een willekeurige selectie online recensies van andere klanten die een product of dienst hebben gebruikt, om er zeker van te zijn dat iets echt is.

Anytime u enige twijfel heeft over een inkomende oproep, e-mail of sms – vooral een oproep waarin om persoonlijke informatie of een activatransactie wordt gevraagd – onthoud dat uw eerste, beste handelwijze helemaal geen actie is: doe eerst niets.

De feestdagen gaan over het delen van tijd met de mensen van wie we het meest houden. Volg ons eenvoudige draaiboek en vermijd het delen van uw crypto met de mensen die u het ergste wensen.

Deze materialen zijn uitsluitend bedoeld voor algemene informatiedoeleinden en vormen geen beleggingsadvies of een aanbeveling of verzoek om crypto-activa te kopen, verkopen, inzetten of aan te houden, of om deel te nemen aan een specifieke handelsstrategie. Kraken werkt niet en zal niet werken aan het verhogen of verlagen van de prijs van een bepaald crypto-activum dat het beschikbaar stelt. Sommige cryptoproducten en -markten zijn niet gereguleerd en het is mogelijk dat u niet wordt beschermd door compensatieregelingen van de overheid en/of wettelijke beschermingsregelingen. Het onvoorspelbare karakter van de crypto-activamarkten kan tot verlies van geld leiden. Er kan belasting verschuldigd zijn over elke aangifte en/of over elke waardestijging van uw crypto-activa. U dient onafhankelijk advies in te winnen over uw belastingpositie. Er kunnen geografische beperkingen van toepassing zijn.

spot_img

Laatste intelligentie

spot_img