De Indiase cybercriminaliteitsautoriteit signaleert een toename van Trust Wallet-oplichtingen die zich richten op cryptogebruikers.
Crypto Scams

De Indiase cybercriminaliteitsautoriteit signaleert een toename van Trust Wallet-oplichtingen die zich richten op cryptogebruikers.

Door dutchlbn

Indiase autoriteiten waarschuwen voor Trust Wallet-oplichting met valse verificatielinks. Hier is hoe de regeling werkt en hoe u veilig blijft.

De Indiase waakhond voor cybercriminaliteit heeft opnieuw alarm geslagen over oplichtingen die Trust Wallet-gebruikers in het hele land treffen.

Het Indiase Cyber Crime Coordination Centre (I4C), onder het Ministerie van Binnenlandse Zaken, heeft deze week een advies gepubliceerd. Analisten constateerden een sterke stijging van klachten op het National Cyber Crime Reporting Portal.

De oplichting volgt een vast patroon, snel in uitvoering en laat slachtoffers weinig mogelijkheden tot verhaal.

Gerelateerde lectuur:

https://www.livebitcoinnews.com/binance-partners-crush-cyber-scams-across-19-countries/

Hoe oplichters Trust Wallet-gebruikers op P2P-platforms targeten

Aanvallers beginnen door slachtoffers te contacteren op peer-to-peer handelsplatforms zoals Binance.

Ze doen zich voor als medehandelaren of ondersteuningsagenten. Kort daarna verplaatsen ze het gesprek naar WhatsApp of Telegram. Deze zet helpt hen platformbreed toezicht en detectie te omzeilen.

Eenmaal weg van het handelsplatform introduceren oplichters een valse vereiste. Ze vertellen slachtoffers dat een ‘crypto-activa verificatie’ stap moet worden voltooid voordat een transactie kan doorgaan.

Deze urgentie gedreven tactiek dwingt gebruikers om snel te handelen. De meeste slachtoffers voldoen zonder het proces in twijfel te trekken.

Het I4C-advies merkt op dat deze ingestudeerde aanpak de oplichting moeilijk vroeg te herkennen maakt. Tegen de tijd dat een slachtoffer beseft dat er iets mis is, is de schade al aangericht.

Valse verificatielinks geven aanvallers volledige wallet-toegang

Na het opbouwen van vertrouwen sturen oplichters slachtoffers een link naar een nagemaakte website. Deze sites zijn ontworpen om te lijken op legitieme blockchain-verificatiediensten.

Slachtoffers krijgen de instructie om hun Trust Wallet met de site te verbinden. De meesten realiseren zich niet wat ze daadwerkelijk goedkeuren.

Het verbinden van de wallet activeert een verborgen smart contract-toestemming. Dit geeft aanvallers onbeperkte programmatische toegang tot de inhoud van de wallet. Volgens het I4C-advies verplaatsen wallet drainer-scripts dan automatisch fondsen.

Er is geen verdere interactie van het slachtoffer nodig.

Het proces is bijna onmiddellijk. Omdat blockchain-transacties plaatsvinden op gedecentraliseerde openbare netwerken, is er geen centrale autoriteit om de overdracht ongedaan te maken.

Zodra fondsen zijn verplaatst, zijn ze voorgoed verdwenen.

Wat de Indiase regering wil dat crypto-gebruikers nu doen

Het I4C-advies dringt er bij gebruikers op aan om hun wallets nooit te verbinden met onbekende of ongevraagde links.

Het goedkeuren van willekeurige smart contract-toegang moet ook te allen tijde worden vermeden. Als er al een verdacht bericht is ontvangen, raden de autoriteiten aan het onmiddellijk te verwijderen.

Bovendien moeten gebruikers die dergelijke links hebben aangeklikt onmiddellijk actieve dApp-verbindingen intrekken via hun wallet-instellingen. Het melden van incidenten op cybercrime.gov.in wordt ook sterk aangemoedigd door het advies.

De I4C-waarschuwing dient als herinnering dat de dreiging niet afhankelijk is van hacking. Het misbruikt gebruikersvertrouwen en de mechanismen van smart contract-goedkeuringen. Daarom blijft bewustzijn de sterkste verdedigingslinie.

dutchlbn

Over de auteur

dutchlbn

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *