Bitvavo helpdeskfraude

Bitvavo waarschuwt voor helpdeskfraude met LinkedIn-truc en meekijksoftware

Europa23 jul , 8:54
Een telefoontje over “verdachte activiteit” kan genoeg zijn om een crypto-account leeg te trekken. Bitvavo waarschuwt in een aangescherpte uitleg over bankhelpdeskfraude voor oplichters die spoofing, LinkedIn-profielen en meekijksoftware combineren.
De aanval lijkt op klassieke bankfraude, maar de schade loopt via wallets, opname-instellingen en externe adressen. Voor Nederlandse gebruikers is dat precies de gevaarlijke kruising.
Bitvavo schrijft dat criminelen zich voordoen als medewerkers van het platform, banken of andere financiële partijen. Ze bellen met gespoofte nummers of sturen phishing-sms’jes over zogenaamd verdachte activiteit.
Spoofing betekent dat een beller een vals nummer toont. Het scherm lijkt dan betrouwbaar, terwijl het gesprek ergens anders vandaan komt.

LinkedIn wordt onderdeel van het script

De fraude stopt niet bij een vals telefoontje. Volgens Bitvavo gebruiken oplichters soms echte namen van medewerkers of profielen die online betrouwbaar lijken.
Slachtoffers kunnen zelfs worden gevraagd om de naam via LinkedIn te controleren. Dat is geen geruststelling, maar onderdeel van de aanval.
De truc is simpel. Eerst wordt vertrouwen gebouwd. Daarna volgt haast.
Fraudeurs zeggen bijvoorbeeld dat een account is geraakt, dat tegoeden gevaar lopen of dat een account wordt gesloten als de gebruiker niet meewerkt. Die druk moet één ding doen: nadenken uitschakelen.

Meekijksoftware opent de deur

Bitvavo noemt ook software voor toegang op afstand. Denk aan TeamViewer of AnyDesk.
Oplichters presenteren dat als hulp om geld “veilig te stellen”. In werkelijkheid kan de aanvaller daarna meekijken of zelfs het apparaat besturen.
Dat raakt meer dan alleen een crypto-account. Wie toegang geeft, kan ook e-mail, bankomgeving en beveiligingsinstellingen blootleggen.
Daarmee wordt één gesprek een volledige overnamepoging. Niet door een fout in de blockchain, maar door toegang tot het apparaat van de gebruiker.

Crypto-opnames worden omgedraaid

Opvallend is de waarschuwing rond crypto-opnames. Bitvavo stelt dat fraudeurs slachtoffers kunnen begeleiden bij het inschakelen van opnamefuncties, terwijl ze dat anders uitleggen.
Dat maakt de aanval sluw. De gebruiker denkt een beveiligingsstap te zetten, maar zet juist de deur open.
Daarna volgt vaak een zogenoemde oplossing. Inloggen via een nepwebsite. Een externe wallet aanmaken. Of crypto sturen naar een adres dat als “veilig” wordt verkocht.
Een externe wallet kan gewoon legitiem zijn. Maar als de seed phrase of het adres door de beller wordt aangereikt, ligt de controle niet bij de gebruiker.
Een seed phrase is de herstelzin van een wallet. Wie die woorden heeft, kan meestal bij de tegoeden.

Bitvavo belt niet zomaar over geld

Bitvavo stelt dat het gebruikers niet belt over geld, verdachte activiteit of het snel verplaatsen van tegoeden. Ook vraagt een legitieme medewerker niet om wachtwoorden, 2FA-codes, seed phrases of remote access.
Het platform wijst gebruikers op de functie “Bitvavo belt?” in de app. Daar kunnen klanten controleren of een gesprek echt van Bitvavo komt.
De stappen zijn helder: open de app, tik op het profiel-icoon, ga naar Veiligheid en kies “Bitvavo belt?”. Daarna kan het telefoonnummer worden gecontroleerd.
Bevestigt de app het gesprek niet, dan is de veiligste stap direct ophangen en melden bij Bitvavo.
De rode vlag is niet alleen wat iemand vraagt. De rode vlag is dat het nú moet.
Dat is de kern van helpdeskfraude. Urgentie vervangt bewijs.

Nederlandse gebruikers zijn een logisch doelwit

De Benelux-haak is hier direct. Bitvavo is een Nederlands handelsplatform met veel particuliere gebruikers. Criminelen kunnen inspelen op lokale banken, Nederlandse telefoonnummers en gelekte persoonsgegevens.
Daarom voelt het gesprek vaak persoonlijk. Een oplichter kan een naam, bank, oud datalek of gedeeltelijk rekeningnummer gebruiken om geloofwaardig te lijken.
Dat maakt de aanval anders dan een lompe phishingmail. Dit is social engineering met huiswerk.
Voor gebruikers van Bitcoin, Ethereum en andere cryptoactiva is de schade bovendien vaak moeilijk terug te draaien. Transacties op een blockchain zijn meestal niet zomaar omkeerbaar.

Wat gebruikers nu moeten doen

De praktische lijn is hard en kort:
  • Deel nooit wachtwoorden, 2FA-codes of seed phrases.
  • Installeer geen software op verzoek van een beller.
  • Verplaats geen crypto naar een “veilige wallet” uit een telefoongesprek.
Wie al gegevens heeft gedeeld of twijfelt, moet het gesprek stoppen en het fraudeteam van Bitvavo benaderen. Bitvavo vraagt meldingen via het e-mailadres dat aan het account is gekoppeld.
De nieuwe waarschuwing laat vooral zien hoe fraude meebeweegt met crypto. Niet de munt wordt aangevallen. Niet het handelsboek. De mens achter het scherm wordt stap voor stap naar de verkeerde knop geleid.

Stop met te veel betalen voor je crypto. Bij de Amsterdamse exchange Finst handel je tegen de laagste tarieven van Nederland, zonder verborgen kosten.

👀 Bekijk Finst nu

Let op: Beleggen in crypto brengt risico’s met zich mee. Handel alleen met geld dat u kunt missen.

Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading