Europol crypto inbeslagname

Europol haalt SocksEscort offline en bevriest crypto in internationale actie

Europa14 mrt , 20:29
Europol heeft samen met internationale partners een flinke slag geslagen tegen cybercrime. De proxydienst SocksEscort is uit de lucht gehaald: 34 domeinen en 23 servers in zeven landen zijn in beslag genomen of offline gehaald.
De Amerikaanse autoriteiten bevroren daarnaast $3,5 miljoen aan cryptocurrency die aan het netwerk was gekoppeld. Europol schat dat een betaaldienst die aan SocksEscort hing meer dan $5,7 miljoen aan crypto heeft verwerkt.
De operatie vond plaats op 11 maart 2026 en is een van de grotere acties van de laatste tijd tegen botnet-achtige infrastructuur. Voor lezers in Nederland en België is dit meer dan een ver-van-je-bed-verhaal: het laat zien hoe crypto nog steeds een rol speelt in grensoverschrijdende fraude, en hoe Europese opsporingsdiensten daar steeds zichtbaarder op ingrijpen.

Wat was SocksEscort precies?

SocksEscort was een kwaadaardige proxyservice die misbruik maakte van gehackte routers en IoT-apparaten (zoals slimme camera’s en thuisrouters). Volgens Europol waren meer dan 369.000 apparaten in 163 landen gecompromitteerd.
Klanten konden die geïnfecteerde apparaten huren als proxy om hun eigen verkeer te verbergen – ideaal voor fraude, accountovernames, credential stuffing en andere cybercriminaliteit.
De dienst bood naar schatting meer dan 35.000 proxies aan. In februari 2026 stonden er alleen al zo’n 8.000 geïnfecteerde routers in de listings, waarvan circa 2.500 in de VS.

Crypto’s rol in de zaak

Crypto was hier geen kernactiviteit van het platform zelf, maar wel een belangrijk betaal- en verplaatsingsmiddel. De Amerikaanse justitie (DOJ) stelt dat SocksEscort werd gebruikt voor onder meer overnames van bank- en crypto-accounts.
Ze noemen concreet een slachtoffer uit New York dat voor $1 miljoen aan crypto werd opgelicht. De bevroren $3,5 miljoen aan crypto kwam rechtstreeks uit de criminele activiteiten.
Dit is een klassiek voorbeeld van hoe digitale valuta in opsporingsdossiers opduiken: niet als het hoofddoelwit, maar als spoor dat makkelijk te volgen en te bevriezen is zodra autoriteiten de juiste wallets en exchanges in beeld hebben.

Nederlandse en Belgische link is concreet

Nederland speelt hier een directe rol. Het Amerikaanse DOJ noemt expliciet dat Nederlandse autoriteiten hebben meegewerkt aan het neerhalen van SocksEscort-servers.
Europol plaatst de actie in het kader van de Joint Cybercrime Action Taskforce (J-CAT), met steun van Europese en Amerikaanse partners. Dat betekent dat Nederlandse opsporingsdiensten operationeel betrokken waren – geen papieren samenwerking, maar echte actie op servers en infrastructuur.
Voor België geldt hetzelfde patroon: zulke internationale onderzoeken raken vaak Europese bodem, juist omdat slachtoffers, infrastructuur en daders over grenzen heen verspreid zijn.

Compact overzicht van de actie

  • Actiedag: 11 maart 2026
  • Besmette apparaten: >369.000 in 163 landen
  • Aangeboden proxies: >35.000
  • In beslag genomen domeinen: 34
  • Offline gehaalde servers: 23 (in 7 landen)
  • Bevroren crypto: $3,5 miljoen
  • Geschatte crypto via betaaldienst: >$5,7 miljoen
  • Geïnfecteerde routers in listings (feb 2026): ~8.000 (waarvan ~2.500 in VS)
Europol en partners laten zien dat ze niet alleen meekijken, maar actief ingrijpen – ook als crypto in het spel is. Voor de cryptomarkt is dat een reminder: de regels worden strenger, de handhaving internationaler en de sporen makkelijker te volgen.
Ga verder met lezen
loading
Dit vind je misschien ook leuk
Laat mensen jouw mening weten

Loading