Cybersecuritybedrijf Kaspersky waarschuwt in een recent rapport voor een bloeiende markt in gestolen crypto-data. Crypto-accounts worden op het dark web verkocht voor gemiddeld $105 (tussen $60 en $400), afhankelijk van saldo, leeftijd en 2FA-status.
De data komt vooral uit phishingaanvallen en vormt de start van een complexe keten: van diefstal tot wederverkoop en hergebruik.
Hoe data phishing-sites verlaat
Aanvallers gebruiken drie hoofdmethodes:
- E-mail: klassiek, maar afnemend door vertragingen en blokkades. Nep-formulieren sturen data via PHP-script naar een hacker-e-mail.
- Telegram-bots: populairste methode. Data gaat realtime naar bots (via API met bot-token en chat-ID). Voordelen: direct, wegwerpbaar, moeilijk traceerbaar.
- Beheerderspanelen: geavanceerd. Data belandt in databases met webinterface voor stats (per land/tijd), automatische checks en export voor wederverkoop.
Veel kits misbruiken legitieme diensten (Google Forms, Discord, GitHub) om activiteiten te maskeren.
De toeleveringsketen: Van diefstal tot wederverkoop
- Direct verzilveren: bij hoge waarde (bijv. wallet met saldo) meteen uitcashen.
- Opslag en bundeling: meeste data gaat in dumps (miljoenen records, vaak voor $50 gekocht door tussenpersonen).
- Opschonen: scripts checken validiteit, hergebruik wachtwoorden, combineren data (e-mail + telefoon + oude logins).
- Wederverkoop: op dark web-forums en Telegram-kanalen. Prijzen variëren:Crypto-accounts: $60-$400Sociale media/messaging: centen tot $150Persoonlijke docs/ID: $0,50-$125
- Crypto-accounts: $60-$400
- Sociale media/messaging: centen tot $150
- Persoonlijke docs/ID: $0,50-$125
Kaspersky (jan-sept 2025): 88,5% aanvallen op accountgegevens, 9,5% op ID, 2% op bankkaarten.
Waarom blijft dit lucratief?
- Herbruikbaarheid: oude logins werken vaak nog door password reuse.
- Realtime verkoop: hoge-saldo accounts direct doorverkocht.
- Social engineering: telefoonnummers voor SMS-fraude, selfies/docs voor account-takeovers.
Eén phishingfout kan jaren later nog leiden tot diefstal.
Beschermingstips
- Gebruik hardware wallets voor grote bedragen.
- Unieke wachtwoorden + password manager.
- 2FA met app (geen SMS).
- Verdachte links/forms altijd checken.
- Officiële bronnen alleen voor downloads/updates.
De markt voor gestolen crypto-data bloeit – voorzichtigheid blijft cruciaal. Eén klik kan alles kosten.