Amerikaanse justitie, Meta, Microsoft, Coinbase en buitenlandse opsporingsdiensten hebben samen scamnetwerken in Zuidoost-Azië geraakt. Tijdens “Disruption Week” werd meer dan $3,8 miljoen aan crypto bevroren, werden meer dan 1,4 miljoen accounts verstoord en ging infrastructuur offline waarmee Amerikanen via crypto-investeringsfraude werden benaderd.
Dit was geen gewone arrestatieactie. Dit was een aanval op de hele digitale keten.
Justitie pakt niet één wallet, maar het netwerk eromheen
De operatie liep van 18 tot en met 21 mei in Washington. Het Department of Justice bracht daar federale diensten, buitenlandse opsporingspartners en private bedrijven samen. Aan Amerikaanse kant deden onder meer de FBI, Secret Service en Homeland Security Investigations mee. Vanuit de private sector zaten Apple, Coinbase, Google, Meta, Microsoft, Silent Push, SpaceX, TRM Labs en Zenlayer aan tafel.
Dat is opvallend breed.
De reden is simpel. Moderne crypto-investeringsfraude draait niet alleen op wallets. Ze draait op socialmedia-accounts, e-mailadressen, cloudservers, hosting, internetverbindingen, nepplatforms en betaalrails.
De
Scam Center Strike Force deelde volgens het DOJ informatie over specifieke doelwitten in Zuidoost-Azië. Bedrijven gebruikten die data, samen met eigen informatie, om accounts en infrastructuur te verstoren die hun voorwaarden schonden.
Daarmee schuift de aanpak op. Niet wachten tot geld weg is. De operatie tijdens de aanval duurder maken.
Meta en Microsoft raken de voorkant van de fraude
Meta gaf
meer detail over de platformkant. Het bedrijf verwijderde meer dan 1,4 miljoen accounts, pagina’s en groepen op Facebook en Instagram. Microsoft schorste ongeveer 20.000 frauduleuze accounts die aan scamnetwerken waren gekoppeld.
Dat is de voorkant van veel
fraude.
Slachtoffers worden vaak niet op een exchange gevonden, maar via berichten, datingapps, advertenties of sociale netwerken. Daarna volgt de klassieke route: vertrouwen opbouwen, naar een chatplatform verplaatsen, een nepbeleggingsplatform tonen en uiteindelijk crypto laten storten.
De FBI beschrijft precies dat patroon in zijn IC3-rapport over 2025. Slachtoffers worden via tekstberichten, socialmedia, advertenties of datingapps benaderd en daarna naar messagingplatformen geleid. Daar krijgen ze zogenaamd hulp van investeringsgroepen of insiders. Uiteindelijk sturen ze crypto naar nepplatformen of apps.
Dat klinkt bekend. Dat is het probleem.
Coinbase bevriest miljoenen aan crypto
De financiële laag kwam via Coinbase in beeld. Meta meldde dat Coinbase meer dan $3 miljoen aan crypto-assets bevroor die aan criminele netwerken waren gelinkt. Het DOJ noemt breder dat private partijen op basis van gedeelde informatie meer dan $3,8 miljoen aan crypto vrijwillig konden bevriezen.
Dat geld is niet automatisch terug bij slachtoffers.
Bevriezen betekent dat tegoeden tijdelijk vaststaan of niet vrij kunnen bewegen. Daarna volgen onderzoek, bewijs, mogelijke beslaglegging en procedures. Dat kost tijd.
Het signaal is wel belangrijk. Blockchaintransacties laten sporen achter. Coinbase zei via Meta dat die transparantie juist helpt, omdat slechte actoren niet volledig kunnen verdwijnen wanneer elke transactie een spoor nalaat.
Dat is de dubbele realiteit van crypto. Het maakt snelle grensoverschrijdende betalingen mogelijk. Het kan opsporing ook harde data geven.
Starlink-kits en servers laten zien hoe fysiek de fraude is
De operatie raakte niet alleen accounts en wallets. Volgens Meta werden ook duizenden Starlink-kits afgesloten die aan onrechtmatig gebruik waren gekoppeld. Het DOJ noemt daarnaast onderbroken IP-verkeer, verbroken netwerkverbindingen en offline gehaalde servers, colocation-omgevingen en hostinginfrastructuur.
Dat haalt het verhaal weg uit de abstracte cryptowereld.
Scamcenters hebben internet nodig. Hosting. Apparaten. Accounts. Mensen. Locaties. Zodra die schakels tegelijk worden geraakt, wordt opschalen moeilijker.
Meta zegt dat de Thaise politie tot nu toe 63 personen heeft gearresteerd die aan scamcenters worden gelinkt. Het DOJ noemt in zijn eigen overzicht van Disruption Week zeven arrestaties in Thailand en nieuwe zaken bij de Royal Thai Police Anti Cyber Scam Center. Die cijfers lijken verschillende delen of fases van de bredere operatie te beschrijven.
Dat onderscheid telt. Anders worden cijfers te makkelijk op één hoop gegooid.
De schade is enorm
De FBI noemt crypto-investeringsfraude de grootste bron van financiële schade voor Amerikanen in 2025. Volgens IC3 liep de gemelde schade op tot $7,2 miljard.
Dat is geen randcategorie.
Het FBI-rapport stelt ook dat deze fraude grotendeels wordt uitgevoerd door georganiseerde criminele ondernemingen in Zuidoost-Azië, waarbij slachtoffers van mensenhandel als dwangarbeiders worden ingezet om de operaties te draaien.
Daar zit het donkerste deel van het verhaal.
Veel mensen achter de schermen zijn zelf geen vrije werknemers. Ze worden met valse vacatures gelokt, hun documenten worden afgepakt en ze moeten onder dwang fraude uitvoeren. DOJ beschreef eerder hoe werknemers in compounds in Myanmar en Cambodja werden gedwongen zich voor te doen als banken, politie of financiële dienstverleners.
Crypto-fraude is hier dus niet alleen financieel misbruik. Het raakt ook mensenhandel.
Deze actie bouwt voort op eerdere klappen
Disruption Week staat niet op zichzelf. In april meldde het DOJ al grote acties tegen scamcenters in Zuidoost-Azië. Twee Chinese verdachten werden aangeklaagd rond een fraudecentrum in Myanmar en plannen voor een compound in Cambodja. Ook werden 503 nepbeleggingswebsites en een Telegram-kanaal voor het ronselen van slachtoffers in beslag genomen.
Het DOJ meldde toen ook dat meer dan $700 miljoen aan crypto was beperkt of bevroren in verband met witwassen uit crypto-investeringsfraude.
Dat bedrag laat zien hoe groot de schaal is.
De $3,8 miljoen uit Disruption Week is dus geen eindpunt. Het is een tactische verstoring binnen een veel grotere strijd.
Fraudeurs gebruiken dezelfde infrastructuur als gewone gebruikers
De belangrijkste les is ongemakkelijk. Scamnetwerken hoeven geen eigen internet te bouwen. Ze gebruiken de normale digitale infrastructuur: socialmedia, berichtenapps, cloudhosting, satellietinternet, exchanges en betalingsrails.
Precies daarom werkt een puur blockchaingerichte aanpak niet.
Een wallet bevriezen helpt. Een nepwebsite offline halen helpt. Maar als accounts blijven bestaan, nieuwe domeinen snel opduiken en internettoegang intact blijft, draait de machine door.
De kracht van deze operatie zit in de combinatie. Meta raakt sociale distributie. Microsoft raakt accounts. Coinbase raakt crypto. SpaceX raakt connectiviteit. Opsporingsdiensten raken personen, servers en bewijsketens.
Zo maak je fraude duurder.
Slachtoffers moeten snel melden
Wie slachtoffer is van crypto-investeringsfraude, moet bewijs veiligstellen en melden bij IC3, het FBI-meldpunt voor internetcriminaliteit. Denk aan walletadressen, transactiehashes, chatberichten, screenshots, URL’s, namen van apps, telefoonnummers en e-mailadressen.
Wacht niet.
Het IC3-rapport beschrijft ook Operation Level Up, waarmee FBI en Secret Service slachtoffers proberen te waarschuwen terwijl fraude nog loopt. In 2025 werden 3.780 slachtoffers gewaarschuwd; 78% wist volgens het rapport niet dat zij werden opgelicht. De geschatte besparing lag boven $225 miljoen.
Dat is waarom snel melden telt. Niet elke euro komt terug, maar vroege signalen kunnen nieuwe schade stoppen.
De nieuwe aanpak is verstoren voor het geld weg is
De markt moet dit niet lezen als overwinning op crypto-fraude. Daarvoor is het probleem te groot.
De juiste lezing is scherper: justitie en techbedrijven bouwen een model om scamnetwerken tijdens hun operatie te raken. Niet alleen na afloop. Niet alleen via één arrestatie. Maar via accounts, servers, internettoegang en crypto tegelijk.
Dat maakt deze actie relevant voor de hele cryptosector.
Fraudeurs gebruiken crypto omdat het snel, grensoverschrijdend en liquide is. Opsporingsdiensten gebruiken blockchaindata omdat die sporen achterlaat. De uitkomst hangt af van wie sneller samenwerkt.
Deze week lag de druk bij de scamnetwerken. Dat mag vaker gebeuren.