←Terug naar Signalen en risico’s

Phishing

Phishing beschrijft pogingen om via misleidende berichten, e-mails of nagemaakte pagina s gevoelige gegevens los te krijgen, zoals inloggegevens, sleutels of een seed phrase. De boodschap doet zich vaak voor als afkomstig van een bekende partij. Of een bericht werkelijk phishing is, valt niet altijd in een oogopslag vast te stellen.

Wat het kan betekenen

Een onverwacht bericht dat om gegevens of toegang vraagt kan een aanwijzing zijn van phishing, maar hoeft dat niet te zijn. Soms is het legitiem, soms niet. Wat het werkelijk is, blijkt pas wanneer de afzender en de gevraagde handeling rustig worden nagegaan.

PraktijkvoorbeeldIemand ontvangt een bericht dat lijkt te komen van een bekend platform, met het verzoek snel in te loggen via een meegestuurde link. De pagina lijkt echt, maar vraagt om gegevens die normaal niet nodig zijn. Zo n verzoek kan reden zijn om extra voorzichtig te zijn.

Wat is phishing bij crypto?

Pogingen om via misleidende berichten of nagemaakte pagina s inloggegevens, sleutels of een seed phrase los te krijgen. De boodschap doet zich vaak voor als van een bekende partij.

Hoe herken ik mogelijke phishing?

Een onverwacht verzoek om gegevens of toegang, vaak met tijdsdruk, kan een aanwijzing zijn. Zekerheid ontstaat pas door de afzender rustig na te gaan.

Waarom phishing bij crypto zwaarder weegt

Bij een bankrekening bestaat er nog een terugweg: een betaling kan soms worden teruggehaald en er is een partij die kan ingrijpen. Bij crypto ligt dat anders. Een transactie is definitief en er is geen centrale beheerder. Daarom is phishing bij crypto niet alleen vervelend maar direct beslissend, en daarom richten de meeste pogingen zich op sleutels en herstelwoorden.

Wat phishing lastig maakt, is dat de berichten steeds beter kloppen. Ze verwijzen naar een echt platform, gebruiken uw voornaam en komen op een moment dat past bij iets wat u werkelijk aan het doen was. De houdbare regel is daarom niet om beter te kijken, maar om nooit via een link in te loggen en altijd zelf naar het platform te navigeren.

Externe bronDe politie legt uit hoe phishing en smishing zijn opgebouwd, welke kenmerken terugkeren en wat u doet als u erop bent ingegaan. Ook staat er wat u bij een melding of aangifte moet aanleveren, waaronder de berichten zelf. Die informatie is bruikbaar voordat u iets weggooit: politie.nl over phishing en smishing.

Wat doet u direct na phishing bij crypto?

Verbreek de verbinding met de toepassing, verplaats zo mogelijk het resterende tegoed naar een nieuwe wallet met nieuwe herstelwoorden en bewaar alle berichten en transactiegegevens. Laat de betalingen daarna door Paucitas onderzoeken en vastleggen; met dat rapport kunt u aangifte doen.

Kan een phishingbetaling worden teruggedraaid?

Nee. Een bevestigde transactie op de blockchain staat vast. Wat wel kan, is de route vastleggen zodat een bevoegde instantie er vervolgstappen op kan baseren.

Is phishing altijd een e-mail?

Nee. Het gebeurt ook via sms, chatberichten, telefoon en advertenties met een nagemaakte pagina. De vorm wisselt, het doel blijft hetzelfde.

Zie ook

Seed phrase (categorie Transacties), Wallet-hack (categorie Transacties), Pig butchering (categorie Fraude). Phishing kan onderdeel zijn van een grotere opzet.

Uw eigen situatie

Leest u dit, dan heeft u waarschijnlijk een vraag over uw eigen situatie. Dat is precies wat Paucitas doet.

De eerste stap is telefonisch contact. Dat plannen wij het liefst via WhatsApp in, zodat u niet hoeft te wachten. In dat gesprek kijken wij samen wat er in uw geval feitelijk vast te stellen is en wat Paucitas voor u kan onderzoeken.

Naar het contactformulier

Wij zijn 24/7 bereikbaar op: