Nieuwe golf van crypto-phishing richt zich op wallet-gebruikers: miljoenen dollars buitgemaakt

  • Nieuwe 'wallet-drainer'-groep 'Eleven Drainer' duikt op.
  • Onderzoekers van blockchain-beveiligingsbedrijf SlowMist melden dat de phishing-groep haar bereik snel uitbreidt en haar technieken steeds verder verfijnt.
  • Ondanks hun toenemende verfijning wijzen beveiligingsexperts erop dat de meeste crypto-phishingincidenten nog altijd het gevolg zijn van gebruikersfouten.
Promo

Een nieuw ‘wallet-drainer’-plan duikt op in de crypto-onderwereld en vergroot de druk op een ecosysteem dat al geteisterd wordt door een aanhoudende golf phishingaanvallen.

Op 9 november meldde SlowMist-oprichter Yu Xian dat zijn team een toenemend aantal slachtoffers had opgespoord die in verband worden gebracht met een groep die bekendstaat als Eleven Drainer.

Eleven Drainer onthulling toont groeiende kwetsbaarheid in crypto-beveiliging

Xian verklaarde dat het gaat om een nieuwe “phishing-as-a-service”-groep in de cryptosector, die de afgelopen weken steeds actiever is geworden.

Gesponsord
Gesponsord

Zijn opmerkingen suggereren dat de operators hun bereik uitbreiden en hun technieken verfijnen. Deze ontwikkeling heeft SlowMist-onderzoekers ertoe aangezet te onderzoeken of de groep nieuwe, meer geavanceerde uitbuitingsmethoden inzet.

Tweet van SlowMist-oprichter

Ondertussen voegt Eleven Drainer zich bij een volle markt van geprofessionaliseerde drainage-service providers, zoals Angel en Inferno Drainer.

De afgelopen jaren is deze sector sterk gegroeid, waardoor oplichters met weinig inspanning grootschalige kwaadwillende operaties kunnen uitvoeren.

Deze kits bieden alles wat een fraudeur nodig heeft, inclusief gekloonde websites, misleidende sociale media-accounts, smart contract-scripts en geautomatiseerde workflows. In ruil daarvoor nemen operators een percentage van de gestolen fondsen.

Hierdoor zijn deze kwaadwillenden de ruggengraat geworden van moderne crypto-phishingcampagnes. In 2024 waren drainers verantwoordelijk voor ongeveer $494 miljoen aan verliezen, een stijging van 67% ten opzichte van het jaar daarvoor.

Toch wijzen beveiligingsspecialisten erop dat, ondanks de toenemende verfijning van deze groepen, gebruikersgedrag nog altijd het zwakste punt blijft bij de meeste incidenten.

Volgens experts maken deze aanvallers gebruik van gehaaste beslissingen en misleidende prompts. Ze passen sociale-engineeringtechnieken toe om gebruikers ertoe te verleiden hun assets over te dragen zonder de waarschuwingssignalen te herkennen.

Xian benadrukte deze realiteit en merkte op dat er “weinig verdedigingsmaatregelen” bestaan, behalve het handhaven van gedisciplineerd online gedrag.

Zijn advies komt neer op het vermijden van onbekende websites, het zorgvuldig controleren van elk wallet-handtekeningverzoek en het weigeren om transacties goed te keuren onder druk.

Disclaimer

BeInCrypto streeft naar onbevooroordeelde, transparante verslaggeving. Dit nieuwsartikel is bedoeld om accurate en actuele informatie te verstrekken. Lezers wordt echter geadviseerd de feiten onafhankelijk te verifiëren en een professional te raadplegen voordat zij beslissingen nemen op basis van deze inhoud. Houd er rekening mee dat onze Algemene Voorwaarden, ons Privacybeleid en onze Disclaimers zijn bijgewerkt.

Gesponsord
Gesponsord