Cryptodiefstal kent een bijzondere vorm van wreedheid. Zelfs als je cryptomunten weg zijn, kun je vaak nog steedszienZe bewegen zich stap voor stap over de openbare blockchain. Het is alsof je toekijkt hoe je portemonnee wordt weggevoerd door een glazen gang waar je niet in mag.
Een onderzoek van de BBC naar cryptocriminaliteit brengt harde cijfers en menselijke verhalen naar voren over een trend die zich stilletjes aan het ontwikkelen is: hoewel grootschalige hacks van cryptobeurzen nog steeds de krantenkoppen domineren, richten steeds meer criminelen hun aandacht op individuele beleggers – met behulp van ouderwetse oplichtingspraktijken, gelekte gegevens en, in de ergste gevallen, fysiek geweld.
Waarom cryptodiefstal anders aanvoelt dan gewone fraude
In de traditionele financiële wereld is het meest voorkomende 'happy ending' saai: een bank draait een overschrijving terug, een creditcardmaatschappij annuleert een betaling of een verzekeraar vergoedt de schade. Crypto werkt, per definitie, niet zo.
Het BBC-verhaal begint met "Helen", een inwoonster van het Verenigd Koninkrijk die zegt dat ze ongeveer een jaar geleden is verdwaald.$315.000 (£250.000)in cryptovaluta. Jarenlang hadden zij en haar man "Richard" (niet zijn echte naam) een enorme hoeveelheid cryptovaluta verzameld.CardanoZe waren niet rijk – zij werkte als persoonlijk assistente, hij als componist – maar ze spaarden methodisch en geloofden dat hun vermogen in waarde kon stijgen.
Vervolgens, inFebruari 2024criminelen kregen toegang tot eencloudopslagaccountdie informatie bevatte over hun wallets en hoe ze erin konden komen. Na een kleine testtransactie verplaatsten de dieven al hun munten naar wallets die ze zelf beheerden. Het echtpaar keek maandenlang machteloos toe hoe hun geld werd doorgesluisd.
Die hulpeloosheid is de psychologische impact van cryptodiefstal: het grootboek is transparant, maar de identiteit achter de portemonnee is dat vaak niet.
De omvang: miljoenen eigenaren, miljarden gestolen
Cryptobezit is niet langer een niche. De BBC citeert eenFCA-enquête van augustus 2024wat ruwweg suggereert12% van de Britse volwassenenhad crypto-activa in bezit — ongeveerzeven miljoen mensenWereldwijd wordt geschat dat cryptobezit ongeveer ... bedraagt.560 miljoen.
Doordat steeds meer mensen crypto bezitten, is er meer waarde beschikbaar om te stelen. Aldus een blockchain-analysebedrijf.Chainalysisschattingen dat2025zag totale cryptodiefstalmeer dan 3,4 miljard dollar (2,5 miljard pond)een cijfer dat sinds 2020 ongeveer gelijk is gebleven.
Een aanzienlijk deel van die verliezen is het gevolg van grootschalige aanvallen op cryptobedrijven. De BBC noemt een van de grootste voorbeelden:Noord-Koreaanse hackers hebben 1,5 miljard dollar (1,1 miljard pond) gestolen.van de cryptobeursBybitinFebruari 2025.
Maar de meest verontrustende wending in het verhaal is wat er buiten de daadwerkelijke uitwisselingen gebeurt.
De verschuiving naar het richten op individuen
Uit onderzoek van Chainalysis, aangehaald door de BBC, blijkt dat aanvallen op individuele beleggers sterk zijn toegenomen: van ongeveer40.000 in 2022naar80.000 in 2025.
Chainalysis schat dat hacken, oplichting of het dwingen van personen verantwoordelijk was voor ongeveer20% van alle cryptovaluta is gestolen, in totaal ongeveer$713 miljoen (£532 miljoen)Het bedrijf waarschuwt bovendien dat dit mogelijk een onderschatting is, omdat veel slachtoffers diefstal nooit publiekelijk melden.
Waarom zouden criminelen zich op individuen richten als er op beurzen miljarden te verhandelen zijn?
Er komen een aantal redenen naar voren:
- Beurzen hebben de beveiliging en de incidentrespons verbeterd.Grote bedrijven kunnen zich 24/7 beveiligingsteams, monitoring van opnames en terugvorderingsstrategieën veroorloven.
- Individuen zijn lastige doelwitten.Mensen hergebruiken wachtwoorden, slaan sleutels op in cloudopslag, trappen in overtuigende telefoontjes en scheppen soms op over hun bezittingen.
- Cryptocurrency "zelfbeheer" kent geen genade.Als je je eigen bank bent, hoef je geen bank te bellen.
Kortom: de verbeteringen in de beveiliging van de sector kunnen aanvallers ertoe aanzetten om zich te richten op makkelijkere doelwitten.
Regulering en bescherming: wat je niet krijgt bij crypto
De BBC zet cryptovaluta af tegen de bescherming van traditionele financiële instellingen in het Verenigd Koninkrijk, waar slachtoffers soms een beroep kunnen doen op banken, creditcardmaatschappijen en andere financiële instanties.Financiële Ombudsdienst, of deCompensatieregeling voor financiële dienstverlening.
Cryptobeleggers beschikken over het algemeen niet over dergelijke buffers.
DeFCAHet artikel beschrijft cryptovaluta in het VK als "grotendeels ongereguleerd en risicovol" en waarschuwt dat als er iets misgaat, je waarschijnlijk niet beschermd bent – je moet er dus rekening mee houden dat je al je geld kunt verliezen.
De BBC wijst ook op de merkwaardige realiteit dat zelfs grote spelers te maken kunnen hebben met een wisselende beschikbaarheid van ondersteuning, afhankelijk van de jurisdictie: de krant citeert:Binance, omschreven als 's werelds grootste cryptobeurs, bericht over1,4 miljoen gebruikers in het VKterwijl een adviespagina voor slachtoffers van diefstal in het Verenigd Koninkrijk is geblokkeerd.
Een dergelijke lacune leidt niet tot meer criminaliteit, maar kan de gevolgen wel verergeren: minder duidelijke herstelmogelijkheden betekenen meer wanhoop en meer afhankelijkheid van doe-het-zelf-herstelprogramma's die zelf oplichterij kunnen worden.
Oplichtingstrucs die er modern uitzien, maar gebaseerd zijn op oeroude principes.
Een terugkerend thema in het rapport is dat veel cryptodiefstallen niet slagen dankzij geavanceerde hacktechnieken, maar omdat criminelen mensen begrijpen.
De BBC beschrijft een Amerikaanse zaak waarbij sprake is vanEvan Tangeman, 22, die schuldig pleitte aan deelname aan een groep die de bijnaam 'de' kreeg.Social Engineering EnterpriseVolgens de aanklagers heeft de groep meer gestolen dan$260 miljoen (£194 miljoen)tussenOktober 2023 en mei 2025Vaak door slachtoffers te misleiden door ze te laten denken dat ze met legitieme beurzen te maken hadden en hen over te halen om cryptovaluta over te maken.
Dat 'overtuigen' is belangrijk. Als een slachtoffer een overdracht goedkeurt – zelfs onder manipulatie – zal de blockchain dit als een geldige, definitieve transactie beschouwen.
Met andere woorden: crypto vergroot niet alleen de kans op hacken, maar ook op social engineering.
Wanneer diefstal fysiek wordt: "aanvallen met een moersleutel"
Het rapport belicht ook de keerzijde van deze trend: diefstal waarbij het scherm niet zichtbaar is.
Binnen de cryptogemeenschap bestaat er een term voor overvallen waarbij dreiging of geweld wordt gebruikt om een overdracht af te dwingen:“moersleutelaanvallen”, genoemd naar verhalen over aanvallers die gereedschap zoals moersleutels gebruikten om slachtoffers te intimideren.
De BBC beschrijft voorbeelden die laten zien hoe reëel dit is geworden:
- InSpanjeCriminelen probeerden een echtpaar te dwingen cryptovaluta af te staan; de man werd in zijn been geschoten, gegijzeld en later dood aangetroffen in een bos. Er volgden arrestaties in Spanje en aanklachten in Denemarken.
- InFrankrijkEen poging tot ontvoering van de familie van een crypto-topman werd op video vastgelegd.
- In de vroege2025,David Balland, medeoprichter van een cryptobeveiligingsbedrijfGrootboekHij werd samen met zijn vrouw ontvoerd; de politie bevrijdde hen later, maar Ballands vinger werd afgesneden tijdens de afpersingspoging.
- In het Verenigd Koninkrijk arresteerde de politie zes mensen nadat gemaskerde mannen een auto hadden tegengehouden die tussen twee plaatsen reed.Oxford en Londenen dwong een bewoner om cryptovaluta ter waarde van ... over te maken£1,5 miljoen.
Het patroon is op een grimmige manier logisch: als cryptovaluta direct en onomkeerbaar kunnen worden overgedragen, wordt fysieke dwang een "snelweg" voor criminelen die toch al gewelddadig te werk gaan.
Datalekken: hoe aanvallers lijsten met doelwitten samenstellen
Een andere motor achter cryptocriminaliteit is data – niet alleen 'cryptodata', maar ook gewone consumenteninformatie.
De BBC interviewt Matthew Jones, oprichter van cryptobeveiligingsbedrijf Haven, die stelt dat naarmate "Bitcoin-miljonairs steeds vaker voorkomen", gestolen databases de doelwittenlijsten van criminelen voortdurend verrijken.
Een voorbeeld in het rapport betreftKering(moederbedrijf van merken zoals Gucci en Balenciaga). De BBC meldt dat een hacker beweerde spreadsheets te hebben gekocht voor$300.000 (£224.000)Om degenen met hoge uitgaven te identificeren, werden deze gegevens vervolgens vergeleken met een andere gestolen database om slachtoffers te selecteren.
Die hacker beweerde meerdere mensen te hebben opgelicht.Coinbasegebruikers van ten minste$1,5 miljoen (£1,1 miljoen)Hij was actief in de cryptowereld en toonde de BBC bewijs dat hij de gegevens bezat en dat hij de eigenaar ervan was.$700.000 (£522.000)in Bitcoin, dat volgens hem afkomstig was van één slachtoffer.
Kering heeft eerder aan de BBC laten weten dat haar IT-systemen na het datalek beveiligd waren en dat er geen bankrekeningnummers, creditcardgegevens of overheidsidentificatienummers waren gestolen.
Zelfs zonder betaalgegevens kunnen contactgegevens en bestedingspatronen al voldoende zijn om een overtuigend oplichtingsscenario te creëren.
De wapenwedloop op het gebied van beveiliging: biometrie, geofencing, paniekknoppen
Omdat crypto gebaseerd is op het idee van "zelfbeheer" - het in eigen handen houden van je sleutels - probeert de sector beveiligingsmaatregelen toe te voegen die mensen normaal gesproken van banken verwachten.
Matthew Jones zegt dat er zelf cryptovaluta van hem is gestolen en dat hij daarom bezig is met het ontwikkelen van beveiligingsfuncties voor wallets, zoals:
- Continue biometrische controles, om ervoor te zorgen dat alleen de eigenaar munten kan versturen.
- Geofencing, om transacties buiten goedgekeurde locaties zoals thuis of op het werk te blokkeren.
- Apaniekknopvermoedelijk om de activiteiten snel te bevriezen wanneer iemand dwang of een compromittering vermoedt.
Dit zijn pogingen om realistische veiligheidsconcepten (identiteitsverificatie, signalering van verdachte locaties, noodstops) te vertalen naar een systeem dat is ontworpen om centrale controle te vermijden.
Maar de belangrijkste waarschuwing van de BBC blijft: hoe meer mensen cryptovaluta behandelen als een gewone spaarrekening, hoe meer ze verrast kunnen worden door het gebrek aan consumentenbescherming.
Praktische stappen voor gewone houders
Als je cryptovaluta bezit – zelfs een relatief kleine hoeveelheid – suggereert het rapport een aantal zeer effectieve verdedigingsmaatregelen:
- Beschouw je seed phrase als een combinatie van contant geld en een paspoort.Als het eenmaal blootgesteld is, is herstel onwaarschijnlijk.
- Vermijd het opslaan van inloggegevens voor je digitale portemonnee in cloudopslag.Gemak kan een aanvalspad worden, zoals in het geval van Helen en Richard.
- Schakel overal sterke accountbeveiliging in.Wachtwoordmanagers, multifactorauthenticatie en unieke wachtwoorden verkleinen de kans op een inbreuk.
- Wees sceptisch over dringende "uitwisselingsondersteuning"-contacten.Social engineering maakt vaak gebruik van tijdsdruk.
- Houd rekening met het fysieke risico.Maak je beleggingen niet openbaar en denk goed na over hoe makkelijk je onder druk gezet zou kunnen worden.
Kortom
Cryptocriminaliteit gaat niet alleen over elitehackers die beurzen leegplunderen. Het gaat steeds vaker om criminelen die gelekte data, overreding en soms geweld gebruiken om individuen te viseren – omdat het cryptosysteem succesvolle diefstallen snel, wereldwijd en moeilijk terug te draaien maakt. Als je "je eigen bank" bent, erf je ook de beveiligingstaak van de bank – en op dit moment beseffen veel mensen pas hoe veeleisend die taak is nadat het geld weg is.