Crypto-oplichting 2026: Telegram-support, valse KYC, wallet-drainers — een beschermingschecklist
Educatief materiaal; bij betwiste gevallen en grote bedragen schakel een beveiligingsspecialist in.
In 2026 winnen oplichters vooral op snelheid en afleiding. De patronen herhalen zich: ze lokken je naar “support” op Telegram, zetten een valse KYC-"verificatie" in, wisselen het ontvangstadres vlak voor verzending, of verleiden je ertoe zelf een drainer-transactie te ondertekenen. Hieronder staan de veelvoorkomende dreigingen en een checklist die daadwerkelijk geld bespaart.
Hoe het geld verdwijnt
1) Je deelde je seed phrase of privésleutel
Als je je seed phrase typte "om te verifiëren", "om te synchroniseren" of "om fondsen te herstellen", is het voorbij. Dit is de harde regel: echte support vraagt nooit om je sleutels.
2) Je hebt iets ondertekend zonder te begrijpen wat het is
"Sign" en "Approve" kunnen onschuldig lijken in een wallet. In de praktijk kan het toestemming geven om tokens leeg te halen of een overdracht uit te voeren via een valcontract.
3) Je stuurde geld naar een "nieuw adres" dat door support werd opgegeven
"We zijn van wallet veranderd, stuur hierheen" is klassiek. Hetzelfde verhaal wanneer "bijgewerkte gegevens" in een chat verschijnen.
Scam #1: Telegram-support en kapen van het communicatiekanaal
Hoe het eruitziet
Ze sturen je eerst een bericht: "Hallo, support hier. We zien een probleem. Neem contact op via Telegram @support…"
Je zoekt op Telegram, vindt een "officiële chat" en een "admin" regelt alles in twee minuten.
Waarom het werkt
Telegram is makkelijk te klonen: avatars, gebruikersnamen, vastgezette berichten, bots. Zodra je weggetrokken bent van de officiële interface (website/app), controleert de oplichter de context.
Wat te doen
- Neem alleen contact op met support via de officiële website/app en het ticketsysteem.
- Behandel elk Telegram DM-supportbericht standaard als nep.
- Als iemand je naar Telegram doorstuurt, sluit de chat en verifieer contacten op de officiële pagina's van de dienst.
Scam #2: Valse KYC en verificatielinks
Hoe het eruitziet
- "Je account is geblokkeerd, voltooi dringend KYC via deze link."
- "Om opnames te ontgrendelen, stuur foto + selfie + SMS-code."
- "Installeer deze verificatie-app" (het is malware / een code-interceptor).
Waar het risico zit
- Phishing-site steelt login/wachtwoord/2FA-codes.
- Documenten worden verzameld voor toekomstige fraude (leningen, SIM-swap, accountaanmaak).
- Ze halen een "teststorting" of "ontgrendelingsvergoeding" binnen.
Wat te doen
- Doe KYC alleen binnen het service-dashboard dat je zelf hebt geopend (niet via een chatlink).
- Deel nooit 2FA-codes, SMS-codes of eenmalige bevestigingen.
- Ontgrendelingskosten en teststortingen zijn bijna altijd oplichting.
Scam #3: Adresvervanging en adresvergiftiging
Twee veelvoorkomende varianten
- Clipboard-swap: je kopieert een adres, plakt het en het is al anders.
- Adresvergiftiging: oplichters sturen een kleine transactie vanaf een vrijwel identiek adres zodat je later het verkeerde uit je geschiedenis kiest en een groot bedrag stuurt.
Snelcheck voor je verzendt
- Verifieer minstens de eerste 6 en laatste 6 tekens van het adres.
- Vergelijk voor grote bedragen het volledige adres—geen snelkoppelingen.
- Stuur een kleine testoverdracht als het adres of netwerk nieuw is.
- Gebruik een withdrawal whitelist/adresboek in je exchange/wallet en blokkeer opnames naar niet-goedgekeurde adressen.
Scam #4: Wallet-drainers, valse airdrops
Hoe het eruitziet
- "Claim airdrop", "Mint", "Verifieer geschiktheid", "Connect wallet".
- De site lijkt echt, het domein is vergelijkbaar, socials staan vol met bot-"bewijs".
- De wallet vraagt om een handtekening of approve, soms zonder duidelijke hoeveelheid.
Wat te doen voordat je een wallet koppelt
- Koppel je hoofdwallet niet aan onbekende sites. Gebruik een aparte wallet met een klein limiet.
- Lees wat je ondertekent: "infinite approve" is een typische toegangspoort.
- Herroep na interactie permissies—vooral bij DeFi/airdrops.
15-minuten beveiligingsinstelling
Exchange/ accounts
- App-gebaseerde 2FA (geen SMS).
- Anti-phishingcode in e-mails.
- Withdrawal address whitelist + vertraging bij wijzigingen in de whitelist.
- Een apart e-mailadres voor financiële diensten.
Wallet/ apparaten
- Seed phrase alleen offline bewaren. Geen foto’s, cloudopslag of chats.
- Een dedicated browserprofiel voor crypto met minimale extensies.
- Één "dApp-wallet" voor sites/airdrops, en een aparte hoofdwallet voor opslag.
Als je al met oplichters te maken hebt gehad
- Stop het lek: wijzig wachtwoorden, intrek sessies, bevries opnames, zet whitelists aan.
- Herroep wallet-approvals als je iets hebt "approved".
- Bewaar bewijs: TX-hashes, screenshots, adressen, domeinen, chatlogs.
- Neem contact op met support via officiële kanalen en, als er fiat bij betrokken was, je bank/betaalprovider.
Conclusie
De meeste crypto-oplichterijen in 2026 draaien om drie hefbomen: vertrouwen in messenger-support, gehaaste verificatie en slordige omgang met adressen/handtekeningen. Als je je aan eenvoudige regels houdt—2FA, withdrawal whitelists, testtransfers, een aparte dApp-wallet en nooit je seed phrase delen—falen de meeste aanvallen voordat ze beginnen.