HomeBlockchainVeiligheid“Download de StreamYard-app”: de nieuwe oplichtingstruc die cryptomunten treft

“Download de StreamYard-app”: de nieuwe oplichtingstruc die cryptomunten treft

In de afgelopen maanden nemen de pogingen tot online fraude toe die je uitnodigen om de Streamyard-app te downloaden, waarbij valse uitnodigingen voor podcasts, webinars en interviews worden gebruikt om creators, journalisten, Web3 founders en professionals in de crypto-sector en daarbuiten te treffen.

Het mechanisme is eenvoudig: iemand neemt contact met je op en stelt je een interview of deelname aan een ogenschijnlijk prestigieus evenement voor. Vervolgens stuurt diegene je een StreamYard-link om aan de live-uitzending deel te nemen. Tot zover niets vreemds.

Het probleem komt daarna.

Zodra je de link opent, verschijnt er een bericht dat beweert dat de verbinding niet snel genoeg is of dat je een vermeende “StreamYard-app”, in mijn geval voor Windows, moet downloaden om verder te gaan.

En precies hier gaat het alarmbelletje rinkelen.

Vraagt StreamYard echt om een app te downloaden?

Nee. Als je wordt uitgenodigd om StreamYard te downloaden, gaat het om een fraude.

StreamYard is een platform dat voornamelijk via de browser werkt. Gasten kunnen normaal gesproken deelnemen aan live streams en interviews rechtstreeks via Chrome, Edge of andere compatibele browsers, zonder speciale desktopsoftware te installeren.

En juist dit detail maakt veel van deze uitnodigingen verdacht.

Op het moment dat een vermeende organisator erop aandringt dat je een uitvoerbaar bestand of een “Windows desktop-app” downloadt, wordt het risico reëel dat je met een phishing- of malwarepoging te maken hebt.

Hoe de fraude met de valse StreamYard-uitnodiging werkt

Het model doet denken aan veel social-engineeringcampagnes die we al in de crypto-sector hebben gezien. De fraudeurs bouwen een geloofwaardige professionele context op:

  • – uitnodigingen voor podcasts;
  • – online conferenties;
  • – webinars;
  • – media-interviews;
  • – samenwerkingen met startups;
  • – panels gewijd aan AI, blockchain of investeringen.

Vaak lijken de profielen authentiek:

  • – goed verzorgde LinkedIn-accounts;
  • – professionele e-mails;
  • – echte websites;
  • – logo’s en branding van bestaande bedrijven.

Het doel is echter niet om een interview te houden. Het doel is om het slachtoffer te overtuigen om:

  • – malware te downloaden;
  • – trojans te installeren;
  • – externe toegang tot de computer te verlenen;
  • – inloggegevens te stelen;
  • – crypto-wallets of browsersessies te ontvreemden.

In veel gevallen dient het valse technische probleem (“de verbinding is traag”, “de browser is niet compatibel”, “de desktop-app is nodig”) er alleen toe om urgentie te creëren en de waakzaamheid te verlagen.

Waarom de crypto-sector een van de hardst getroffen is door deze fraude

De cryptowereld vormt een ideaal doelwit voor dit soort aanvallen.

Founders, journalisten, influencers en business developers nemen voortdurend deel aan AMA’s, livestreams, interviews, enzovoort.

  • Een uitnodiging ontvangen voor StreamYard, Zoom of Google Meet is in deze sector volkomen normaal.

En precies deze normaliteit benutten cybercriminelen om de aanval geloofwaardig te maken.

Bovendien bewaren veel crypto-professionals wallets die aan de browser zijn gekoppeld, exchange-toegangen, waardevolle socialmedia-accounts en gevoelige bedrijfscredentials.

Een enkele malware-installatie op de computer kan dus enorme gevolgen hebben.

Signalen die argwaan zouden moeten wekken

Er zijn verschillende rode vlaggen die je niet mag negeren.

1. Men vraagt je een “StreamYard-app voor Windows” te downloaden

Dit is waarschijnlijk het belangrijkste signaal.

StreamYard is ontworpen om in de browser te werken. Het is niet nodig om externe software te installeren om als gast deel te nemen, dus het gaat om een fraude.

2. Het domein is niet het officiële

Het is essentieel om altijd de volledige URL te controleren.

Het juiste domein is:

  • streamyard.com

Je moet wantrouwig zijn tegenover soortgelijke adressen zoals:

  • streamyard-app.com
  • streamyardlive.co
  • streamyard-download.net
  • domeinen met streepjes of ongewone extensies.

3. Psychologische druk om in de Streamyard-fraudeval te trappen

Fraudeurs proberen vaak haast te creëren:

  • “We moeten nu meteen live gaan”
  • “Er zijn nog maar een paar minuten over”
  • “Download snel deze tool”
  • “De browser werkt niet goed”

De druk is bedoeld om controles te voorkomen.

4. Moeilijk te verifiëren organisatoren

Als:

  • de podcast in werkelijkheid niet bestaat;
  • het YouTube-kanaal slechts enkele valse abonnees heeft;
  • er geen eerdere afleveringen zijn;
  • het bedrijf geen echte aanwezigheid heeft;

dan kun je beter stoppen en alles controleren.

Fraudes via podcasts en webinars nemen toe

In de afgelopen jaren zijn veel malwarecampagnes videoconferentietools als lokaas gaan gebruiken.

Cybercriminelen en gespecialiseerde groepen richten zich steeds meer op de creator economy, tech-startups en Web3 omdat zij:

  • toegang tot kapitaal hebben;
  • crypto-wallets gebruiken;
  • vaak deelnemen aan online evenementen;
  • op afstand werken;
  • community’s en waardevolle socialmedia-accounts beheren.

Fake interview-scams worden bijzonder wijdverspreid op LinkedIn, X, Telegram en Discord.

Hoe je je kunt beschermen

Om het risico te verkleinen:

  • – download geen uitvoerbare bestanden die je tijdens calls of webinars ontvangt;
  • – gebruik alleen de officiële websites;
  • – controleer de domeinen;
  • – gebruik up-to-date browsers;
  • – vermijd het installeren van software onder druk;
  • – scheid de werkcomputer van de computer die je voor crypto-wallets gebruikt;
  • – schakel overal tweefactorauthenticatie in.

Bij twijfel is het altijd beter om de call te onderbreken en alles rustig te verifiëren.

Conclusie

Het gevaarlijkste aan deze fraudes is dat ze realistisch lijken.

Een uitnodiging voor een podcast of een live stream is tegenwoordig volkomen normaal voor wie in de media, de techsector of de crypto-sector werkt. En precies deze normaliteit wordt door de fraudeurs uitgebuit.

Om deze reden is het belangrijk om te stoppen en te controleren als iemand tijdens een vermeend interview erop aandringt dat je een “StreamYard-app voor Windows” downloadt.

Want zeer waarschijnlijk gaat het niet om een technisch probleem.
Het gaat om een poging tot aanval.

RELATED ARTICLES

Stay updated on all the news about cryptocurrencies and the entire world of blockchain.

Featured video

LATEST