Tijdens een internationale operatie hebben de Britse politie, de Amerikaanse Secret Service en de Canadese politie duizenden slachtoffers van approval phishing geïdentificeerd. Deze vorm van fraude richt zich op gebruikers die via valse meldingen toegang verlenen tot hun cryptowallets, waardoor criminelen de inhoud kunnen leegtrekken.

De operatie, die een week duurde, leidde tot het identificeren van meer dan twintigduizend gecompromitteerde wallets en ruim drieduizend slachtoffers die werden gewaarschuwd. Daarnaast wisten de autoriteiten twaalf miljoen dollar te bevriezen die door criminelen was gestolen uit deze wallets. Verder werd meer dan 45 miljoen dollar aan gestolen cryptocurrency in andere fraudezaken wereldwijd geïdentificeerd en buitgemaakt. Ook werden meer dan honderd domeinnamen die voor fraude werden gebruikt in beslag genomen.

De Amerikaanse Secret Service legt uit dat bij approval phishing slachtoffers valse pop-ups of waarschuwingen te zien krijgen die afkomstig lijken van vertrouwde apps of diensten die met crypto-investeringen te maken hebben. Vervolgens wordt hen gevraagd om toegang tot hun wallet goed te keuren, waarna criminelen de wallets kunnen leegmaken. Omdat transacties op de blockchain onomkeerbaar zijn, is het vrijwel onmogelijk om het gestolen geld terug te krijgen.

Meer informatie over deze gezamenlijke actie is te vinden in de berichten van de Britse politie, de Secret Service en in de uitgebreide toelichting op de operatie.