Kort samengevat

Een verzorgde interface bewijst niets. Vertrouw op de bestemming, op wat er precies gevraagd wordt en op je eigen controleprocedure, niet op de zelfverzekerdheid van de pagina.

01

Begin op een plek die de aanvaller niet beheert

Het gevaarlijkste moment is vaak de eerste klik. Zoekadvertenties, gekloonde socialemedia-accounts, Discord-berichten en domeinen met een gelijkende spelling leiden allemaal naar overtuigende kopieën. Volg niet de link die voor je staat, maar open een bladwijzer die je zelf hebt bewaard of navigeer vanuit de onafhankelijk geverifieerde officiële documentatie van het project.

Wat je controleert is de volledige hostnaam, niet het logo of de paginatitel. Kort je telefoon het adres af, tik dan op de adresbalk en lees vanaf de laatste punt vóór de eerste schuine streep. Een subdomein als example.com.attacker.site hoort bij attacker.site, niet bij example.com.

  • Gebruik een bewaarde bladwijzer of een link in onafhankelijk geverifieerde officiële documentatie.
  • Lees de hostnaam tot het einde en bevestig dat het topleveldomein is wat je verwachtte.
  • Behandel zoekadvertenties en dringende socialemediaberichten als aanwijzingen om te controleren, niet als betrouwbare bestemmingen.
02

Weet wat 'verbinden' wel en niet kan

Een basisverbinding met je wallet laat een site meestal alleen het publieke adres zien dat jij kiest, en zou nooit om je herstelzin mogen vragen. Latere ondertekeningen en goedkeuringen kunnen heel andere gevolgen hebben, dus schuif niet elk venster onder hetzelfde onschuldige woord.

Word je gevraagd om onbeperkte bestedingsrechten voor tokens, om berichten die je niet begrijpt of om transacties die bestemming of bedrag verbergen, stop dan. Een echte deadline overleeft de tijd die controleren kost. De aanvaller heeft nodig dat je het tegenovergestelde denkt.

03

Gebruik een uitstapprocedure van twee minuten

Gedraagt de pagina zich anders dan de documentatie, sluit hem dan. Doe geen kleine test en vraag niet aan degene die de link stuurde of hij echt is. Open een nieuw tabblad, zoek zelf de officiële ondersteuningskanalen en vergelijk het domein en de gevraagde handeling precies.

Heb je al iets verdachts ondertekend, beperk dan eerst de schade voordat je onderzoekt. Verbreek de verbinding met de site in je wallet, bekijk de tokengoedkeuringen, bewaar transactiehashes en schermafbeeldingen en neem via een geverifieerd kanaal contact op met je walletaanbieder. Betaal nooit een onbekende die belooft je bezittingen terug te halen.

Bronnen en controle

We gebruiken waar mogelijk primaire bronnen en herzien deze pagina wanneer de aangehaalde richtlijnen of de onderliggende systemen wezenlijk veranderen.

Geschreven door
Crypto Academy Editorial Desk
Gecontroleerd door
Crypto Academy Research Desk
Volgende controle
1 dec 2026
Deze gids afgerond?Alleen in deze browser opgeslagen.