In plaats van een phishingmail of -sms, hebben cybercriminelen iets anders bedacht om je op te lichten. Uit naam van Ledger sturen ze brieven rond met een valse QR-code.
‘Mandatory Wallet Validation’ is het onderwerp van de brief. Daarin staat dat alle gebruikers verplicht zijn hun wallets te valideren met hun persoonlijke en geheime herstelzin. Doe je dit niet, dan wordt er gedreigd dat je de toegang tot jouw Ledger-apparaten verliest. Daardoor zou je dus niet meer bij je crypto kunnen. Je kunt het proces zogenaamd voltooien door de QR-code in de brief te scannen. Scan absoluut niets.
De politie waarschuwde recent voor een toename in het gebruik van valse QR-codes door online fraudeurs. Ledger meldt op zijn site: ‘Zodra je een zogenaamde Ledger-communicatie ontvangt via een brief, ga er dan vanuit dat het om een phishingpoging gaat.’

Dit zal Ledger nooit doen
Ledger zal je nooit vragen om je herstelzin. “Als onze klanten een bericht ontvangen dat lijkt afkomstig te zijn van Ledger en waarin om hun 24 woorden wordt gevraagd, moeten ze dit zeker als een phishingpoging beschouwen.” Deel dus nooit je herstelzin met anderen, deze is strikt geheim. Daarnaast communiceert Ledger alleen via mail en de officiële sociale mediakanalen.
In de brief staat dat als je het verzoek tot validatie negeert, Ledger de toegang tot je wallet en geldmiddelen zal beperken. Dat is alleen niet waar. Ledger is ook niet in staat je apparaat te 'blokkeren' of 'deactiveren'. “Elk verzoek om dit te doen, is een poging om u op te lichten”, meldt het bedrijf op hun site. Onthoud ook dat een Ledger-apparaat wordt gebruikt voor zelfbeheer. Cryptovalutarekeningen zijn zo ontworpen dat er geen identiteit direct aan een rekening kan worden gekoppeld.
Heb je de QR-code gescand?
Verander dan eventueel ingevoerde wachtwoorden en neem direct contact op met Ledger voor passende hulp. Heb je betaalgegevens ingevuld? Stel dan je bank op de hoogte. Voer een virusscan uit in verband met eventuele malware en zorg ervoor dat je apparaten up-to-date zijn.
Als je denkt dat je een vals bericht, brief of telefoontje hebt ontvangen van een derde partij die zich voordoet als Ledger, meld dit dan via 'phishing@ledger.fr'.