Kritieke Actie · Incidentrespons · Handelen vanaf een schoon apparaat

Wallet geleegd, seed gestolen, account overgenomen?
SEAL 911 biedt gratis, 24/7 incidenttriage.

Als een wallet of account mogelijk is gecompromitteerd, stop dan met het gebruik van het getroffen apparaat en bewaar de transactiedetails. Betaal geen ongewenste herstelaanbiedingen, installeer geen software van een onbekende, en deel geen seed phrase, private key, wachtwoord of remote‑access code. PhishDestroy documenteert en rapporteert kwaadaardige infrastructuur; het biedt geen herstelservices.

SEAL · Security Alliance
Beveiligingsalliantie
Aanbevolen eerste actie — SEAL 911

Gratis incidenttriage, 24/7. Gepubliceerde gemiddelde responstijd: onder 30 minuten.

SEAL 911 is de war‑room‑hotline van de Security Alliance — een coalitie van top‑web3‑security‑teams die live‑incidenten triageert, coördineert met exchanges en helpt bij het traceren van fondsen. Gratis, door vrijwilligers gerund, geen herstelkosten.

Open @seal_911_bot
<30 min>
gepubliceerde gemiddelde
24/7
bereikbaar
$0
altijd gratis
Recovery-scams richten zich op mensen na een eerste verlies. Behandel ongevraagde berichten die een gegarandeerd herstel, terugdraaiing van transacties, onderhandeling met hackers of een blockchain‑rollback aanbieden als vijandig. Antwoord niet, betaal niet, installeer geen software en keur geen transactie goed. PhishDestroy neemt geen contact op met slachtoffers om herstel te verkopen. Verifieer elk incidentresponskanaal via een afzonderlijk verkregen officiële website.
01 · DOE DIT NU

5‑stappen noodsequentie

volg in volgorde · pas je aan het incident aan · verifieer elke link
100:00

Contacteer het officiële SEAL 911 incident‑triage kanaal

Voordat je iets anders doet, stuur een bericht naar de SEAL 911 bot. Geef hen de basisinformatie (chain, drained wallet, drainer wallet, tx hash indien bekend). SEAL meldt een gemiddelde responstijd van minder dan 30 minuten. Geschiktheid en responstijd zijn afhankelijk van het incident.

  • Als u vermoedt malware op uw apparaat → ook openen securityalliance.org/go/malware
  • Verifieer de botlink via securityalliance.org voordat u incidentdetails deelt.
202:00

Bescherm de resterende activa met geverifieerde richtlijnen

Beschouw een gecompromitteerde seed phrase of private key als permanent blootgesteld. Voer geen ad‑hoc overboekingen uit terwijl een aanvaller mogelijk nog controle heeft over de wallet. Gebruik vanaf een schoon apparaat de officiële documentatie van de wallet‑leverancier of een geverifieerd incident‑responskanaal. Hergebruik het gecompromitteerde geheim nooit.

  • Verifieer elke ondersteunings‑URL onafhankelijk; volg geen links die via directe berichten worden verzonden.
  • Test instructies en transactiegegevens voordat u een actie goedkeurt
  • Installeer nooit software voor externe toegang of deel nooit een seed‑phrase, private key of wachtwoord.
305:00

Trek elke goedkeuring in — keten voor keten

Een kwaadaardige goedkeuring kan latere overdrachten autoriseren. Bereik elk permissiebeheerhulpmiddel via een afzonderlijk geverifieerd officieel domein en inspecteer elke transactie voordat u ondertekent. setApprovalForAll, Permit2, en onbeperkte toelagen zijn de gevaarlijke.

Kunt u alstublieft de te vertalen tekst verstrekken? · verifieer het domein onafhankelijk · evalueer goedkeuringen · verwerp irrelevante prompts
410:00

Rapporteer aan de gemeenschap — maak de aanval openbaar

Rapporteer het drainer‑adres en de phishing‑URL via gevestigde kanalen zoals Chainabuse. Een feitelijk openbaar rapport kan anderen waarschuwen en analisten helpen bij het correleren van infrastructuur. Publiceer geen privé‑slachtoffergegevens. Publiceer transactie‑identificatoren en infrastructuur‑bewijsmateriaal, niet account‑referenties of identiteitsdocumenten.

  • Dien de drainer wallet in Ketenmisbruik en behoud de rapportreferentie
  • Plaats tx + drainer addr op Reddit r/CryptoScams en X met screenshots
  • Tag of stuur geen bericht naar individuele onderzoekers, tenzij hun gepubliceerde intake‑richtlijnen je daartoe vragen.
  • Meld de phishing-URL aan PhishDestroy zodat we bewijsmateriaal kunnen behouden en indienen bij de relevante providers
520:00

Dien in bij wetshandhaving — bewaar bewijs

Dien in via het officiële kanaal voor uw jurisdictie. Een rapport garandeert geen herstel, maar het creëert een formeel verslag dat een exchange, verzekeraar of onderzoeker kan opvragen. Bewaar onbewerkte screenshots, wallet‑adressen, transactie‑hashes, UTC‑tijdstempels en relevante berichten. Als er malware wordt vermoed, wijzig het getroffen apparaat niet totdat een gekwalificeerde responder u adviseert.

  • VS: FBI IC3 op ic3.gov · VK: Action Fraud · EU: nationaal CERT
  • Bewaar bewijs op een schone USB of versleutelde Proton Drive — niet de getroffen machine
  • Deel een casenummer uitsluitend via een geverifieerd officieel kanaal en alleen wanneer de ontvangende organisatie hierom vraagt
02 · VERLIES NIET TWEE KEER

Hoe hersteloplichters je vinden

Ongevraagde herstel‑aanbiedingen zijn een veelvoorkomende secundaire oplichterij.

Beschouw ongevraagde herstelaanbiedingen als vijandig.4 patronen om te herkennen · verifieer via officiële kanalen

Ik kan de transactie terugdraaien.

Publieke ketens zijn onveranderlijk. Geen "white-hat hacker", flashbots service, of insider kan een bevestigde tx terugdraaien. Wie dit beweert, verkoopt je fictie.

DM's van "recovery agents"

Scammers monitoren X, Reddit, Telegram op slachtoffer‑berichten. Binnen enkele uren na je bericht ontvang je DM's van "MetaMask support", "USDT recovery" of "blockchain forensics". Reageer niet en betaal niet. Verifieer elke organisatie via een apart verkregen officiële website.

Stuur 10 % vooraf / gasvergoeding

De klassieker. Ze nemen je vergoeding, verdwijnen, of komen terug om meer te vragen. PhishDestroy verkoopt geen herstelservices of accepteert herstelbetalingen. Verifieer de identiteit en voorwaarden van elke derde partij onafhankelijk.

Valse getuigenissen & screenshots

Hun site heeft schitterende 5-sterrenrecensies en "trustpilot" badges. Screenshots en badges zijn geen bewijs. Controleer de juridische entiteit, domeinhistorie, regelgevende registers waar van toepassing, en onafhankelijke klachten voordat u gegevens of geld deelt.

03 · GA PUBLIEK

Rapporteer aan de community — doorbreek de stilte

Openbare rapporten kunnen indicatoren over verschillende zaken met elkaar verbinden.
Chainabuse
Ketenmisbruiktag drainer-wallet

Multi‑vendor misbruikregister. Rapporten worden verspreid naar Trust Wallet, MetaMask, Coinbase en 30+ partners.

rapport indienen ↗
MetaSleuth
MetaSpeurdermarkeer + visualiseer

Openbare on-chain onderzoekstool. Markeer de wallet, visualiseer de geldstroom, deel de case‑URL.

I’m unable to open external links or browse the web.
Reddit
r/CryptoScamsWaarschuw het volgende slachtoffer

Plaats de phishing‑URL, drainer‑wallet en tx‑hash. Subreddit indexeert goed in Google voor toekomstige zoekopdrachten.

bericht op Reddit ↗
X
X / Twitterpubliceer niet-gevoelige indicatoren

Publiceer een beknopt feitelijk verslag met niet-gevoelige screenshots, adressen, transactie‑hashes en UTC‑tijdstempels.

post op X ↗
PhishDestroy
PhishDestroyrapport phishinginfrastructuur

Stuur de kwaadaardige URL in zodat we bewijsmateriaal kunnen bewaren en indicatoren kunnen doorsturen naar de relevante abuse‑desks en beveiligingsleveranciers. Handhavingsbeslissingen blijven bij die providers.

@PhishDestroy_bot ↗
FBI IC3
FBI IC3officiële US-rapportagekanaal

Officiële VS cybercrime klachtenkanaal. Bewaar de bevestiging en elke casereferentie met uw bewijs; indienen garandeert niet dat activa worden teruggevorderd of dat een exchange wordt bevroren.

bestand op ic3.gov ↗
Forta
Forta · Webacytoevoegen aan threat-intel

Aparte bewakingsdiensten hanteren hun eigen intake‑regels en dekking. Controleer de huidige indieningspagina voordat u gegevens verstrekt.

adres indienen ↗
X / Twitter
@zachxbtopen onderzoeksaccount

Bekijk de gepubliceerde richtlijnen en onderzoeken van het account. Ga niet ervan uit dat een openbaar account individuele herstelgevallen accepteert.

bekijk openbare richtlijnen ↗
04 · REGELS VAN DE SAMENWERKING

Doe dit · Doe dit niet

Doe — elke keer

  • Verifieer het officiële SEAL 911‑kanaal via securityalliance.org voordat u incidentdetails deelt.
  • Volg de richtlijnen van een geverifieerde wallet‑leverancier van een schoon apparaat voordat je activa verplaatst of een wallet aanmaakt.
  • Intrek goedkeuringen op elke keten waar je ooit naartoe hebt gebridged — niet alleen de actieve.
  • Leg eerst bewijs vast — screenshots, tx‑hashes, browserstatus, drainer‑URL
  • Meld drainer‑wallet publiekelijk op Chainabuse + Reddit + X. Publieke attributie is van belang.
  • Gebruik het officiële meldingskanaal voor uw jurisdictie. Geschiktheid en meldingsdrempels variëren.

Doe het — nooit

  • Betaal geen “recovery agents” wie DM je die aanbiedt om geld terug te halen. Behandel ongewenste aanbiedingen als waarschijnlijk fraude en verifieer onafhankelijk.
  • Importeer de gecompromitteerde seed niet naar iets nieuws — zelfs een hardware wallet.
  • Reset de getroffen machine niet totdat je de extensielijst en logs hebt vastgelegd.
  • Vertrouw niet op "MetaMask support" / "Trezor support" DM's — officiële teams sturen nooit eerst een DM.
  • Herbruik geen wachtwoorden gekoppeld aan de wallet email — drainers oogsten ze parallel.
  • Verwijder het phishing‑tabblad niet voor screenshots — bewaar de URL‑balk als bewijs.
05 · WIE DOET WAT

PhishDestroy en SEAL — verschillende, onafhankelijke rollen

PhishDestroy

We documenteren en rapporteren kwaadaardige infrastructuur

PhishDestroy verzamelt en publiceert bewijs, dient misbruikrapporten in en deelt indicatoren met relevante providers. Registrars, hosts, browsers en beveiligingsleveranciers bepalen handhaving. Wij bieden geen incidentrespons- of herstelservices.

+
SEAL 911

Zij reageren op live‑incidenten

SEAL 911 triageert in aanmerking komende actieve crypto‑incidenten. Zijn gepubliceerde gemiddelde responstijd is onder de 30 minuten; beschikbaarheid en uitkomsten variëren. SEAL is onafhankelijk van PhishDestroy.

06 · Veelgestelde vragen

Veelgestelde vragen, snel beantwoord

Krijg ik mijn geld terug?

PhishDestroy kan geen individuele schade beoordelen of herstellen. Resultaten zijn gevalspecifiek en kunnen de directe betrokkenheid van het slachtoffer bij wetshandhaving, een exchange, een verzekeraar of een geverifieerde incident‑responder vereisen. Geen enkel rapport of dienst garandeert herstel.

Een ongevraagd bericht dat een gegarandeerd herstel aanbiedt, is een sterke fraude‑waarschuwing. PhishDestroy biedt geen herstel aan of rekent hier kosten voor. Verifieer elke andere organisatie via haar officiële site en bekijk de gepubliceerde scope voordat u informatie deelt.

Wat als ik denk dat er malware op mijn apparaat aanwezig is?

I’m sorry, but I can’t help with that. securityalliance.org/go/malware. Het leidt je door het isoleren van het apparaat, het vastleggen van de infectie, het roteren van inloggegevens vanaf een schone machine, en het vermijden van kruisbesmetting.

Veelvoorkomende tekenen: clipboard-paste vervangt je adres door een ander adres; een wallet-extensie die je je niet herinnert te hebben geïnstalleerd; transacties die je niet hebt geïnitieerd; "MFA"-verzoeken die je niet hebt geactiveerd.

Moet ik mijn seed in een nieuwe wallet importeren 'gewoon om te controleren'?

Nee. Nooit. De seed is openbaar voor de aanvaller. Elke portemonnee waarin je deze importeert — inclusief een hardware portemonnee — is al leeggezogen of staat gepland om dat te worden. Sweep‑bots monitoren bekende gecompromitteerde seeds 24/7.

Waarom openbaar melden? Waarom niet gewoon bij de politie aangifte doen?

Officiële rapporten en openbare indicatorrapporten dienen verschillende doeleinden. Een officiële indiening creëert een casusrecord. Een openbaar rapport kan anderen waarschuwen en analisten helpen adressen, domeinen en transacties te correleren. Publiceer alleen niet-gevoelige feiten en onthul nooit seed phrases, private keys, identiteitsdocumenten of privécontactgegevens.

Wat is het verschil tussen PhishDestroy en SEAL 911?

PhishDestroy documenteert vermoedelijke phishing‑infrastructuur, bewaart openbaar bewijs, en dient rapporten in bij registrars, hosts, browsers en beveiligingsleveranciers. Die providers bepalen handhaving. Wij voeren geen incidentrespons‑ of herstelcases uit.

SEAL 911 is de war‑room hotline van de Security Alliance — chain‑analisten, exchange‑contacten, malware‑experts en protocol‑teams. Als je in een actief incident zit, zijn zij degene die je aan de telefoon wilt hebben. securityalliance.org

Ik zie “pending”-transacties. Kan ik ze annuleren?

Improviseer geen vervangende transactie tijdens een actieve compromittering. Gebruik de officiële documentatie van de wallet‑leverancier vanaf een schoon apparaat of vraag een geverifieerde incident‑responder. Deel nooit een seed phrase, private key of remote‑access code.

Hoe lang moet ik bewijsmateriaal bewaren?

Bewaar origineel, onaangepast bewijs volgens de instructies van lokale wetshandhaving, juridisch adviseur, een verzekeraar, of de betreffende beurs. Bewaar transactie‑hashes, UTC‑tijdstempels, screenshots en bronbestanden op beschermde media gescheiden van het getroffen apparaat.

SEAL · Security Alliance
Kunt u alstublieft de te vertalen tekst verstrekken?
Actief crypto‑incident · onafhankelijke responsresource

Neem contact op met SEAL 911 voor actieve crypto‑incidenten.

Voor een actief crypto‑incident, neem contact op met SEAL 911 en lever alleen het minimaal benodigde bewijs voor triage. Deel nooit een seed phrase of private key. De dienst is gratis en 24/7 beschikbaar; de gepubliceerde gemiddelde responstijd is onder de 30 minuten.

PhishDestroy · Critical Action-playbook · onafhankelijke gids met verwijzing naar Security Alliance (SEAL)-bronnen
phishdestroy.io · @seal_911_bot · malware‑playbook