Crypto is geld dat met één klik van eigenaar wisselt. Criminelen weten dat. Volgens Chainalysis werd in 2025 ruim 3,4 miljard dollar aan crypto gestolen, en cyberaanvallen op crypto treffen steeds vaker gewone gebruikers: het ging om zo’n 158.000 gevallen van gehackte persoonlijke portemonnees, met minstens 80.000 slachtoffers.
Binance investeert zelf flink in beveiliging. Maar de beste slotenmaker helpt niet als jij de sleutel onder de mat legt. Meestal kraakt niemand het platform; de deur staat open door kleine beveiligingsfouten bij digitale portemonnees en accounts. Hieronder staan er acht, elk met een oplossing die je in een paar minuten regelt.

Fout 1: een zwak of hergebruikt wachtwoord
Gebruik je op Binance hetzelfde wachtwoord als bij een webwinkel? Dan is een datalek daar meteen jouw probleem. Criminelen testen gestolen combinaties automatisch op honderden sites tegelijk. Een korte, ingewikkelde reeks tekens presteert bovendien slechter dan een lange zin van willekeurige woorden. Kies dus een uniek wachtwoord van minstens vijftien tekens en laat een wachtwoordmanager het onthouden.
Fout 2: inloggen via openbaar wifi zonder bescherming
Station, café, hotel: overal hangt gratis wifi, en niet elk netwerk is wat het lijkt. Een aanvaller zet gewoon een nepnetwerk neer met een vertrouwde naam en leest ondertussen mee. Een goede VPN (virtueel privénetwerk) versleutelt je verkeer al voordat het de lucht in gaat. Bij VeePN kies je uit meerdere VPN-servers, zodat je internettoegang in Nederland ook onderweg beter afgeschermd blijft. Geen wondermiddel, wel een slot dat je zonder moeite dichtdraait. Handelen of opnemen doe je bij twijfel liever thuis. Zet ook automatisch verbinden met bekende netwerken uit.
Fout 3: tweestapsverificatie alleen met sms
Sms is beter dan niets. Maar niet veel beter. Bij SIM-swapping neemt een oplichter jouw telefoonnummer over en ontvangt zo al je codes. Kies een authenticator-app of, nog beter, een passkey, want die laat zich niet naar een nepsite lokken. Binance adviseert zelf passkeys. Je kunt bovendien instellen wanneer extra verificatie nodig is, bijvoorbeeld altijd bij opnames. Bewaar de back-upcodes van je authenticator-app op papier.
Fout 4: klikken op nepmails en nepsites
Phishing blijft de meest gebruikte ingang. Ook bij de Binance-hack van 2019, waarbij ruim 7.000 bitcoin (toen zo’n 40 miljoen dollar) verdween, speelde phishing een rol. Het noodfonds SAFU vergoedde de schade. Stel daarom een antiphishingcode in; die staat vanaf dat moment in elke echte e-mail van het platform.
Herken een nepbericht aan deze signalen:
- tijdsdruk, zoals “reageer binnen 24 uur of je account wordt gesloten”;
- een webadres dat één letter afwijkt;
- het ontbreken van jouw antiphishingcode;
- de vraag om een 2FA-code of de herstelzin van je portemonnee, want die vraagt Binance nooit.
Fout 5: geen lijst met vertrouwde opnameadressen
Stel dat iemand toch binnenkomt. Zonder extra slot stuurt hij je saldo naar zijn eigen adres, en weg is het. Zet daarom de functie voor vertrouwde opnameadressen aan; dan werkt een opname alleen naar adressen die jij vooraf hebt goedgekeurd. Na een wachtwoordwijziging blokkeert Binance opnames bovendien doorgaans een dag lang, en dat geeft jou tijd om in te grijpen.
Voeg een nieuw adres pas toe nadat je het teken voor teken hebt vergeleken. Sommige malware verwisselt gekopieerde adressen namelijk stiekem voor dat van de aanvaller.
Fout 6: API-sleutels met te veel rechten
Gebruik je een handelsbot of een app die je portefeuille bijhoudt? Dan heb je waarschijnlijk een API-sleutel aangemaakt. Geef die alleen de rechten die echt nodig zijn, laat opnamerechten uit en beperk de sleutel tot vaste IP-adressen. Plak zo’n sleutel nooit in een chat, een openbaar codebestand of een “gratis” bot van een onbekende partij. Eén gelekte sleutel is genoeg. Controleer bovendien regelmatig welke sleutels nog actief zijn en verwijder wat je niet meer gebruikt.
Fout 7: alles op de beurs laten staan
Een beurs is handig, maar geen kluis. Het Bybit-incident van begin 2025 kostte ongeveer 1,5 miljard dollar en was goed voor bijna de helft van alle gestolen crypto van dat jaar. Wat je niet dagelijks verhandelt, hoort in een eigen digitale portemonnee, het liefst een fysieke. Bewaar de herstelzin op papier, offline, en nooit als screenshot of in de cloud.
“Niet jouw sleutels, niet jouw munten.” Zo luidt een bekend gezegde in de cryptowereld.
Fout 8: nooit controleren welke apparaten ingelogd zijn
Open in je account het apparaatbeheer. Zie je een telefoon of laptop die je niet kent? Log die meteen uit en verander je wachtwoord. Doe deze controle eens per maand, net als bij je bankafschriften.
Geef daarnaast elk apparaat waarmee je inlogt dezelfde basis. Installeer updates direct, download apps alleen uit de officiële winkel en zorg voor VPN-toegang op alles wat je buitenshuis gebruikt. Een telefoon zonder updates is voor malware een open uitnodiging.
Je beveiligingschecklist in vijf regels
Een uurtje is genoeg om de basis op orde te krijgen:
- unieke wachtwoorden in een wachtwoordmanager;
- authenticator-app of passkey in plaats van sms;
- antiphishingcode en vertrouwde opnameadressen;
- API-sleutels zonder opnamerechten;
- maandelijkse controle van apparaten en sessies.
Wat je doet als het toch misgaat
Zie je een opname die jij niet hebt gedaan? Blokkeer je account direct via de beveiligingsinstellingen, log uit op alle apparaten en neem alleen contact op via de officiële app of website. Nooit via een nummer of link uit een bericht. Bewaar daarna schermafbeeldingen en transactiegegevens, want die heb je nodig voor je aangifte bij de politie.
Slot: kleine stappen, groot verschil
De Amerikaanse FBI kreeg in 2025 ruim 181.000 klachten binnen die met crypto te maken hadden. De gemelde schade kwam uit op 11,4 miljard dollar, 22 procent meer dan een jaar eerder, en per melding ging het gemiddeld om ruim 62.000 dollar. Dat is geen kleingeld.
Geen enkele instelling maakt je onaantastbaar. Toch is het verschil tussen een makkelijk en een moeilijk doelwit vaak niet meer dan een uurtje werk. Criminelen kiezen de weg van de minste weerstand. Zorg dat jouw account niet die weg is.
The post 8 Veelvoorkomende Fouten Op Het Gebied Van Cybersecurity Bij Binance En Hoe Je Ze Kunt Vermijden appeared first on Coinliners.nl.

