De site ziet er behoorlijk echt uit. Onder een logo van de belastingdienst begint het ‘crypto-aangifteformulier’, waarin gebruikers wordt gevraagd om in te vullen hoeveel cryptovaluta ze bezitten en waar die zijn opgeslagen.

Het formulier vraagt daarbij naar online platforms als Bitvavo en Coinbase, maar ook naar hardwarematige crypto-wallets. Dat zijn een soort usb-sticks die gebruikt kunnen worden om bitcoins op te bewaren.

Persoonsgegevens

Het formulier eindigt met een serie vragen over persoonsgegevens, waaronder telefoonnummer en adres. De valse pagina wordt verspreid via email, zegt hacker Wesley Neelen, die de scam ontdekte. “Je krijgt een melding van een nieuw bericht in je berichtenbox. Als je daarop klikt, kom je uiteindelijk op dit formulier uit.”

Wat precies de bedoeling is van het formulier, is onduidelijk. “Het zou kunnen dat criminelen je daarna telefonisch benaderen”, zegt Neelen. “Maar ze zouden ook bij je aan de deur kunnen komen.”

Overvallen en ontvoeringen

Dat is geen ongefundeerde angst: er vinden steeds vaker aanvallen, overvallen of zelfs ontvoeringen plaats, waarbij slachtoffers van hun cryptovaluta worden bestolen. Wereldwijd gaat het om honderden gevallen, en ook in Nederland vinden zulke overvallen plaats.

Eerder deze maand nog heeft de politie vijf verdachten aangehouden die betrokken zouden zijn bij een ontvoering. Zij zouden een 24-jarige man in een auto hebben getrokken en onder bedreiging van een vuurwapen hebben gedwongen om crypto’s over te maken. Vervolgens werd het slachtoffer in het Brabantse Uppel uit de auto gezet en achtergelaten.

Gelekte emailadressen

De criminelen achter de nep-belastingaangifte gaan geraffineerd te werk: het adres van de pagina wordt bijna dagelijks veranderd, om blokkades te omzeilen. Zowel de site als de gebruikte emails lijken erg op de officiële overheidspagina’s.

Mogelijk richten ze zich specifiek op mensen die een hardware wallet bezitten. In 2020 werd het bedrijf Ledger, dat zulke wallets verkoopt, gehackt. Daarbij kwamen meer dan een miljoen emailadressen van klanten op straat te liggen. Neelen vermoedt dat die adressen nu gebruikt worden om gericht phishingmails te versturen.

Crypto’s en belasting: hoe zit dat?

Als je cryptomunten bezit, moet je die opgeven bij je belastingaangifte. Maar er bestaat geen speciaal ‘crypto-aangifteformulier’, ze zijn onderdeel van je jaarlijkse aangifte inkomstenbelasting.

De belastingdienst communiceert daarnaast via de app Berichtenbox van de overheid. Die app stuurt nóóit mails met een link: als er een nieuw bericht in je Berichtenbox staat moet je zélf de app openen of de site bezoeken via het adres mijn.overheid.nl.

In deze video zie je waarom juist de meest ‘stabiele’ cryptomunt een tikkende tijdbom is: