Brooklyn man krijgt tot 12 jaar voor Coinbase-phishing
Spektor deed zich voor als Coinbase-medewerker en zou via social engineering bijna $16 miljoen hebben buitgemaakt. De zaak onderstreept hoe phishing en walletfraude ook grote exchanges blijven raken.

Korte samenvatting
- Een man uit Brooklyn kreeg vier tot twaalf jaar cel voor een Coinbase-phishingzaak die bijna $16 miljoen opleverde bij ongeveer 100 slachtoffers.
- Ronald Spektor deed zich voor als Coinbase-medewerker en lokte gebruikers naar een neppe wallet die hij zelf kon benaderen.
- De gestolen crypto werd via meerdere crypto exchanges witgewassen; Spektor moet ook bijna $16 miljoen schade vergoeden.
Een man uit Brooklyn is veroordeeld tot vier tot twaalf jaar cel voor een jaarlange Coinbase-phishingzaak waarbij volgens aanklagers bijna $16 miljoen (€14 miljoen) aan crypto werd buitgemaakt bij ongeveer 100 gebruikers. Ronald Spektor bekende eerder deze maand schuld aan een aanklacht met 31 punten, waaronder witwassen, grootschalige diefstal en bezit van gestolen goederen.
Hoe de oplichting werkte
Volgens het Openbaar Ministerie deed Spektor zich voor als medewerker van Coinbase. Slachtoffers kregen te horen dat hun assets gevaar liepen door een hacker. Daarna werden zij overgehaald om hun crypto over te zetten naar een nieuwe crypto wallet die veilig leek, maar in werkelijkheid door Spektor kon worden benaderd.
De zaak laat zien hoe social engineering nog altijd een van de zwakste plekken in crypto is. Aanvallers hoeven daarbij niet altijd in te breken in een protocol of exchange; vaak is het genoeg om vertrouwen te winnen en gebruikers zelf een verkeerde stap te laten zetten. Coinbase is al langer een doelwit voor dit soort aanvallen, en de cryptosector ziet phishing al jaren als een hardnekkig risico. Ook AI-gedreven fraude maakt zulke imitatie-aanvallen steeds overtuigender.
Witwassen via exchanges
De gestolen crypto werd volgens de aanklagers vervolgens meerdere keren verplaatst via verschillende crypto exchanges. Uiteindelijk kwam het geld terecht op zogenoemde cash-out points, waar het kon worden omgezet in andere cryptocurrencies, in inzetten kon worden gebruikt, in cash kon worden omgezet of kon worden besteed aan cadeaubonnen en digitale assets.
Onderzoekers koppelden de zaak aan Spektor via transactiegegevens, blockchainanalyse, digitale forensische sporen en informatie uit meerdere huiszoekingsbevelen. Ook werd zijn thuis-IP-adres gelinkt aan meerdere wallets waaruit crypto was gestolen. Naast de celstraf moet hij bijna $16 miljoen (€14 miljoen) aan schade vergoeden en meer dan $500.000 (€438.200) aan cash, crypto en persoonlijke bezittingen afstaan.
Waarom dit relevant is voor gebruikers
Voor Europese crypto-gebruikers is deze zaak vooral een herinnering dat phishing niet alleen draait om nepwebsites of valse e-mails. Criminelen gebruiken steeds vaker overtuigende nabootsing van bekende platforms en proberen slachtoffers zelf een overdracht te laten goedkeuren. Dat maakt waakzaamheid rond wallet-adressen, supportverzoeken en onverwachte waarschuwingen extra belangrijk, zeker bij grote exchanges.