DOLAR 34,0007 0.29%
EURO 37,8289 0.58%
ALTIN 2.820,160,39
BITCOIN 1968226-3,43%
İstanbul
23°

HAFİF YAĞMUR

02:00

İMSAK'A KALAN SÜRE

Kaspersky, dünya genelindeki kripto para kullanıcılarını hedef alan yeni bir kimlik avı planını ortaya çıkardı
  • Haberv
  • Gündem
  • Kaspersky, dünya genelindeki kripto para kullanıcılarını hedef alan yeni bir kimlik avı planını ortaya çıkardı

Kaspersky, dünya genelindeki kripto para kullanıcılarını hedef alan yeni bir kimlik avı planını ortaya çıkardı

ABONE OL
11 Temmuz 2023 09:06
Kaspersky, dünya genelindeki kripto para kullanıcılarını hedef alan yeni bir kimlik avı planını ortaya çıkardı
0

BEĞENDİM

ABONE OL

Kaspersky, dünya genelindeki kripto para kullanıcılarını gaye alan bir kimlik avı kampanyasını ortaya çıkardı. Bu usul, siber hatalılar tarafından kullanılan ve kripto paranın cazibesindeki artışı yansıtan daima gelişen taktikleri gözler önüne seriyor. Kaspersky’nin tahlilleri, sadece 2023 baharında hem sıcak hem de soğuk cüzdanları kapsayan 85 binden fazla dolandırıcılık e-postası tespit etti ve engelledi. Kaspersky, bu iki farklı e-posta hücum tekniğinin inceliklerini ortaya koyan ve sıcak ve soğuk kripto para depolama prosedürlerindeki farklılıkları aydınlatan derinlemesine bir rapor da sundu.

Crypto.com tarafından açıklanan rakamlara göre dünya çapında 400 milyondan fazla kripto para cüzdanı sahibi eşliğinde sıcak cüzdanların popülaritesindeki artış, bu sistemlerin kolay erişilebilir olmasından kaynaklanıyor. Kripto borsaları ve özel uygulamalar üzere çevrimiçi depolama hizmetleri, daima internet temasına sahip olmaları nedeniyle siber hatalılar için öncelikli maksat haline geldi.

Sıcak cüzdan kullanıcılarını gaye alan kimlik avı atakları ekseriyetle kolay taktikler kullanıyor ve derin teknik bilgiye sahip olmayan şahısları istismar ediyor. Saldırganlar, uydurma e-postalar aracılığıyla tanınmış kripto borsalarını taklit ederek kullanıcıları süreçleri doğrulamaya yahut cüzdanlarının güvenliğini yine teyit etmeye çağırıyor. Durumdan şüphelenmeden kontaklara tıklayan kurbanlar, cüzdanlarını kurtarmak için kıymetli bir öge olan tohum cümlelerini (seed phrase) girmelerini isteyen düzmece web sayfalarına yönlendiriliyor. Dolandırıcılar, tohum cümlesine erişim sağlayarak kurbanın cüzdanının denetimini ele geçirebiliyor ve fonları kendi hesaplarına aktarabiliyor.

 

Sahte Ripple’lere dikkat!

Buna karşılık soğuk cüzdanlar, özel bir aygıt yahut kâğıda not edilmiş özel bir anahtar üzere çevrimdışı depolama sistemlerine karşılık geliyor. Bunlar ortasında donanım cüzdanları yaygın bir soğuk cüzdan tipini oluşturuyor ve gelişmiş güvenlik tedbirleri nedeniyle kıymetli kripto para varlıklarını depolayan kullanıcılar ortasında popülerlik kazanıyor. Lakin Kaspersky araştırmacıları yakın vakitte soğuk cüzdan sahiplerini istismar etmek için özel olarak tasarlanmış maksatlı bir kimlik avı kampanyası keşfetti. Bu kampanya, önde gelen bir kripto para borsası Ripple üzere görünen ve alıcıları bir XRP token çekilişine katılma vaadiyle ikna eden bir e-posta eşliğinde başlatıldı.

İlginizi Çekebilir;  Donanım cüzdanınızın kurtarma ifadesi ateşe ve duya dayanıklı mı?

 

Bu teknikle dolandırıcılar, kurbanları bir kimlik avı sayfasına yönlendirmek yerine Ripple web sitesinin dizaynını taklit eden aldatmaya yönelik bir blog yazısına yönlendirmek üzere daha sofistike bir teknik kullanıyor. Bu blog, kullanıcılara belirtilen ilişkiyi takip ederek platformun dahili kripto para ünitesi olan XRP token’larından oluşan bir çekilişe katılma bahtı sunuyor. Buradan resmi Ripple alan ismine çok benzeyen bir alan ismi kullanan (Punycode kimlik avı saldırısı) uydurma Ripple sayfasına tıklayan kullanıcılardan, donanım cüzdanlarını Trezor yahut Ledger üzere bir dolandırıcılık web sitesine bağlamaları isteniyor. Bu etkileşim, dolandırıcıların kurbanların hesaplarına erişim sağlamasına ve hileli süreçler başlatmasına imkan tanıyor.

 

85 binden fazla dolandırıcılık engellendi

2023 bahar mevsimi prestijiyle Kaspersky’nin antispam tahlilleri, kripto para kullanıcılarını maksat alan 85 binden fazla dolandırıcılık e-postasını muvaffakiyetle tespit etti ve engelledi. Bu arka niyetli kampanya Mart ayında 34 binden fazla makûs emelli iletinin engellenmesiyle tepeye ulaştı. Kaspersky, Nisan ve Mayıs aylarında da kripto para kullanıcılarını müdafaaya devam ederek bu aylarda sırasıyla yaklaşık 19 bin 902 ve 30 bin 816 dolandırıcılık e-postasını engelledi.

Kaspersky Güvenlik Uzmanı Roman Dedenok, şunları söyledi: “Kripto para ünitelerinin popülaritesinde devam eden bir artışa şahit oluyoruz. Bu nedenle kullanıcıların tetikte olmaları ve dijital varlıklarını korumak için güçlü güvenlik tedbirleri almaları gerekiyor. Gönderenin gerçekliğini doğrulamak ve rastgele bir kontağa tıklamadan yahut hassas bilgiler vermeden evvel dikkatli olmak çok değerli.” 

Securelist.com’da kriptofishing kampanyasıyla ilgili raporun tamamını okuyun.

Kaspersky uzmanları, kripto varlıkları inançta tutmak isteyenler için aşağıdakileri öneriyor:

  • Yazılımlarınızı resmi kaynaklardan satın alın. Donanım cüzdanlarını sırf üreticinin web sitesi yahut yetkili satıcılar üzere resmi ve emniyetli kaynaklardan temin edin.
  • Cüzdanınızı inceleyin. Yeni donanım cüzdanınızı kullanmadan evvel rastgele bir kurcalama belirtisine karşı denetim edin. 
  • Donanım yazılımını doğrulayın. Donanım cüzdanındaki aygıt yazılımının yasal ve yeni olduğunu kesinlikle doğrulayın. Bunu en son sürüm için üreticinin web sitesini denetim ederek yapabilirsiniz. 
  • Tohum cümlenizi (seed phrase) garanti altına alın. Donanım cüzdanınızı kurarken tohum cümlenizi yazdığınızdan ve inançlı bir halde sakladığınızdan emin olun. Kaspersky Premium gibi muteber bir güvenlik tahlili, taşınabilir aygıtınızda yahut bilgisayarınızda saklanan kripto bilgilerinizi koruyacaktır. 
  • Güçlü bir şifre kullanın. Donanım cüzdanınız şifrelemeye müsaade veriyorsa, güçlü ve eşsiz bir şifre tercih edin. Kolay varsayım edilebilir parolalar kullanmaktan yahut öbür hesaplardaki parolaları tekrar kullanmaktan kaçının. Parolaları tesirli ve inançlı bir formda yönetmek için Kaspersky Password Manager kullanabilirsiniz.
İlginizi Çekebilir;  Sağlık Bakanı Koca'dan Müjde! MHRS Onaylı Randevu Sistemi Başladı!

Kaynak: (BYZHA) Beyaz Haber Ajansı

Bu yazı yorumlara kapatılmıştır.


HIZLI YORUM YAP
300x250r

300x250r

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.