-Reklam-

MetaMask dolandırıcılığı kripto cüzdanları tehlikeye atıyor

Furkan
Furkan
Okuma Süresi: 3 dk


ABONE OLGoogle News Hayaleturk

Getting your Trinity Audio player ready...

Son birkaç yılda kripto para birimiyle ilgili kimlik avı dolandırıcılıklarında, dijital para birimindeki patlamayla bağlantılı olarak gözle görülür bir artış oldu. 2021’de Kaspersky ürünleri genel olarak 460 binden fazla kriptoyla ilgili kimlik avı saldırısını tespit edip engellerken, şirketin araştırmacıları 2022’nin sadece iki buçuk ayında 100 binden fazla bu tür saldırı bildirdi.

Kaspersky uzmanları halihazırda MetaMask kripto cüzdanını hedef alan yoğun dolandırıcılık faaliyeti gözlemliyor. 2022’de şimdiye kadar 4 binden fazla MetaMask ile ilgili kimlik avı saldırısı tespit edildi. Dolandırıcılar, olası bir hesap engelleme uyarısı gösteren kimlik avı sayfaları dağıtarak kripto yatırımcılarının “seed phrase” ifadelerini toplayabiliyor ve kurbanın cüzdanına, kimlik bilgilerine ve birikimlerine erişim sağlayabiliyor.

Geçtiğimiz yıl boyunca NFT’lerin yükselişiyle birlikte MetaMask, kullanıcıların NFT pazarlarıyla etkileşim kurarak Ethereum hesaplarını yetkilendirmelerine izin vermesi nedeniyle kullanıcıların dikkatini çekti. Kaspersky tarafından tespit edilen dolandırıcılık kampanyasında kurbanlar, hesaplarının bloke edileceğine dair uyarı içeren bir e-posta alıyor. Blokenin önlenmesi için kullanıcılardan kimlik avı bağlantısını tıklayarak hesaplarını doğrulamaları isteniyor.

Kimlik avı sayfası, yalnızca “MetaMask” adını ve logosunu değil, aynı zamanda diğer markaların adlarını da içeren bir etki alanını kullanarak orijinal MetaMask tasarımını taklit ediyor. Cüzdanın blokesini kaldırmak için dolandırıcılar kurbanın cüzdanın güvenliğini sağlayan kişisel başlangıç cümlesini (12 veya 24 kelimelik gizli bir cümle) bir şifre ve özel anahtarla birlikte istiyor. Kullanıcı bu gizli ifadeyi paylaştığında gerçek MetaMask web sitesine yönlendiriliyor, ancak hesapları ve tüm birikimleri çoktan dolandırıcıların eline geçmiş oluyor.

-Reklam-
Ad imageAd image

Kaspersky Güvenlik Uzmanı Roman Dedenok, şunları söylüyor: “Çoğu kripto yatırımcısı cüzdan şifrelerinin güvenliğine değer verirken bazıları, özellikle kripto para birimleri dünyasında yeni olanlar, ‘seed phrase’ ifadelerini korumanın önemini hafife alıyor. Sisteme aşırı güven duyan kullanıcılar cüzdanlarına ve kripto varlıklarına erişimlerini kaybedebilir. Dolandırıcılar kurbanların birikimlerine erişmelerini sağlayan kimlik avı sayfalarının nasıl oluşturulacağını öğrendi, ama biraz dikkatle bu sayfaları tanımak mümkün. MetaMask seed phrase hırsızlığı kampanyası, tespit edilebilecek tüm yaygın hileli planların belirtilerine sahiptir. Dilbilgisi, yazım hataları ve yanlış alan adları dolandırıcıları her zaman ele verir.

MetaMask dolandırıcılığı hakkında daha fazla bilgiyi Kaspersky Daily adresinde bulabilirsiniz.

Kripto dolandırıcılıklarına karşı korunmak için Kaspersky uzmanları şunları öneriyor:

  • Tedbirli olunmalı. Para ve hesap kaybı, transferler, hediyeler ve avantajlar hakkında beklenmedik mesajlar alınıyorsa bunların çoğu dolandırıcılık girişimidir. 
  • Bağlantılar her zaman dikkatle kontrol edilmeli. İnternet servis sağlayıcılarından gelen mesajlardaki herhangi bir bağlantıya tıklamamak en iyisidir. Bunun yerine adres elle tarayıcıya yazılabilir.
  • Kimlik avına karşı korunmak için güvenilir bir virüsten koruma çözümü yüklenebilir. Kaspersky Internet Security’nin yerleşik kimlik avı ve dolandırıcılık önleme özellikleri, kullanıcıları geç olmadan potansiyel olarak tehlikeli siteler hakkında uyarır.
  • Dark Web’de Satışa Çıkarılan Hesaplarda En Çok Kullanılan 20 Şifre
    Getting your Trinity Audio player ready… Birçok kullanıcı internette hesap açarken güçlü şifreler oluşturmak yerine kolay hatırlanan şifreler seçiyor. Yapılan araştırmalarda elde edilen sonuçlara göre veri ihlallerinin yüzde 81’i bireysel şifrelerin çalınmasıyla gerçekleşiyor ve bu durum siber saldırganların iştahını kabartıyor. Siber saldırganların veri hırsızlığında en çok kullandığı 5 yöntemi sıralayan Bitdefender Antivirüs’ün Türkiye distribütörü Laykon Bilişim’in Operasyon… Devamını oku: Dark Web’de Satışa Çıkarılan Hesaplarda En Çok Kullanılan 20 Şifre
  • Siber suçluların kişisel verilerin peşinden koşmasının 7 nedeni 
    Getting your Trinity Audio player ready… Ne zaman çevrimiçi olsak, arkamızda bir veri izi bırakıyoruz. Hayatlarımız dijital teknoloji ile giderek daha fazla iç içe geçerken dijital ayak izlerimiz de büyümeye devam ediyor. Sosyal medyada paylaşım yaparken veya çevrimiçi ürün satın alırken oluşturduğumuz bazı veri parçaları, internetin gölgelerinde gizlenen siber suçlular için büyük değer taşıyabilir.  İçindekiler… Devamını oku: Siber suçluların kişisel verilerin peşinden koşmasının 7 nedeni 
  • Bir telefon aramasının dolandırıcılık olduğunu nasıl anlarsınız?
    Dolandırıcıların telefon yoluyla kişileri kandırarak, kişisel bilgilerini ve banka hesaplarını ele geçirmeye çalışmasıyla ortaya çıkan telefon dolandırıcılığı, modern toplumun karşılaştığı en yaygın suçlardan biri olarak görülüyor. Telefon dolandırıcılığının dünyada ve ülkemizde yüksek oranda görüldüğünü belirten Bitdefender Antivirüs Türkiye distribütörü Laykon Bilişim’in Operasyon Direktörü Alev Akkoyunlu, telefon dolandırıcılığını tespit etmenin ve korunmanın yöntemlerini paylaşıyor.
  • Bitcoin dolandırıcılığına dikkat 
    Getting your Trinity Audio player ready… Dijital güvenlik şirketi ESET, kripto paralarınızı güvende tutmanız için dikkat etmeniz gerekenleri sıraladı.
  • Güvenli parola oluşturmanın 10 temel yolu
    Getting your Trinity Audio player ready… İnternet, hayatın her kesiminden insan için fırsatlarla dolu olsa da günümüzde siber koruma konusunda dikkatli davranmak her zamankinden daha önemli.
  • Sosyal medyada bahar temizliği zamanı
    Getting your Trinity Audio player ready… Sosyal medya hesabınız ne kadar çok olursa dijital temizliğiniz de o kadar zor olabilir. Siber güvenlik şirketi ESET, sosyal medya hesaplarında dijital karmaşaya düzen getirecek önerilerini paylaştı.

Yazar Furkan
Takip et
💻 hayaleturk.com'un 👻 joker oyuncusu