Kaspersky, BlockFi iflası sonrası kripto oltalama saldırılarına karşı uyardı

Saldırganlar, kripto kredi platformunun kelamda müşteri ödemelerini kullanarak cüzdan kurtarma sözlerini ele geçirmeyi hedefliyor.

Kaspersky, iflas eden kripto kredi platformu BlockFi’nin eski müşterilerini gaye alan yeni bir oltalama (phishing) hücum dalgası tespit etti. Bu dolandırıcılık teşebbüsleri, BlockFi’nin 2022’deki iflasının akabinde devam eden müşteri varlık dağıtım sürecini fırsata çevirerek, kullanıcıları kripto para cüzdanlarına ilişkin kurtarma (seed) tabirlerini paylaşmaya ikna etmeyi amaçlıyor. Bu çeşit hücumlar, mağdurlar için önemli finansal kayıplara yol açabiliyor.

Bir devir yüksek getirili faiz hesapları ve kripto teminatlı kredileriyle öne çıkan BlockFi, Kasım 2022’de iflasını açıklamıştı. Şirket, yine yapılandırma planı kapsamında etkilenen müşterilere yönelik geri ödemelere 2024 yılında başladı. Kaspersky’nin tespitlerine nazaran saldırganlar, BlockFi’nin kurumsal kimliğini taklit eden geçersiz e-postalar göndererek alıcıları, “hak kazandıkları ödemeyi talep etmeye” davet ediyor. İlişkiye tıklayan kullanıcılar, bir oltalama sayfasına yönlendiriliyor ve burada “cüzdanlarını bağlamaları” isteniyor.

Saldırganlar, kullanıcılardan mevcut kripto cüzdanlarını kurtarma sözünü (secret/seed phrase) girerek içe aktarmalarını talep ediyor. Bu bilginin paylaşılması ise saldırganlara, mağdurun cüzdanındaki varlıklara direkt erişim imkânı tanıyor.

Kaspersky Anti-Spam Uzmanı Roman Dedenok konuyla ilgili şunları söylüyor: “Bu tıp oltalama atakları hayli yaygın ve gerçek hayattaki gelişmeleri kullanarak itimat ve aciliyet duygusu yaratmayı hedefliyor. Bu tuzaklara düşen kullanıcılar, kripto cüzdanlarını büsbütün kaybetme riskiyle karşı karşıya kalıyor. Her türlü bildirimin kesinlikle resmi kanallar üzerinden doğrulanması ve e-postanın gönderildiği adresin dikkatle denetim edilmesi büyük kıymet taşıyor.”

Oltalama e-postalarında kullanılan logo, renk paleti ve lisan epey ikna edici olduğu için, bu çeşit tehditleri birinci bakışta ayırt etmek sıkıntı olabiliyor. Kaspersky, benzeri dolandırıcılık teşebbüslerinden korunmak için şu adımların atılmasını öneriyor:

  • Tanımadığınız yahut beklemediğiniz e-postalardaki kontaklara tıklamayın ve bu bildirilere cevap vermeyin.
  • Hassas bilgilerinizi koruyun: Bankacılık bilgileri, kripto cüzdan kurtarma sözleri yahut özel anahtarlar hiçbir şartta e-posta ya da çevrimiçi formlar üzerinden paylaşılmamalıdır.
  • Güvenlik araçlarını kullanın: Tüm finansal hesaplar için iki faktörlü kimlik doğrulamayı (2FA) aktifleştirin, Kaspersky Premium gibi muteber güvenlik tahlillerinden yararlanın ve kimlik bilgilerinizi korumak için parola yöneticisi kullanmayı değerlendirin.

 

Kaynak: (BYZHA) Beyaz Haber Ajansı

Yorum yapın

lines konteyner sms onay whatsapp sms onay telegram sms onay seo ajansı ucuz takipçi satın al takipçi satın al instagram takipçi satın al instagram beğeni satın al beğeni satın al tiktok takipçi satın al takipçi hilesi giresun haber işitme cihazı fiyatları son dakika haberler ipek eşarp lohusa giyim fenerbahçe maç bileti galatasaray maç bileti beşiktaş maç bileti yemek tarifleri yüz temizleme jeli nemlendirici yüz kremi cilt bakımı ürünleri saç bakımı ürünleri
sms onay whatsapp sms onay telegram sms onay google reklam ajansı takipçi satın al instagram takipçi satın al ucuz takipçi satın al instagram türk takipçi satın al twitter trend topic satın al tt satın al beğeni satın al instagram beğeni satın al ücretsiz takipçi takipçi hilesi fenerbahçe maç bileti galatasaray maç bileti beşiktaş maç bileti metin2 pvp serverler izmit evden eve nakliyat ankara evden eve nakliyat araç üstü çadır giresun haber son dakika haberler haberler haber takipçi satın al torpil ipek eşarp lohusa giyim yüz temizleme jeli nemlendirici yüz kremi cilt bakımı ürünleri saç bakımı ürünleri google hit botu | selçuksports | poki | gaziantep herbalife | herbalife | 1001 oyun