SAHTE RİPPLE’LERE DİKKAT
Kaspersky, dünya genelindeki kripto para kullanıcılarını hedef alan yeni bir kimlik avı planını ortaya çıkardı...

11 Temmuz 2023 Salı 11:10
Kaspersky, dünya genelindeki kripto para kullanıcılarını hedef alan bir kimlik avı kampanyasını ortaya çıkardı. Bu yöntem, siber suçlular tarafından kullanılan ve kripto paranın cazibesindeki artışı yansıtan sürekli gelişen taktikleri gözler önüne seriyor.
Kaspersky'nin çözümleri, yalnızca 2023 baharında hem sıcak hem de soğuk cüzdanları kapsayan 85 binden fazla dolandırıcılık e-postası tespit etti ve engelledi. Kaspersky, bu iki farklı e-posta saldırı tekniğinin inceliklerini ortaya koyan ve sıcak ve soğuk kripto para depolama yöntemlerindeki farklılıkları aydınlatan derinlemesine bir rapor da sundu.
Crypto.com tarafından açıklanan rakamlara göre dünya çapında 400 milyondan fazla kripto para cüzdanı sahibi eşliğinde sıcak cüzdanların popülaritesindeki artış, bu sistemlerin kolay erişilebilir olmasından kaynaklanıyor. Kripto borsaları ve özel uygulamalar gibi çevrimiçi depolama hizmetleri, sürekli internet bağlantısına sahip olmaları nedeniyle siber suçlular için öncelikli hedef haline geldi.
Sıcak cüzdan kullanıcılarını hedef alan kimlik avı saldırıları genellikle basit taktikler kullanıyor ve derin teknik bilgiye sahip olmayan kişileri istismar ediyor. Saldırganlar, sahte e-postalar aracılığıyla tanınmış kripto borsalarını taklit ederek kullanıcıları işlemleri doğrulamaya veya cüzdanlarının güvenliğini yeniden teyit etmeye çağırıyor. Durumdan şüphelenmeden bağlantılara tıklayan kurbanlar, cüzdanlarını kurtarmak için önemli bir unsur olan tohum cümlelerini (seed phrase) girmelerini isteyen sahte web sayfalarına yönlendiriliyor. Dolandırıcılar, tohum cümlesine erişim sağlayarak kurbanın cüzdanının kontrolünü ele geçirebiliyor ve fonları kendi hesaplarına aktarabiliyor.
Sahte Ripple’lere dikkat!
Buna karşılık soğuk cüzdanlar, özel bir cihaz veya kâğıda not edilmiş özel bir anahtar gibi çevrimdışı depolama sistemlerine karşılık geliyor. Bunlar arasında donanım cüzdanları yaygın bir soğuk cüzdan türünü oluşturuyor ve gelişmiş güvenlik önlemleri nedeniyle önemli kripto para varlıklarını depolayan kullanıcılar arasında popülerlik kazanıyor. Ancak Kaspersky araştırmacıları yakın zamanda soğuk cüzdan sahiplerini istismar etmek için özel olarak tasarlanmış hedefli bir kimlik avı kampanyası keşfetti. Bu kampanya, önde gelen bir kripto para borsası Ripple gibi görünen ve alıcıları bir XRP token çekilişine katılma vaadiyle ikna eden bir e-posta eşliğinde başlatıldı.
Bu teknikle dolandırıcılar, kurbanları bir kimlik avı sayfasına yönlendirmek yerine Ripple web sitesinin tasarımını taklit eden aldatmaya yönelik bir blog yazısına yönlendirmek gibi daha sofistike bir teknik kullanıyor. Bu blog, kullanıcılara belirtilen bağlantıyı takip ederek platformun dahili kripto para birimi olan XRP token'larından oluşan bir çekilişe katılma şansı sunuyor. Buradan resmi Ripple alan adına çok benzeyen bir alan adı kullanan (Punycode kimlik avı saldırısı) sahte Ripple sayfasına tıklayan kullanıcılardan, donanım cüzdanlarını Trezor veya Ledger gibi bir dolandırıcılık web sitesine bağlamaları isteniyor. Bu etkileşim, dolandırıcıların kurbanların hesaplarına erişim sağlamasına ve hileli işlemler başlatmasına olanak tanıyor.
85 binden fazla dolandırıcılık engellendi
2023 bahar mevsimi itibarıyla Kaspersky'nin antispam çözümleri, kripto para kullanıcılarını hedef alan 85 binden fazla dolandırıcılık e-postasını başarıyla tespit etti ve engelledi. Bu art niyetli kampanya Mart ayında 34 binden fazla kötü amaçlı mesajın engellenmesiyle zirveye ulaştı. Kaspersky, Nisan ve Mayıs aylarında da kripto para kullanıcılarını korumaya devam ederek bu aylarda sırasıyla yaklaşık 19 bin 902 ve 30 bin 816 dolandırıcılık e-postasını engelledi.
Kaspersky Güvenlik Uzmanı Roman Dedenok, şunları söyledi: "Kripto para birimlerinin popülaritesinde devam eden bir artışa tanık oluyoruz. Bu nedenle kullanıcıların tetikte olmaları ve dijital varlıklarını korumak için güçlü güvenlik önlemleri almaları gerekiyor. Gönderenin gerçekliğini doğrulamak ve herhangi bir bağlantıya tıklamadan veya hassas bilgiler vermeden önce dikkatli olmak çok önemli."
Kaspersky uzmanları, kripto varlıkları güvende tutmak isteyenler için aşağıdakileri öneriyor:
Yazılımlarınızı resmi kaynaklardan satın alın. Donanım cüzdanlarını yalnızca üreticinin web sitesi veya yetkili satıcılar gibi resmi ve güvenilir kaynaklardan temin edin.
Cüzdanınızı inceleyin. Yeni donanım cüzdanınızı kullanmadan önce herhangi bir kurcalama belirtisine karşı kontrol edin.
Donanım yazılımını doğrulayın. Donanım cüzdanındaki aygıt yazılımının yasal ve güncel olduğunu mutlaka doğrulayın. Bunu en son sürüm için üreticinin web sitesini kontrol ederek yapabilirsiniz.
Tohum cümlenizi (seed phrase) güvence altına alın. Donanım cüzdanınızı kurarken tohum cümlenizi yazdığınızdan ve güvenli bir şekilde sakladığınızdan emin olun. Kaspersky Premium gibi güvenilir bir güvenlik çözümü, mobil cihazınızda veya bilgisayarınızda saklanan kripto bilgilerinizi koruyacaktır.
Güçlü bir şifre kullanın. Donanım cüzdanınız şifrelemeye izin veriyorsa, güçlü ve benzersiz bir şifre tercih edin. Kolay tahmin edilebilir parolalar kullanmaktan veya diğer hesaplardaki parolaları tekrar kullanmaktan kaçının. Parolaları etkili ve güvenli bir şekilde yönetmek için Kaspersky Password Manager kullanabilirsiniz.
Yapay zekadan arkadaş olur mu?Yapay zekâ arkadaşlık uygulamaları hızla yaygınlaşıyor. Siber güvenlik uzmanları, kontrolsüz yapılan paylaşımlara dikkat çekti.09 Aralık 2025 Salı 10:22TEKNOLOJİ
Yalnızca günler kaldı! Milyonlarca telefon kullanıma kapatılacakBir yıl boyunca şebeke sinyali almayan akıllı telefonların IMEI numaraları 31 Aralık 2025'te iptal edilecek.04 Aralık 2025 Perşembe 10:53TEKNOLOJİ
YouTube'a sürpriz özellik!YouTube, yaklaşık altı yıl önce kaldırdığı doğrudan mesajlaşma (DM) özelliğini geri getirmek için yeni bir test süreci başlattığını açıkladı.20 Kasım 2025 Perşembe 10:51TEKNOLOJİ
WhatsApp ekranınızı tanımadığınız insanlarla paylaşmayınDolandırıcıların yeni hedefi WhatsApp kullanıcılarının hassas finansal verileri19 Kasım 2025 Çarşamba 11:23TEKNOLOJİ
Siber saldırı tespit edildikten sonra atılması gereken 5 adımİşte Siber saldırı tespit edildikten sonra atılması gereken beş adım...17 Kasım 2025 Pazartesi 11:23TEKNOLOJİ
İndirim tuzağına düşmeyin... Sahte fırsatlara dikkatHarcamaların arttığı, indirimlerin bollaştığı, alışveriş için listelerin yapıldığı yılın bu döneminde çevrimiçi dolandırıcılık riski de artırıyor.06 Kasım 2025 Perşembe 11:32TEKNOLOJİ
Bir dönemin efsane telefon markası Türkiye'ye geri dönüyorBir dönem Türkiye pazarından çekilmesiyle gündeme gelen dünyaca ünlü akıllı telefon markası Motorola, uzun bir aranın ardından yeniden sahneye çıkıyor.31 Ekim 2025 Cuma 11:46TEKNOLOJİ
Dikkat! Yapay zekâ, gerçeği yeniden tanımlıyorYapay zekâ, üretkenliğin yanında sahteciliği de kolaylaştırıyor!29 Ekim 2025 Çarşamba 11:17TEKNOLOJİ
5G’deki 5 kritik güvenlik riski! İşte korunma yöntemleriTüm dünya, saniyeler içinde film indirme, sürücüsüz arabalar ve akıllı şehirler vadeden 5G teknolojisinin heyecanını yaşıyor. Ancak bu yeni nesil bağlantı hızı, siber saldırganlar için de benzeri görülmemiş fırsatlar yaratıyor. İşte korunma yöntemleri...25 Ekim 2025 Cumartesi 12:57TEKNOLOJİ
Birçok uygulama ve sitede erişim sorunu! PlayStation, Epic Games, CanvaBirçok popüler uygulama ve site aniden erişim sorunları yaşamaya başladı. Veriler, Snapchat, Zoom, Fortnite, Canva ve PlayStation Network gibi platformların da etkilendiğini gösteriyor.20 Ekim 2025 Pazartesi 12:40TEKNOLOJİ
Bayraktar KIZILELMA’dan ilk atışta tam isabetBaykar tarafından geliştirilen Türkiye’nin ilk insansız savaş uçağı Bayraktar KIZILELMA, test programı kapsamında TOLUN ve TEBER-82 mühimmatları ile gerçekleştirdiği ilk atış testini tam isabetle başarıyla tamamladı.09 Ekim 2025 Perşembe 10:18TEKNOLOJİ
Hapis ve borç tehdidiyle SMS yağmuru! Şikayetlerde büyük artışDava-icra SMS dolandırıcılığı Türkiye’de rekor seviyeye ulaştı. Dava ve icra dolandırıcılığına yönelik şikayetlerde yüzde 929'luk bir artış var.29 Eylül 2025 Pazartesi 12:40TEKNOLOJİ
Veri hırsızlığına dikkat! tOtel, restoran, araçlar ya da ortak alanlardaki ücretsiz USB şarj portları çoğu zaman kurtarıcı gibi görünse de ciddi güvenlik riskleri taşıyor.26 Eylül 2025 Cuma 14:04TEKNOLOJİ
Sahte sosyal medya videolarına dikkat!Uzmanlar, dolandırıcıların WhatsApp, Telegram, Instagram ve X gibi platformlarda "özel yatırım grupları" kurarak, devlet büyükleri ve ünlü ekonomistlerin deepfake videolarıyla vatandaşları tuzağa düşürdüğüne dikkat çekti.23 Eylül 2025 Salı 13:08TEKNOLOJİ
2024 yılında 3,2 milyardan fazla kimlik bilgisi çalındıAraştırmalar, çalınan kimlik bilgilerinin kullanımının siber suçluların ilk erişimi elde etmek için kullandığı en popüler yöntemlerden biri olduğunu ortaya koyuyor.19 Eylül 2025 Cuma 13:21TEKNOLOJİ
Çerezlerin kurbanı olmayın!Kaspersky, web oturumu ele geçirme tehdidinin yaklaştığı konusunda uyarıyor...11 Eylül 2025 Perşembe 11:39TEKNOLOJİ
Destek mi risk mi?Destek mi oluyor, risk mi oluşturuyor? Ruh sağlığında yapay zeka kullanımı kontrollü olmalı!09 Eylül 2025 Salı 18:01TEKNOLOJİ
Eğlenceli paylaşımlar siber suçlular için altın madeni!Sosyal medya kullanımı günümüzde...27 Ağustos 2025 Çarşamba 16:24TEKNOLOJİ
Siber tehditler sınırları zorluyorYapay zekâ destekli saldırılar, gelişmiş oltalama teknikleri, fidye yazılımları...27 Ağustos 2025 Çarşamba 16:19TEKNOLOJİ
Sosyal medyada tedbiri elden bırakmayınPaylaşmak güzel ama tehlikeli de olabilir...27 Ağustos 2025 Çarşamba 16:15TEKNOLOJİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış

Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.