SPAM SALDIRILARININ KURBANI OLMAYIN
Popüler bir sosyal medya ağındaki yeni spam saldırıları, kullanıcıların kripto cüzdanlarını hedefliyor...

06 Ocak 2023 Cuma 10:49
Kaspersky araştırmacıları, Twitter'daki direkt mesajlar yoluyla yayılan ve etkilenen kullanıcıların kripto para birimini çalan yeni bir spam saldırı dalgasını ortaya çıkardı. Bu düzenekte, bir “yabancının” kripto hesabından yüzbinlerce dolar çekmek için Twitter’daki kullanıcılardan yardım isteniyor. Bununla birlikte, “yabancıya” yardım etmek için kurbanların dolandırıcılık amaçlı etki alanında (domain) bir VIP hesabı oluşturmaları ve bunun için ödeme yapmaları teşvik ediliyor, bu da onların coinlerini kaybetmelerine neden oluyor.
Twitter, aylık toplamda yaklaşık 400 milyon aktif kullanıcısı ile dünyanın en popüler sosyal ağlarından birisi olarak biliniyor. Birbirini tanımayan pek çok kullanıcı burada etkileşimde ve fikir alışverişinde bulunuyor, bu nedenle bir yabancıdan alınan bir direkt mesaj, başlangıçta hevesli Twitter kullanıcıları için pek şaşırtıcı gelmeyebilir.
Bu mesajda, bir yabancı bizden acil yardım istiyor: Bir kripto para borsasındaki hesabına erişmekte sorun yaşıyor, bu yüzden cüzdanından belirli bir miktar kripto para çekmesine yardım etmenizi istiyor. Mesajda, girilecek alan adını, kullanıcı adını, şifresini ve cüzdanındaki kripto para miktarını belirtiyor ve çoğu zaman yüzbinlerce dolara ulaşıyor. Kaspersky uzmanları, potansiyel olarak bir yabancının, para çekme konusunda yardım karşılığında kurbanlara küçük bir miktar para vaat edebileceğine inanıyor. Ancak bu, olabildiğince çok kullanıcıyı hedeflemek için kurulmuş bir tuzaktan başkası değil.
Yabancı, mail koruma araçlarını atlatabilmek için özellikle noktadan önce boşluk olan bir alan adı yazıyor.
Yabancı tarafından paylaşılan alan adını ziyaret eden kurban, kendisini yatırım platformu olduğunu iddia eden bir sitede buluyor. Kullanıcı, yabancıdan aldığı kullanıcı adını ve şifreyi girdikten sonra, gerçekten de belirtilen miktarın bulunduğu yabancının hesabına gidiyor. Sitenin sadece görünümünün bile potansiyel bir kurban tarafında güvensizliğe yol açabilmesi oldukça dikkat çekici; iletişim listesinin yaratıcılarının adlarından ve fotoğraflarından değil, yalnızca maillerden oluştuğu, zayıf bir tasarıma sahip kötü düzenlenmiş bir sayfa var karşımızda.
Mesajda belirttiği gibi, yabancının hesabında altı haneli miktarlarda para görünüyor.
Parayı hesaptan çekebilmek için kurbandan kendi cüzdan adresini, blok zincirini ve -şaşırtıcı olarak- ek bir şifreyi vermesi isteniyor ancak kurbanın ek şifresi bulunmuyor. Böylece platform, kurbana doğrudan sistem içinde para transferi yapması için bir yol sunar, bu durumda ek parola gerekmez; sadece VIP statüsüne sahip bir hesap oluşturun ki bu da küçük bir meblağ tutar.
Kurban sisteme kaydolup VIP statüsü için ödeme yapmak üzere kripto cüzdan verilerini girer girmez, hesabındaki para çalınıyor. Özetle, kullanıcı bir şekilde bir VIP hesabı oluşturmaya ve bunun için ödeme yapmaya teşvik edilir, ancak kurban karşılığında hiçbir şey alamaz ve tüm jetonlarını kaybeder.
Platform, VIP hesabının nasıl oluşturulacağına dair bir talimat yayınlıyor.
“İlk olarak, saldırganların kurbanın hesabından para çalmak adına, yabancılardan bir kripto cüzdandan para çekmelerine yardım etmelerini önerdiği bir düzenek keşfettik. Ancak bu kripto dolandırıcılığı ne yazık ki tek örnek olmaktan çok uzak. Giderek daha fazla kullanıcı kripto para cüzdanlarını açıp para birimlerini madeni paraya çevirdiğinden, kripto para birimi saldırganlar için son derece sıcak bir hedef olmaya devam ediyor. Blockchain de saldırganların hiçbir iz bırakmadan para çalabilmelerine izin veren bir sistem, bu da işleri daha iyi bir hale getirmiyor. Yakında, daha fazla sayıda ve daha karmaşık kripto dolandırıcılığı örneklerinin ortaya çıkmasını bekliyoruz, bu nedenle kripto kullanan tüm kullanıcılar hesaplarını, cüzdanlarını ve madeni paralarını nasıl güvende tutacaklarının farkında olmalıdır.” diyor Kaspersky Güvenlik Uzmanı Andrey Kovtun.
KDaily'deki en son kripto tehditleri ve çevrimiçi dolandırıcılıklar hakkında daha fazla bilgi edinin.
Bu spam saldırılarının kurbanı olmamak için Kaspersky’nin kullanıcılara önerileri var:
Mesaj kendi içinde bir telaşe içindeyse dikkatli olun. Spam gönderenler genellikle bir aciliyet duygusu yaratarak baskı uygulamaya çalışırlar. Örneğin, konu satırı sizi harekete geçmeye zorlamak için "acil" veya "acil işlem gerekli" gibi sözcükler içerebilir.
Spam mesajlara nasıl tepki verdiğinize dikkat edin. Her durumda, spam mesajlarını tıklamamak veya açmamak en iyisidir. Şüpheye düştüğünüzde, emin olmadığınız mesajları silerek dikkatli olun. İstenmeyen bir iletiyi yanıtlamak güvenli olmayan bir uygulamadı. Bunu yapmak, dolandırıcıları sizin adresinizin canlı bir e-posta adresi olduğu konusunda uyarır ve daha fazla istenmeyen postayı davet eder. Kötü amaçlı yazılım indirmemek veya bir kimlik avı saldırısının kurbanı olmamak için spam e-postalardaki bağlantılara tıklamayın veya ekleri açmayın.
En iyi arkadaşlarınızdan birinden bir mesaj veya mektup gelse bile, onların hesaplarının da ele geçirilmiş olabileceğini unutmayın. Her durumda dikkatli olun. Bir mesaj dostça görünse bile, bağlantılara ve eklere dikkatle yaklaşın.
Güvenilir bir güvenlik çözümü yükleyin ve önerilerini izleyin. Bu güvenli çözümler potansiyel sorunların çoğunu otomatik olarak çözecek ve gerekirse sizi uyaracaktır.
Yapay zekadan arkadaş olur mu?Yapay zekâ arkadaşlık uygulamaları hızla yaygınlaşıyor. Siber güvenlik uzmanları, kontrolsüz yapılan paylaşımlara dikkat çekti.09 Aralık 2025 Salı 10:22TEKNOLOJİ
Yalnızca günler kaldı! Milyonlarca telefon kullanıma kapatılacakBir yıl boyunca şebeke sinyali almayan akıllı telefonların IMEI numaraları 31 Aralık 2025'te iptal edilecek.04 Aralık 2025 Perşembe 10:53TEKNOLOJİ
YouTube'a sürpriz özellik!YouTube, yaklaşık altı yıl önce kaldırdığı doğrudan mesajlaşma (DM) özelliğini geri getirmek için yeni bir test süreci başlattığını açıkladı.20 Kasım 2025 Perşembe 10:51TEKNOLOJİ
WhatsApp ekranınızı tanımadığınız insanlarla paylaşmayınDolandırıcıların yeni hedefi WhatsApp kullanıcılarının hassas finansal verileri19 Kasım 2025 Çarşamba 11:23TEKNOLOJİ
Siber saldırı tespit edildikten sonra atılması gereken 5 adımİşte Siber saldırı tespit edildikten sonra atılması gereken beş adım...17 Kasım 2025 Pazartesi 11:23TEKNOLOJİ
İndirim tuzağına düşmeyin... Sahte fırsatlara dikkatHarcamaların arttığı, indirimlerin bollaştığı, alışveriş için listelerin yapıldığı yılın bu döneminde çevrimiçi dolandırıcılık riski de artırıyor.06 Kasım 2025 Perşembe 11:32TEKNOLOJİ
Bir dönemin efsane telefon markası Türkiye'ye geri dönüyorBir dönem Türkiye pazarından çekilmesiyle gündeme gelen dünyaca ünlü akıllı telefon markası Motorola, uzun bir aranın ardından yeniden sahneye çıkıyor.31 Ekim 2025 Cuma 11:46TEKNOLOJİ
Dikkat! Yapay zekâ, gerçeği yeniden tanımlıyorYapay zekâ, üretkenliğin yanında sahteciliği de kolaylaştırıyor!29 Ekim 2025 Çarşamba 11:17TEKNOLOJİ
5G’deki 5 kritik güvenlik riski! İşte korunma yöntemleriTüm dünya, saniyeler içinde film indirme, sürücüsüz arabalar ve akıllı şehirler vadeden 5G teknolojisinin heyecanını yaşıyor. Ancak bu yeni nesil bağlantı hızı, siber saldırganlar için de benzeri görülmemiş fırsatlar yaratıyor. İşte korunma yöntemleri...25 Ekim 2025 Cumartesi 12:57TEKNOLOJİ
Birçok uygulama ve sitede erişim sorunu! PlayStation, Epic Games, CanvaBirçok popüler uygulama ve site aniden erişim sorunları yaşamaya başladı. Veriler, Snapchat, Zoom, Fortnite, Canva ve PlayStation Network gibi platformların da etkilendiğini gösteriyor.20 Ekim 2025 Pazartesi 12:40TEKNOLOJİ
Bayraktar KIZILELMA’dan ilk atışta tam isabetBaykar tarafından geliştirilen Türkiye’nin ilk insansız savaş uçağı Bayraktar KIZILELMA, test programı kapsamında TOLUN ve TEBER-82 mühimmatları ile gerçekleştirdiği ilk atış testini tam isabetle başarıyla tamamladı.09 Ekim 2025 Perşembe 10:18TEKNOLOJİ
Hapis ve borç tehdidiyle SMS yağmuru! Şikayetlerde büyük artışDava-icra SMS dolandırıcılığı Türkiye’de rekor seviyeye ulaştı. Dava ve icra dolandırıcılığına yönelik şikayetlerde yüzde 929'luk bir artış var.29 Eylül 2025 Pazartesi 12:40TEKNOLOJİ
Veri hırsızlığına dikkat! tOtel, restoran, araçlar ya da ortak alanlardaki ücretsiz USB şarj portları çoğu zaman kurtarıcı gibi görünse de ciddi güvenlik riskleri taşıyor.26 Eylül 2025 Cuma 14:04TEKNOLOJİ
Sahte sosyal medya videolarına dikkat!Uzmanlar, dolandırıcıların WhatsApp, Telegram, Instagram ve X gibi platformlarda "özel yatırım grupları" kurarak, devlet büyükleri ve ünlü ekonomistlerin deepfake videolarıyla vatandaşları tuzağa düşürdüğüne dikkat çekti.23 Eylül 2025 Salı 13:08TEKNOLOJİ
2024 yılında 3,2 milyardan fazla kimlik bilgisi çalındıAraştırmalar, çalınan kimlik bilgilerinin kullanımının siber suçluların ilk erişimi elde etmek için kullandığı en popüler yöntemlerden biri olduğunu ortaya koyuyor.19 Eylül 2025 Cuma 13:21TEKNOLOJİ
Çerezlerin kurbanı olmayın!Kaspersky, web oturumu ele geçirme tehdidinin yaklaştığı konusunda uyarıyor...11 Eylül 2025 Perşembe 11:39TEKNOLOJİ
Destek mi risk mi?Destek mi oluyor, risk mi oluşturuyor? Ruh sağlığında yapay zeka kullanımı kontrollü olmalı!09 Eylül 2025 Salı 18:01TEKNOLOJİ
Eğlenceli paylaşımlar siber suçlular için altın madeni!Sosyal medya kullanımı günümüzde...27 Ağustos 2025 Çarşamba 16:24TEKNOLOJİ
Siber tehditler sınırları zorluyorYapay zekâ destekli saldırılar, gelişmiş oltalama teknikleri, fidye yazılımları...27 Ağustos 2025 Çarşamba 16:19TEKNOLOJİ
Sosyal medyada tedbiri elden bırakmayınPaylaşmak güzel ama tehlikeli de olabilir...27 Ağustos 2025 Çarşamba 16:15TEKNOLOJİ
- Geri
- Ana Sayfa
- Normal Görünüm
- © 2015 Bursa Bakış

Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.