Ripple CTO’su Alarm Veriyor: Yeni Dolandırıcılık Biçimi Kripto Kullanıcılarını Hedefliyor

Dijital ve finansal alanda uzun yıllara dayanan deneyime sahip tecrübeli bir analist olarak, kripto dünyasında sürekli gelişen dolandırıcılık ortamına karşı uyanık kalmanın önemini yeterince vurgulayamıyorum. Ripple CTO’su David Schwartz’ın, hiçbir şeyden haberi olmayan Coinbase kullanıcılarına yönelik bir kimlik avı saldırısına ilişkin son açıklaması, en deneyimli profesyonellerin bile bu gözüpek dolandırıcılara karşı bağışık olmadığının kesin bir hatırlatıcısı olarak hizmet ediyor.

Kripto dünyasında dolandırıcılığın karmaşıklığı hızla artıyor. Kısa bir süre önce, Ripple’ın Baş Teknoloji Sorumlusu David Schwartz, kimlik avı saldırılarının en büyük kripto para borsası Coinbase kullanıcılarını bile hedef aldığını gösterdi. Bu, deneyimli uzmanların bile kurnaz dolandırıcılar tarafından kandırılabileceği dijital ortamlardaki gizli riskler hakkında kesin bir uyarı niteliğindedir.

Ripple CTO’su En Son Dolandırıcılığı Ortaya Çıkardı

Schwartz, Coinbase çalışanı gibi davranan birinden geldiği iddia edilen sahte e-postayla ilgili tüm hikayeyi sosyal medyada paylaştı. Sahtekarlar, güvenlik biriminin bir parçası olarak poz vererek kendisine, hesabıyla ilgili bir incelemenin devam ettiğini bildirdi.

Durum, bir telefon görüşmesi ve vaka kimliğini ve temsilcinin adını içeren bir e-postanın gelmesiyle başladı. Yanıltmak için sahte bir meşruiyet görüntüsü sunuyorlar.

Bugün hem SMS hem de e-posta kullanılarak başka bir ayrıntılı dolandırıcılık girişimi daha gerçekleşti. Bu bir aldatmacadır. Buna kanmayın.

— David “JoelKatz” Schwartz (@JoelKatz) 4 Ekim 2024

Yani kaynak yetkili değildi. Bu, şüpheli bir şeyin olabileceğini gösteren açık bir kırmızı bayraktır. Çoğu zaman insanlar, bir uyarı işareti olarak hizmet etse de, bir saldırının kızıştığı sırada bu ayrıntıyı gözden kaçırma eğilimindedirler. Schwartz vakası, dolandırıcıların güveni nasıl manipüle ettiğini ve sosyal mühendislik tekniklerini kullanarak şüphelenmeyen kurbanlardan hassas verileri nasıl çaldığını gösteriyor.

Kriptoda Büyüyen Bir Endişe

Bu olay tek başına bir örnek değildir; Üstelik başarılı bir kripto para tüccarı olan Jacob Canfield, yakın zamanda benzer bir dolandırıcılıkla ilgili deneyimini paylaştı. Hesabındaki iki faktörlü kimlik doğrulamanın güvenlik ayarlarında yapılan değişiklikleri kendisine bildiren bir mesaj aldı.

Ripple CTO'su Alarm Veriyor: Yeni Dolandırıcılık Biçimi Kripto Kullanıcılarını Hedefliyor

Daha sonra insanlardan Coinbase’in müşteri destek ekibinden olduklarını söyleyen telefon çağrıları aldı. Hatta ona Coinbase’in resmi e-posta adresinden geliyormuş gibi görünen bir e-posta bile gönderdiler, bu da işleri daha da kafa karıştırıcı hale getirdi. Canfield’ın durumu, bu dolandırıcılıkların en dikkatli kullanıcıları bile nasıl kandırabileceğini gösteriyor.

Sorulduğunda doğrulama kodlarını vermeyi reddetmesi, dolandırıcılığın kurbanı olmaktan kaçınmasına olanak sağladı. Ne yazık ki pek çok kişi bu kadar şanslı değildi; Bu dolandırıcılık nedeniyle yaklaşık 30 kişinin büyük miktarlarda para kaybettiği görülüyor.

Top Targets

2024’ün ilk çeyreğinde Microsoft, kimlik avı dolandırıcılıklarında en sık saldırıya uğrayan marka oldu ve bu tür olayların yaklaşık %38’ini oluşturdu. Google, aynı nitelikteki yaklaşık %11 daha fazla saldırıyla onu yakından takip etti. Bu siber saldırılar, kullanıcıları gerçek gibi görünen e-postalar aracılığıyla oturum açma bilgileri gibi hassas bilgileri ifşa etmeleri konusunda kandırarak başarılı oldu.

Tüketiciler, aşırı resmi üslupları nedeniyle bu e-postalarla ilgili zorluklarla karşılaşıyor ve bu da onların gerçek mesajları sahte mesajlardan ayırmasını zorlaştırabiliyor. İlginç bir şekilde, yakın zamanda yapılan bir araştırma, kötü amaçlı e-postaların sayısında bu yıl %341 oranında önemli bir artış olduğunu gösterdi.

2024’ün başlarında, Avrupa’nın en büyük perakendecilerinden biri olan Pepco Group, kendilerine tahmini olarak 15,5 milyon Euro’ya mal olan bir kimlik avı dolandırıcılığının kurbanı oldu. Dolandırıcılar, finans departmanını para aktarması için kandırmak amacıyla gerçek çalışanların e-posta hesaplarını manipüle etti.

2024-10-04 22:41