Coinbase dolandırıcısı, kripto CEO’larını hedef alarak haftada 5 rakamlı kazanç elde ettiğini iddia ediyor

Kripto para birimlerinin karmaşık dünyasına büyük ilgi duyan deneyimli bir araştırmacı olarak, bu kripto kimlik avı dolandırıcılarının cüretkar faaliyetleri karşısında kendimi sürekli olarak hayrete düşmüş ve dehşete düşmüş halde buluyorum. Yıllarca blockchain teknolojisinin derinliklerini araştıran bazı kişilerin bu yenilikçi alanı yasa dışı kazançlar için nasıl istismar ettiğine tanık olmak cesaret kırıcı.

Kripto kimlik avı planlarında uzmanlaşmış dolandırıcıların, Coinbase’in müşteri hizmetlerinden temsilci gibi davranarak haftalık olarak önemli kazançlar elde ettiği, genellikle beş haneli rakamlara ulaştığı görülüyor. Bu dolandırıcıların, saldırılarını kripto para birimi endüstrisindeki üst düzey yöneticilere ve yazılım mühendislerine odaklamak için sızdırılan verilerden yararlandıkları tespit edildi.

Bitcoin için kişisel saklama çözümleri konusunda uzmanlaşmış bir şirket olan Casa’nın CEO’su ve kurucu ortağı Nick Neuman, yakın zamanda Coinbase destek dolandırıcısı olduğu ortaya çıkan bir kişiyle etkileşime girdiğini açıkladı. Bu konuşma sırasında senaryoyu değiştirip ona dolandırıcılık rolü hakkında soru sormaya karar verdikten sonra, başlangıçta amaçladığından daha fazlasını keşfetti.

Dolandırıcı, haftada en az altı haneli rakamlar kazandıklarını, sadece iki gün önce 35.000 doları aştıklarını ve bu faaliyeti belirli bir amaç için yaptıklarını belirtti; işin içinde potansiyel bir kâr var.

20 Kasım’da Neuman, X’te saldırı düzenleyen bir dolandırıcıyla yaptığı tartışmayı yayınladığı bir video paylaştı. Dolandırıcı, şifre değiştirme talebinin iptal edildiğini ve bununla ilgili mesaj gönderildiğini iddia etti. Ancak bu “mesaj” aslında zararlı bir bağlantı içeriyordu. Bu tür kimlik avı dolandırıcılıklarına kimin kandığını merak eden Neuman, bu saldırılarla kandırılan insan türlerini sordu.

Geçenlerde Coinbase müşteri hizmetlerinden, Bitcoin’i dolandırmaya çalışan bir telefon aldım.

— Nick Neuman (@Nneuman) 20 Kasım 2024

Casa’da CEO pozisyonundaki sizin gibi kişilerin sadece yönetici değil aynı zamanda yazılım mühendisi olduğunu öğrenmek sizi şok edebilir. Bu, ekibimizin CEO’ları ve CFO’ları hedef aldığını belirtmeden önce belirtilmişti.

“Biz fakir insanları aramıyoruz, elimizdeki veriler minimum 50.000 dolar olması gereken bir veri tabanından geliyor”

Dolandırıcı, yüksek kazançlı hedeflerinin ayrıntılarını Bitcoin finansal hizmetler şirketi Unchained Capital’den aldıklarını iddia ederek “para veya eğitimin belirleyici bir faktör olmadığını” ekledi.

“Unchained veritabanına sahibiz ve eğer kriptoyla ilgileniyorsanız bir Coinbase hesabınız olacağını varsayıyoruz, bu yüzden onu bu şekilde çalıştırıyoruz.”  

Dolandırıcı ayrıca, kimlik avı girişimlerini başlatmadan önce kurbanları hakkında ek ayrıntıları ortaya çıkarmak için bir “otomatik bilgi toplayıcı” kullandıklarını ve e-postaların Coinbase’den geldiği izlenimini verecek şekilde sahte e-postalar oluşturma yeteneğine sahip olduklarını açıkladı.

Dolandırıcı, nihai amaçlarının kurbanın şifresini çalmak olmadığını, daha ziyade onları kendilerinin yönettikleri bir cüzdana para aktarmaya ikna etmek olduğunu açıkladı.

Amerika Birleşik Devletleri merkezli olmadıkları için çalınan kripto parayı aklamak için Tornado Cash’i kullandıklarını ve bazen bunu gizlilik parası Monero (XMR) ile değiştirdiklerini söyledi. 

“XMR’de birkaç gün tuttuktan sonra o kaltak gider, parayı bir daha göremezsiniz.” 

Fiat para birimine geçiş sorulduğunda, KYC borsalarını kullanmadıklarını ve bunun yerine, veritabanı 2020’de ihlal edildiğinden beri kimlik avı saldırılarının hedefi olan Ledger gibi donanım cüzdanlarını tercih ettiklerini belirtti. fonları çekin.

Dolandırıcı, şirket veritabanlarına erişmenin kolay olduğunu ve kripto paranın “Vahşi Vahşi Batı” gibi olduğunu söyledi. “ETH veya BTC‘de 30-40.000 dolar kaybederseniz kimi arayacaksınız? Kripto polisi mi?” dedi ve şu anda dolandırıcılıktan ayda 100.000 dolara ulaşmaya çalıştığını da sözlerine ekledi. 

Web3 güvenlik firması Scam Sniffer’a göre, kripto kimlik avı saldırıları nedeniyle 2024’ün 3. çeyreğinde 127 milyon dolardan fazla para çalındı. 

2024-11-21 08:49