Dolandırıcılar, hırsız özentilerinden çalmak amacıyla kripto anahtarlarını paylaşıyor: Kaspersky

Dijital rakiplerle mücadelede uzun yıllara dayanan deneyime sahip deneyimli bir siber güvenlik araştırmacısı olarak, kripto dünyasının dolandırıcılar tarafından tasarlanan yenilikçi planlara yabancı olmadığını rahatlıkla söyleyebilirim. İş alanımda saflıktan kurnazlığa kadar her şeyi gördüm. Yüklü cüzdanlar için çevrimiçi olarak tohum ifadeleri yayınlama yönündeki son trend, bu dolandırıcılıkların sürekli gelişen doğasının bir kanıtıdır.

Aldatıcı bir taktikle, dolandırıcılar kendilerini şüphelenmeyen kripto para birimi kullanıcıları olarak gizler ve değerli dijital varlıklar içeren cüzdanlar için tohum cümlelerini internette kamuya açık olarak paylaşırlar. Bu hile, bu hesaplardan yararlanmaya çalışan kişilerden kripto çalmak için tasarlandı.

Kaspersky’den siber güvenlik uzmanı Mikhail Sytnik, 23 Aralık’ta yakın zamanda yayınladığı bir blog gönderisinde dolandırıcıların yeni bir strateji geliştirdiklerini belirtti: Yeni oluşturulan hesapları kullanarak YouTube’da yorum olarak kripto para birimi cüzdanı tohum ifadeleri yayınlıyorlar.

Araştırmacı, finansla ilgili videolarda kullanıcılardan Tether’in (USDT) bir kripto cüzdanından başka bir cüzdana nasıl aktarılacağını soran ve bir tohum cümlesi paylaşan yorumlar buldu. 

Sytnik, Tron blok zincirinde yaklaşık 8.000 USDT tutan bir dijital cüzdan fark etti ve bu bir cazip gibi göründü. USDT’yi almak isteyen potansiyel bir hırsızın, işlem ücretlerinin ödemesi olarak başlangıçta minimum miktarda TRON’u (Tron ağının yerel token’ı TRX) bu yem cüzdanına aktarması gerekir.

Bir hırsız, işlem ücretleri için TRX’i sahte cüzdana taşıdığında, bu TRX hızlı bir şekilde dolandırıcılar tarafından yönetilen başka bir cüzdana yönlendirilir, çünkü sahte cüzdan aslında çoklu imzalı bir cüzdandır; herhangi bir giden işlemin gerçekleştirilebilmesi için birkaç onaya ihtiyacı vardır. .

Sytnik’e göre bu cüzdanlardan yapılacak herhangi bir işlem için iki veya daha fazla kişinin onayı gerekiyor. Bu nedenle, ‘ücret’ ödendikten sonra bile USDT’yi kişisel bir cüzdana göndermek bir seçenek değildir.

“Bu senaryoda, dolandırıcılar dijital Robin Hood’lar gibiler; çünkü plan öncelikli olarak diğer sahtekar bireyleri hedef alıyor.”

Araştırmacı, insanlara, tohum cümlesi verilse bile asla başkalarının kripto cüzdanlarına erişmeye çalışmamalarını ve çevrimiçi yabancıların kripto para birimiyle ilgili iddialarına karşı dikkatli olmalarını tavsiye etti. 

Dolandırıcıların diğer dolandırıcıları dolandırmaya çalışması kriptoda yeni bir şey değil.

Temmuz ayında Kaspersky, paraya aç bireyleri hedef alan karmaşık bir dolandırıcılığı ortaya çıkardı ve Telegram’ı kullanarak onları gerçek kripto para birimi borsalarına bağlantılarla kandırdı. Dolandırıcılık aynı zamanda görünüşte zararsız olan ve aslında kötüye kullanılabilen gizli tuzaklar olan dosyaları da içeriyordu.

Bu ayrıntılı dolandırıcılık, muhtemelen kullanıcının bilgisayarından büyük miktarda veri ve kaynağı ele geçirmek amacıyla, gizlice kötü amaçlı yazılım yerleştirmeyi amaçlıyordu.

2024-12-24 08:26