DOLAR
34,2398
EURO
37,6309
ALTIN
2.920,13
BIST
9.109,34
Adana Adıyaman Afyon Ağrı Aksaray Amasya Ankara Antalya Ardahan Artvin Aydın Balıkesir Bartın Batman Bayburt Bilecik Bingöl Bitlis Bolu Burdur Bursa Çanakkale Çankırı Çorum Denizli Diyarbakır Düzce Edirne Elazığ Erzincan Erzurum Eskişehir Gaziantep Giresun Gümüşhane Hakkari Hatay Iğdır Isparta İstanbul İzmir K.Maraş Karabük Karaman Kars Kastamonu Kayseri Kırıkkale Kırklareli Kırşehir Kilis Kocaeli Konya Kütahya Malatya Manisa Mardin Mersin Muğla Muş Nevşehir Niğde Ordu Osmaniye Rize Sakarya Samsun Siirt Sinop Sivas Şanlıurfa Şırnak Tekirdağ Tokat Trabzon Tunceli Uşak Van Yalova Yozgat Zonguldak
İstanbul
Çok Bulutlu
26°C
İstanbul
26°C
Çok Bulutlu
Pazar Az Bulutlu
24°C
Pazartesi Açık
26°C
Salı Az Bulutlu
25°C
Çarşamba Çok Bulutlu
26°C

MetaMask dolandırıcılığı kripto cüzdanları tehlikeye atıyor

Son birkaç yılda kripto para birimiyle ilgili kimlik avı dolandırıcılıklarında, dijital para birimindeki patlamayla bağlantılı olarak gözle görülür bir artış oldu.

MetaMask dolandırıcılığı kripto cüzdanları tehlikeye atıyor
24 Mart 2022 08:50
A+
A-

Son birkaç yılda kripto para birimiyle ilgili kimlik avı dolandırıcılıklarında, dijital para birimindeki patlamayla bağlantılı olarak gözle görülür bir artış oldu. 2021'de Kaspersky ürünleri genel olarak 460 binden fazla kriptoyla ilgili kimlik avı saldırısını tespit edip engellerken, şirketin araştırmacıları 2022'nin sadece iki buçuk ayında 100 binden fazla bu tür saldırı bildirdi. Kaspersky uzmanları halihazırda MetaMask kripto cüzdanını hedef alan yoğun dolandırıcılık faaliyeti gözlemliyor. 2022'de şimdiye kadar 4 binden fazla MetaMask ile ilgili kimlik avı saldırısı tespit edildi. Dolandırıcılar, olası bir hesap engelleme uyarısı gösteren kimlik avı sayfaları dağıtarak kripto yatırımcılarının “seed phrase” ifadelerini toplayabiliyor ve kurbanın cüzdanına, kimlik bilgilerine ve birikimlerine erişim sağlayabiliyor.

 

Geçtiğimiz yıl boyunca NFT'lerin yükselişiyle birlikte MetaMask, kullanıcıların NFT pazarlarıyla etkileşim kurarak Ethereum hesaplarını yetkilendirmelerine izin vermesi nedeniyle kullanıcıların dikkatini çekti. Kaspersky tarafından tespit edilen dolandırıcılık kampanyasında kurbanlar, hesaplarının bloke edileceğine dair uyarı içeren bir e-posta alıyor. Blokenin önlenmesi için kullanıcılardan kimlik avı bağlantısını tıklayarak hesaplarını doğrulamaları isteniyor.

 

Kimlik avı sayfası, yalnızca "MetaMask" adını ve logosunu değil, aynı zamanda diğer markaların adlarını da içeren bir etki alanını kullanarak orijinal MetaMask tasarımını taklit ediyor. Cüzdanın blokesini kaldırmak için dolandırıcılar kurbanın cüzdanın güvenliğini sağlayan kişisel başlangıç cümlesini (12 veya 24 kelimelik gizli bir cümle) bir şifre ve özel anahtarla birlikte istiyor. Kullanıcı bu gizli ifadeyi paylaştığında gerçek MetaMask web sitesine yönlendiriliyor, ancak hesapları ve tüm birikimleri çoktan dolandırıcıların eline geçmiş oluyor.

 

Kaspersky Güvenlik Uzmanı Roman Dedenok, şunları söylüyor: “Çoğu kripto yatırımcısı cüzdan şifrelerinin güvenliğine değer verirken bazıları, özellikle kripto para birimleri dünyasında yeni olanlar, ‘seed phrase’ ifadelerini korumanın önemini hafife alıyor. Sisteme aşırı güven duyan kullanıcılar cüzdanlarına ve kripto varlıklarına erişimlerini kaybedebilir. Dolandırıcılar kurbanların birikimlerine erişmelerini sağlayan kimlik avı sayfalarının nasıl oluşturulacağını öğrendi, ama biraz dikkatle bu sayfaları tanımak mümkün. MetaMask seed phrase hırsızlığı kampanyası, tespit edilebilecek tüm yaygın hileli planların belirtilerine sahiptir. Dilbilgisi, yazım hataları ve yanlış alan adları dolandırıcıları her zaman ele verir.

 

MetaMask dolandırıcılığı hakkında daha fazla bilgiyi Kaspersky Daily adresinde bulabilirsiniz.

 

Kripto dolandırıcılıklarına karşı korunmak için Kaspersky uzmanları şunları öneriyor:

  • Tedbirli olunmalı. Para ve hesap kaybı, transferler, hediyeler ve avantajlar hakkında beklenmedik mesajlar alınıyorsa bunların çoğu dolandırıcılık girişimidir. 
  • Bağlantılar her zaman dikkatle kontrol edilmeli. İnternet servis sağlayıcılarından gelen mesajlardaki herhangi bir bağlantıya tıklamamak en iyisidir. Bunun yerine adres elle tarayıcıya yazılabilir.
  • Kimlik avına karşı korunmak için güvenilir bir virüsten koruma çözümü yüklenebilir. Kaspersky Internet Security'nin yerleşik kimlik avı ve dolandırıcılık önleme özellikleri, kullanıcıları geç olmadan potansiyel olarak tehlikeli siteler hakkında uyarır.

Kaynak: (BHA) – Beyaz Haber Ajansı