Siber saldırganlar, kripto para yatırımcılarını hedef alarak büyük kazançlar elde etmeye devam ediyor. Önceleri fidye yazılımları ve banka saldırıları yaygındı, ancak kripto dünyasındaki fırsatlar bu durumu değiştirdi. Hackerlar, sosyal mühendislik yöntemleriyle kullanıcıların cüzdanlarını boşaltarak büyük paralar çalabiliyorlar.
Kripto Para Hırsızlık Yöntemi
Sosyal mühendislik destekli saldırılar, insanların cüzdanlarını boşaltmak için kullanılıyor. Örneğin, Lazarus grubu Ronin köprüsünü hacklemek için ekip üyelerine iş vaadiyle yaklaşarak 600 milyon doların üzerinde kripto para çaldı. Şimdilerde ise daha küçük hedeflere nokta atışı yaparak tuzaklar kuruyorlar.
Bu tür saldırılar, özellikle sosyal medyada popüler olan veya belli miktarın üzerinde yatırımı olan insanları hedef alıyor. Bu nedenle, kripto para yatırımcıları daha temkinli olmak zorunda kalıyor.
Yaşanmış Örnek Saldırı
ZachXBT, ünlü bir kripto dedektifi ve OSINT uzmanı olarak, kendisine gelen bir vakayı paylaştı. Bir takipçisi, bilgisayarına yanlışlıkla kötü amaçlı yazılım indirerek 245 bin dolar kaybetti. Olay, bir hacker’ın Peter Lauten olduğunu iddia eden bir hesaptan gelen mesajla başladı. Kurban, sahte bir toplantı uygulaması yükleyerek kripto varlıklarını kaybetti.
Saldırgan, gerçek Peter Lauten’in kullanıcı adını fark ederek kendi sahte kimliğini oluşturdu. Bu şekilde kurbanı kandırarak cihazına zararlı yazılım yükletti ve kripto varlıklarını çaldı. Fonlar, çeşitli adresler üzerinden taşındıktan sonra borsalara yatırıldı.
Alınabilecek Önlemler
Ünlü kripto dedektifi, bu tür saldırılardan korunmak için bazı önerilerde bulunuyor:
- Kullanıcı adınızı değiştirirseniz çalıştığınız şirketi bilgilendirin
- Asla rastgele dosya indirmeyin
- Karşılıklı takipçi oranını kontrol edin
- Uygulamaları indirmeden önce iyice araştırın
Riskli uygulamalar için sanal sunucular kullanabilirsiniz. İnternete bağlı işe yaramaz uygulamalar diğer cihazlarınızdan veri sızıntısına yol açabilir. Anti-virüs programları bazen zararlı yazılımları tanımayabilir. Güvenilir kaynaklardan uygulama indirmeye dikkat edin ve cihazınızı güvenlik önlemleriyle koruyun.