
,7 dk
BscScan nasıl kullanılır? Eksiksiz rehber
Daha fazla oku
Sosyal medyanın yükselişi iletişimi ve işi kökten değiştirdi, ancak özellikle sosyal kripto paraların entegrasyonuyla birlikte bilgisayar korsanlarını ve dolandırıcıları da kendine çekti. Twitter’dan Discord’a kadar hiçbir platform, kullanıcı açıklarından yararlanan siber suçlulara karşı güvende olmadı. Son yıllarda, kimlik avı saldırıları, sahte çekilişler, taklit dolandırıcılıkları ve kötü amaçlı yazılımlar da dahil olmak üzere kriptoyla bağlantılı sosyal medya saldırılarında bir artış görüldü. Bunlar çoğu zaman kullanıcıları hassas bilgileri ifşa etmeye veya suçlulara para göndermeye kandırmak için sosyal mühendislik kullanır ve bunun sonucunda maddi kayıp, kimlik hırsızlığı ve itibar zedelenmesi ortaya çıkar.
Bu metin, son dönemdeki kripto bağlantılı sosyal medya saldırılarını inceler, siber suçluların taktiklerini açığa çıkarır ve bu tür dolandırıcılıklardan korunmanız için ipuçları sunar.
2024’ün ilk birkaç haftasında birçok yüksek profilli sosyal medya hesabı hacklendi.
Ocak 2024’ün başında, SEC’in X (eski adıyla Twitter) hesabı iyi organize edilmiş bir saldırıyla ele geçirildi. Bitcoin ETF’sine ilişkin resmi karar öncesinde, korsanlar SEC’in sosyal medya hesabına yetkisiz erişim sağladı ve ETF’nin onaylandığını iddia eden sahte bir duyuru paylaştı. Bu yanlış haber hızla yayıldı ve piyasalarda ciddi oynaklığa yol açtı; milyonlarca dolar değerinde kripto varlık, bu sahte habere dayanarak alınıp satıldı. Sonradan ortaya çıktığı üzere saldırı, SEC’in hesaplarında çok faktörlü kimlik doğrulamayı (MFA) etkinleştirmemiş olması nedeniyle mümkün oldu.
2022’de Google tarafından satın alınan bir siber güvenlik şirketi olan Mandiant da Ocak 2024’te bir sosyal medya saldırısının kurbanı oldu. MFA etkin olmayan şirketin X hesabı, kaba kuvvet şifre tahmin saldırısıyla ele geçirildi. Hesaba girdikten sonra korsanlar, meşru görünen ancak kripto çalmak için tasarlanmış sahte bir sayfaya bağlantı paylaştı. Sonuç olarak Solana blok zincirinde binlerce dolar değerinde kripto para çalındı.
Kripto platformu CoinGecko, Ocak 2024’te X hesabına yönelik sofistike bir ihlal yaşadı. MFA etkin olmasına rağmen, bir çalışan yanlışlıkla sahte bir Calendly bağlantısına tıkladığında hesap ele geçirildi; bu, hedefli bir kimlik avı saldırısının parçasıydı. Saldırgan daha sonra ele geçirdiği hesabı kullanarak sahte bir token airdrop’u paylaştı ve birçok kullanıcıyı ücretsiz token alabileceklerini düşünerek yanılttı. Sonuç olarak birçok kullanıcı özel anahtar bilgilerini paylaştı ve nihayetinde kripto cüzdanlarına erişimlerini kaybetti. Bu, sosyal mühendisliğin insan zaaflarından yararlanarak MFA gibi teknik önlemleri ne kadar sofistike biçimde aşabileceğini gösteriyor. Bu örnek aynı zamanda çalışanlara kimlik avı girişimlerini tanıma ve bunlardan kaçınma eğitimi vermenin önemini de vurguluyor.
Akıllı sözleşmeleri denetlemesiyle bilinen bir blokzincir güvenlik firması olan CertiK, Ocak 2024’te dikkat çekici bir ihlal yaşadı. Saldırganlar CertiK’in X hesabını ele geçirerek sahte bir Revoke web sitesine bağlantı paylaştı. Bu sahte site, dApp’lere verilen izinleri iptal etmeye yönelik meşru bir araç gibi görünmek üzere tasarlanmıştı, ancak aslında kurbanların kripto cüzdanlarındaki değeri boşaltmak için kullanılıyordu. Sofistike sosyal mühendislik içeren bu saldırı, blokzincir güvenliğine adanmış şirketlerde bile açıklar bulunduğunu ortaya koydu.
Dolandırıcılar, kullanıcıları kandırmak ve kripto varlıklarına erişim sağlamak için geniş bir taktik yelpazesi kullanır. Bu taktikleri anlamak, kendinizi ve varlıklarınızı korumak için çok önemlidir. İşte kripto alanında siber suçluların kullandığı en yaygın yöntemlerden bazıları.
Kimlik avı, dolandırıcıların kullandığı en yaygın taktiklerden biridir. Genellikle e-posta veya sosyal medya üzerinden, güvenilir bir kaynaktan geliyormuş gibi görünen sahte mesajlar gönderilmesini içerir. Amaç, alıcının özel anahtarlar, parolalar veya iki faktörlü kimlik doğrulama kodları gibi hassas bilgileri vermesini sağlamaktır.
Sosyal mühendislik, insanları belirli eylemleri yapmaya veya gizli bilgileri paylaşmaya yönlendirmek için manipüle etmeyi içerir. Dolandırıcılar çoğu zaman güven veya korku gibi duyguları kullanarak insan psikolojisinden yararlanır.
Dolandırıcılar genellikle çekilişler ve airdrop’larla ilgili heyecandan yararlanır. Küçük ödemeler veya kişisel bilgiler karşılığında ücretsiz token ya da coin vaat ederler, ancak bu çekilişler asla gerçek değildir.
Kötü amaçlı yazılım, ya da malware, dolandırıcıların token çalmak için kullandığı bir diğer yaygın taktiktir. Kötü amaçlı yazılımlar meşru yazılım, uygulama veya bağlantı kılığında olabilir ve hassas bilgi toplamak ya da kullanıcının cihazına yetkisiz erişim sağlamak için tasarlanır.
Kriptoyla bağlantılı sosyal medya saldırılarına karşı korunmak, farkındalık ve iyi uygulamaların birleşimini gerektirir. Varlıklarınızı güvence altına almak için temel stratejiler şunlardır:
Kriptoyla bağlantılı sosyal medya saldırılarındaki artış, güçlü güvenlik uygulamalarına ve dikkatli olmaya olan ihtiyacı vurguluyor. Varlıklarınızı korumak ve çevrim içi etkileşimlerde güveni artırmak için güvenlik ayarlarınızı düzenli olarak güncelleyin ve istenmeyen iletişimlere karşı dikkatli olun. Sosyal medyanın öngörülemez dünyasında, proaktif güvenlik en iyi savunmanızdır. Güvende kalmak için dijital servetinizi korumaya öncelik verin.
Paylaş:
Bültenimize katılın — bilgilenin, güçlenin.

Birkaç kurabiye ister misiniz?
Web sitemizde deneyiminizi geliştirmek, trafiğimizi analiz etmek ve güvenlik ile pazarlama amaçları için kendi ve üçüncü taraf çerezlerimizi kullanırız. Bunların kullanılmasına izin vermek için "Tümünü Kabul Et" seçeneğini seçin.
Çerez PolitikasıFiat para ile kripto satın al


USD/ETH
0,000388


USD/BTC
0,000012


EUR/BTC
0,000014