Kripto dolandırıcılığı nasıl tespit edilir?

Ne yazık ki kripto dolandırıcılığı hala bir gerçek. Saldırganlar vaat ya da avantaj gördükleri her yerden faydalanmaya çalışacaktır. Kripto para alanında para çalmak kesinlikle hala mümkün, bu nedenle dolandırıcılar her zaman insanları kandırmak için yeni yollar arıyor – ister verilerini ister doğrudan paralarını çalarak.

Kripto Dolandırıcılığı Örnekleri

Daha önce de belirttiğimiz gibi, birkaç yaygın kripto para dolandırıcılığı türü vardır. Aşağıdaki belirtilerin farkında olduğunuzdan emin olun.

Sahte Yönetici Hesapları

Bu, dolandırıcıların sıklıkla kullandığı basit bir hiledir. Resmi Telegram grup yöneticisi gibi görünen bir adla bir hesap oluşturarak hedeflerine ulaşmaya çalışırlar ve diğer kullanıcılara mesaj göndermeye başlarlar, destek sağlama bahanesiyle hesap ayrıntılarını veya para isterler. Elbette, gerçek yöneticiler bu soruları asla sormazlar. Mesaj göndermenin yanı sıra, olağan taktik, destek isteyen insan gruplarını aramak ve daha sonra bilgileri meşru görünmesi için sahte yönetici mesajlarında kullanmaktır. Bu dolandırıcılıkların selini önlemek için, borsalar ve cüzdanlar kullanıcılarını, yöneticilerin önce kullanıcılara mesaj göndermedikleri ve asla özel bilgi istemeyecekleri konusunda bilgilendirir.

Airdrop’ları yem olarak kullanma

Kripto projeleri, farkındalığı ve popülerliği artırmak için airdroplar düzenler. Airdrop’ların ana noktası, ücretsiz coin veya token dağıtarak takipçi tabanını veya marka görünürlüğünü artırmaktır. Kullanıcılar ücretsiz kripto para alma fırsatlarından etkilenir, bu nedenle bulunan tekliflerin çoğuna giderler. İşte tam da bu noktada kripto dolandırıcıları devreye girer. Genellikle, alınan bir hesabın güvenliğini tehlikeye atmaya yardımcı olacak kimlik bilgileri veya ek bilgiler isterler. Eğitimsiz kullanıcılar dolandırıcılığı anlayamayabilir ve bu bilgileri paylaşabilir. Genel olarak, airdrop lansmanlarına katılma konusunda şüpheci olmaktan zarar gelmez. İstenen verileri ve soruların şüpheli görünüp görünmediğini düşünün.

CPU madenciliği siteleri

Ziyaretçilerinden kâr elde etmek isteyen web sitelerinin kullandığı taktiklerden biri de kullanıcının CPU’sundan yararlanan kodlar yüklemektir. Şüphelenmeyen kullanıcılar, bir sitenin cihazlarının ısınmasına ve daha yavaş çalışmasına neden olduğunu keşfeder. Batarya da gücünü daha çabuk kaybeder. Bazıları bu senaryoyu potansiyel bir gelir fırsatı olarak görebilir. Ancak, kullanıcıların açık rızası olmadan yapılırsa, CPU’dan yararlanmak etik değildir. Bu cryptojacking olarak bilinir ve tartışmalı bir konu olmaya devam etmektedir.

Şüpheli dosyalar gönderme

Bilinmeyen kaynaklardan dosya indirmenin kötü bir fikir olduğu oldukça açık olmasına rağmen, bazı insanlar hala bunu yapıyor. Dolandırıcılar dikkatsiz kullanıcılardan faydalanır ve kripto para projelerinin resmi temsilcileri gibi davranarak gruplara ve sohbetlere dosya gönderir. Bir dosya indirilirse, bilgisayarı tehlikeye atar veya virüs yükler. Bazıları dolandırıcıların kişisel bilgilere ve nihayetinde cüzdanlara veya borsa hesaplarına erişmesine de izin verir. Uyarılara dikkat etmeli ve bilinmeyen herhangi bir şeyi indirmekten kaçınmalısınız.

Kötü amaçlı programlar

Çevrimiçi dolandırıcılar uzun zamandır kötü amaçlı yazılımlar etrafında dönüyor. Kripto para yatırımları söz konusu olduğunda, alanın kendi doğası göz önüne alındığında bu daha da büyük bir tehdit oluşturmaktadır. Birkaç ay önce Bleeping Computer adlı bir teknik destek sitesi, işlemlerini izlemek amacıyla kripto para adresleri için tasarlanmış kötü amaçlı yazılımlar hakkında bir uyarı yayınladı. Onlara göre, CryptoCurrency Clipboard Hijackers olarak bilinen bu tür kötü amaçlı yazılımlar, kullanıcının Windows panosunu kripto cüzdan adresleri için izleyerek çalışır. Adres bulunursa, kötü amaçlı yazılım bunu kontrol ettiği bir adresle değiştirir, böylece transfer edilen paralar yasal alıcılar yerine dolandırıcılar tarafından alınır.

Klonlanmış siteler

Kripto borsalarının, ICO web sitelerinin veya cüzdanların tam klonları, fonları ve kişisel bilgileri çalmak için kullanılmıştır. Kaç tane sahte web sitesi ve URL’nin yapılandırıldığını bilmek sizi şaşırtacak. Kural şudur: kişisel bilgilerinizi girmeden önce her zaman URL’yi iki kez kontrol edin. Sahte web siteleri, ilk bakışta gerçek görünmesini sağlamak için URL’de benzer harfler ve sayılar kullanır; Örneğin, dolandırıcılar “m” yerine “n” kullanabilir veya “0 “ı değiştirebilir.

Sahte cüzdanlar nelerdir?

Sadece borsalar sahte olmayabilir: aynı zamanda kripto cüzdanları da söz konusudur. Bu durumda, en popüler markaların yanında durmak yeterli değildir, çünkü indirilecek sürüm (özellikle mobil) sahte olabilir. Resmi olmayan MyEtherWallet uygulaması App Store’da görünmeyi başardı ve hatta en popüler uygulamalardan biri haline geldi. Ayrıca, sözde Poloniex uygulamasının üç kadar versiyonu geçen yıl Google Play’de kaydedildi – bunlardan ikisi yaklaşık 5.500 kez indirildi ve ancak daha sonra mağazadan kaldırıldı. Bu tür uygulamalar oluşturmak dolandırıcılara kimlik bilgilerini ve fonları çalmak için eşsiz bir fırsat sunar: anahtarlarınız oluşturuldukları andan itibaren kopyalanabilir.

Bir mobil mağazadan güvenilir bir cüzdan seçmek ve donanıma, işlevlere ve gizliliğe bağlı olarak sizin için en iyi seçeneğin ne olabileceğini öğrenmek çok önemlidir. Bu seçimi yaptıktan sonra, uygulamayı indirmek için her zaman resmi web sitesini kullanmalısınız.

Kripto para dolandırıcılığından nasıl kaçınılır?

Kripto para alanının ve blok zinciri uygulamalarının büyümesi şüphesiz heyecan vericiydi. Teknolojik yenilik ve hızla gelişen ticaret paradigması çok sayıda insanı çekmeye devam ediyor; ne yazık ki buna bir dizi kötü aktör de dahil. Yeni fırsatlardan en iyi şekilde yararlanmak ve dolandırıcılık ve hileli ICO operasyonlarından korunmak isteyen bir kripto yatırımcısı oldukça zorlanabilir. İşte tam da bu nedenle, topluluğun 2020’de dolandırıcılığı tespit etmesine ve önlemesine yardımcı olacak bazı bilgileri özetledik. İnsanların artık geçmişe kıyasla daha bilgili olduğu doğru, ancak yeni dolandırıcılıklar yapılmaya devam ediyor. Bunlardan nasıl kaçınabilirsiniz? Dolandırıcılıktan kaçınmak için şu basit adımları izlemeniz gerekir:

  1. VPN gibi ek güvenlik özellikleri kullansanız bile halka açık Wi-Fi erişimini kullanmayın.
  2. Tüm hesaplarınız için 2FA’yı etkinleştirin.
  3. Özel anahtarınızı şifrelenmemiş olarak saklamayın. Anahtarı hatırlayamıyorsanız şifrelemek için 256 bit şifreleme hizmetini kullanın.
  4. Özelleştirilmiş bir aygıt yazılımına dayalı akıllı telefonlarla asla kripto uygulamaları kullanmayın.
  5. Bilgisayarlarınıza ve telefonlarınıza doğrulanmamış uygulamalar yüklemeyin. Uygulamalarınızın kötü amaçlı kod içermediğinden emin olmalısınız. En iyi seçenek, paranızla çalışmak için bir cihaza sahip olmak veya VirusTotal gibi hizmetlerle kontrol etmektir
  6. Gizli anahtarınıza ihtiyacı olan tek kişi sizsiniz. Başka kimsenin bilmesine izin vermeyin. Kimlik avı dolandırıcılık planlarını her zaman hatırlayın ve tetikte olun.
  7. Borsa veya cüzdan siteleri için yer imlerini kullanın. Bazı sahte siteler gerçek sitelere yakın URL’lere sahiptir ve verilerinizi çalabilir.
  8. Paranızı borsa cüzdanlarında saklamayın. Soğuk cüzdanlar daha güvenlidir. Ek olarak, kağıt kripto cüzdanları veya Guarda cüzdanı kullanın ve verilerinizi güvenle saklayın.
  9. Büyük miktarda paranız varsa, farklı cüzdanlar arasında bölün.

En yaygın iki dolandırıcılık türü

Sahte kripto para borsası uygulamaları

Kripto para borsaları dolandırıcılar için cazip bir hedeftir. Bunun nedeni yalnızca popülerlikleri ve alaka düzeyleri değil, aynı zamanda borsaların genellikle mobil entegrasyonlar sunmamasıdır. Bu bağlamda, böyle bir “sahipsiz bölge”, yeni kötü amaçlı programlar icat eden dolandırıcılar için bir mıknatıs görevi görür. Bu tür kötü amaçlı yazılımların amacı kimlik avıdır – saldırganların bir kullanıcı adı ve şifreyi ele geçirmesine olanak tanıyan bir eylem. Bu bilgilere sahip olmak onlara resmi borsa hesabına erişim sağlar. Potansiyel kullanıcılar arasında şüphe uyandırmamak için dolandırıcılar kendilerini gizler. Bu nasıl mümkün olabilir? Geliştiricinin adını, uygulama simgesini ve gerçek borsadakini taklit eden kullanıcı arayüzünü göreceksiniz. Konumunu güçlendirmek için, sahte incelemeler ve derecelendirmeler sayesinde iyi bir genel derecelendirmeye de sahip olabilir.

Sahte kripto para cüzdanı uygulamaları

Kimlik avı planları kripto para cüzdanı kullanıcılarını atlamaz. Bu durumda, saldırganlar özel anahtarları ve anımsatıcı ifadeleri arayacaklardır. Kaybetmek

Kripto para nasıl güvende tutulur?

Kripto paranızın güvenliğini korumak ve dolandırıcılık kurbanı olmamak için yapmanız gerekenler:

  • Cep telefonlarındaki kripto para cüzdanlarına ve borsalarına mobil bankacılık uygulamanızla aynı dikkatle yaklaşın.
  • Make sure that the official website of an exchange or a wallet really offers the mobile version. The mobile app must be linked to the official site
  • Mümkün olduğunda, borsa veya cüzdan hesaplarınızı ekstra bir güvenlik katmanı ile korumak için her zaman iki faktörlü kimlik doğrulama kullanın.
  • Google Play’den uygulama indirirken, indirme sayısının yanı sıra genel derecelendirme ve uygulama incelemelerine de dikkat edin.
  • AppStore dolandırıcılığı çok yaygın değildir. Ancak bazı vakalar olabilir. Uygulama mağazanız ne olursa olsun, paranızı kaybetmemek için her zaman tüm verileri kontrol edin.

Sorumluluk Reddi: Bu makalede ifade edilen görüşler yalnızca genel bilgilendirme amaçlıdır. Özel finansal veya yatırım tavsiyesi verme amacı taşımazlar. Coinlarus editör ekibi size tüm finansal piyasalarda spekülasyon riskini hatırlatır. Tarafınızdan gerçekleştirilen tüm finansal faaliyetlerin riski size aittir.

Bu içerik Guarda sitesinden DeepL çeviri aracı ile İngilizce’den Türkçe’ye çevrilerek yayınlanmıştır.

Total
0
Shares
Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Benzer Makaleler