Bitget App
Akıllı işlemler
Kripto Satın AlPiyasalarİşlem YapVadeli İşlemlerCopyBotlarKazan

Sahte Uygulama ile 70 Bin Dolarlık Kripto Çalındı: Kullanıcılar Nasıl Kandırıldı?

Koinfinans2024/09/30 20:06
Filtre:Yazar : Şerife Pekdoğru

Google Play Store’da dört ay boyunca aktif kalan bir sahte cüzdan uygulaması, dikkatlerden kaçan tehlikeli bir oltalama saldırısıyla 70.000 dolardan fazla değerde kripto para çalmayı başardı. Bu süreçte, kullanıcılardan kripto varlıklarını ele geçiren dolandırıcılar, özellikle Web3 kullanıcılarını hedef alarak popüler bir protokol olan WalletConnect’i taklit ettiler. Uygulama, kısa süre önce Checkpoint Research’ün güvenlik araştırmacıları tarafından rapor edildi.

Dolandırıcıların kullandığı taktikler, oldukça sofistike bir oltalama planı üzerine kuruluydu. Sahte cüzdan uygulaması, görünüşte tamamen güvenilir ve işlevsel bir kripto cüzdanı gibi davranıyor, bu da kullanıcıların güvenini kazanmayı başarıyordu. Dolandırıcılar, kullanıcıları sahte bir web sitesine yönlendirerek burada işlem onayını alıyorlardı. Bu noktada, kurbanlar farkında olmadan sahte uygulamaya işlem için onay veriyor ve dolandırıcılar bu sayede kripto cüzdanlarına erişim sağlıyordu.

Uygulamanın Google Play Store üzerinden 10.000 kez indirildiği ve bu süreçte yalnızca 150 kişiyi doğrudan hedef aldığı belirtiliyor. Ancak bu sınırlı sayıda kurban, dolandırıcıların büyük kazançlar elde etmesine yetti. Kullanıcıların cüzdanlarındaki fonlar dolandırıcılar tarafından ele geçirilirken, tahmini zarar 70.000 doların üzerinde oldu.

Dolandırıcıların bu saldırıda hedef aldığı WalletConnect, Web3 ekosisteminde sıkça kullanılan bir protokoldür. Gerçek WalletConnect uygulaması, kullanıcıların merkeziyetsiz uygulamalar (dApp) ve kripto para cüzdanları arasında güvenli bir şekilde işlem yapmalarını sağlar. Sistem, QR kodları üzerinden cüzdan ve uygulamalar arasında iletişim kurarak, kullanıcıların özel anahtarlarını paylaşmadan işlemleri onaylamalarına olanak tanır. Bu özellik, özellikle güvenliği artırmak için tasarlanmış olsa da, dolandırıcılar bu teknolojiyi kötüye kullanarak kurbanlarını kandırmayı başardı.

Taklit uygulama, gerçek WalletConnect’in işlevlerini ve kullanıcı arayüzünü kopyalayarak, kullanıcıların işlem onayı verdiklerinde aslında sahte bir web sitesine onay verdiklerini fark etmelerini zorlaştırdı. Dolandırıcılar, bu yöntemle kripto cüzdanlarına erişim sağlayarak, mağdurların varlıklarını çalmayı başardılar.

Kripto dünyasında güvenlik, kullanıcıların bilinçli hareket etmesiyle başlar. Gerçek uygulamaların taklit edilmesi, siber suçlular için yeni bir kazanç kapısı haline gelirken, kullanıcıların işlem yaparken her zaman dikkatli olmaları gerekiyor. Örneğin, bir uygulamanın kimliğini doğrulamak için yalnızca resmi web siteleri ve güvenilir marketler kullanılmalı, bilinmeyen kaynaklardan indirilen yazılımlardan kaçınılmalıdır. Ayrıca, işlem onayı verilmeden önce iki kez düşünmek ve özellikle büyük miktarda fonlar söz konusu olduğunda ek güvenlik adımları almak önemlidir.

Canlı piyasa  verilerine buradan ulaşabilirsiniz.

Kaynak : the daily hodl
0

Sorumluluk Reddi: Bu makalenin içeriği yalnızca yazarın görüşünü yansıtır ve platformu herhangi bir sıfatla temsil etmez. Bu makale, yatırım kararları almak için bir referans olarak hizmet etmeyi amaçlamaz.

PoolX: Kazanmak için Locked et
%10+ oranına varan APR Daha fazla Locked ederek daha fazla kazanın.
Şimdi Locked edin!

Bunlar da ilginizi çekebilir:

Coin Center İcra Direktörü Jerry Brito, yıl sonunda organizasyondan ayrılmayı planlıyor

Kısa Bilgi Coin Center'ın kurulmasına yardımcı olduktan on yıl sonra, İcra Direktörü Jerry Brito bu yılın sonunda görevinden ayrılıyor. Coin Center'ın Kıdemli Politika Danışmanı Robin Weisman da görevinden ayrılıyor.

The Block2024/09/30 22:16