Araştırmacılar Twitter’da Yeni Cryptocurrency Dolandırıcılığı Tespit Etti


Güvenlik Araştırmacıları, mikroblog platformunda kripto para birimi kullanıcılarını hedefleyen yeni bir Twitter dolandırıcılığı kampanyasını ortaya çıkardı.

Kaspersky’nin raporuna göre, kötü amaçlı kripto para dolandırıcılığı kampanyası, dolandırıcının kripto para cüzdanından para çekmeye çalışırken başı beladaymış gibi davrandığı ve bir kripto hesabı sahibi arkadaşından yardım istediği doğrudan mesajlar aracılığıyla yayılıyor.

Dolandırıcı, kurbana kripto hesabından binlerce dolar çekme talebiyle yaklaşır. Bununla birlikte, bunu yapmak için, şüphelenmeyen kişiden bir VIP hesabı oluşturması ve bunun için ödeme yapması istenir, bu da onları dolandırıcılığın tuzağına düşürür ve jetonlarının kaybolmasına neden olur.

Kripto Para Dolandırıcılığı
Bir dolandırıcının gönderdiği mesajın ekran görüntüsü (Kaynak: Kaspersky)

Dolandırıcı, kurbanı “ihtiyacı olan yabancıya” yardım etmeye ikna ettikten sonra, araştırmacılar bunun karşılığında küçük bir miktar para içerebileceğinden şüpheleniyor, dolandırıcı, girilecek alan adını, kullanıcı adını, şifreyi ve kripto para miktarını içeren bir mesaj paylaşıyor. raporun önerdiği cüzdan, genellikle yüzbinlerce doların üzerindedir.

Talimatları uyguladıktan sonra kurban, dolandırıcı tarafından hesaba erişmek için paylaşılan kullanıcı adını ve şifreyi girmelerinin istendiği bir “yatırım” web sitesine girer. Dolandırıcı, mesajda belirtildiği gibi hesapta aynı tutarı göstererek güven oluştururken, araştırmacılar web sitesinin kalitesiz görünümünün oldukça büyük bir eşantiyon olduğunu kaydetti.

Bununla birlikte, para birimini çekmek için kurbandan kendi cüzdan adresini, blok zincirini ve kurbanın sahip olmadığı açık bir şekilde ek bir şifre sağlaması istenir. Hile burada devreye giriyor. Ek şifre mevcut olmadığında, kurbandan sistem içindeki fonları aktarması istenir. Ancak bunun için küçük bir meblağ karşılığında bir VIP hesabı oluşturmaları istenir.

Kurban, hesabı oluşturmak için kaydolduktan ve kripto cüzdanının ayrıntılarını ekledikten sonra, hesaptan parası çalınır.

Kurbanın gözlemlediği yatırım sayfasının ekran görüntüsü (Kaynak: Kaspersky)
Kurbanların VIP hesabı oluşturmasını gösteren ekran görüntüsü (Kaynak: Kaspersky)

Kripto Para Dolandırıcılığı

Yasal e-postaları, iletişimleri ve web sayfalarını sahte olanlardan ayırmanın yollarından birinin, birkaç yazım, noktalama ve dilbilgisi hatasını tespit etmek olduğu geçmişte birkaç kez uzmanlar tarafından yinelenmiştir. Birçok dolandırıcı, genellikle kimliklerini ele veren iyi yazılmış içerikler oluşturmayı özlüyor.

Twitter dolandırıcılığının bu ekran görüntüleri, düz ve zayıf bir tasarıma sahip, kötü düzenlenmiş bir sayfayı gösteriyor. Sayfanın diğer örneklerini inceleyen araştırmacılar da iletişim listesinin yalnızca postaları gösterdiğini savundu. Platformu oluşturanların ne adı ne de profil resmi vardı, bu da dolandırıcılık amaçlı bir web sayfasını açıkça gösteriyordu.



Source link