AhnLab’ın Mobil Analiz Ekibi, kripto para birimi yatırımlarına artan ilgiyi istismar eden karmaşık yeni bir aşk dolandırıcılığı dalgasını ortaya çıkardı.
Doğrudan para isteyen geleneksel aşk dolandırıcılıklarının aksine, bu yeni planlar, kurbanları dolandırmak için sahte kripto para borsalarının kullanılması da dahil olmak üzere karmaşık manipülasyonlar içeriyor.
Free Webinar on Live API Attack Simulation: Book Your Seat | Start protecting your APIs from hackers
Mağdurları cezbetmek
Dolandırıcılar, potansiyel kurbanların dikkatini çekmek için tasarlanmış gönderiler oluşturarak sosyal medya aracılığıyla iletişim başlatır.
Bu gönderiler genellikle zararsızdır ve doğrudan kripto para biriminden bahsetmez.
Bir kurban gönderiyle etkileşim kurduğunda dolandırıcı, minnettarlığını ifade etmek için doğrudan mesajları kullanır ve konuşmayı yavaş yavaş çeviri özellikleriyle donatılmış bir mesajlaşma uygulamasına aktarır, böylece dil engellerini aşarak aldatmacayı artırır.
AhnLab Ekibi, dolandırıcının birkaç gün içinde bir yakınlık kurduğunu ve kurbanın dolandırıcılığa karşı duyarlılığını değerlendirdiğini bildirdi.
Kazançlı kripto para birimi yatırımlarına işaret ediyorlar, gizli bir kaynaktan önemli miktarda kar elde ettiklerine dair hikayeler paylaşıyorlar ve böylece şüphelenmeyen hedeflerine olan ilgiyi artırıyorlar.
Bir kurban ilgi gösterdiğinde, dolandırıcı sahte bir kripto para borsası başlatarak onları meşru platformlardan uzaklaştırır.
Mağduru, önerilen takasın daha üstün olduğuna ikna etmek için avantajlar ve kısıtlamalar üretiyorlar.
Dolandırıcılar, sahte borsaları “CoinB”yi Wikipedia ve Namuwiki gibi popüler platformlarda listelemeye ve onu yanıltıcı bir şekilde saygın “Coinbase” ile ilişkilendirmeye kadar gidiyor.
Bu yanlış bilgiler YouTube ve Facebook gibi sosyal medya platformları aracılığıyla yayılmaktadır.
Kurbanların, yalnızca dolandırıcılık için gerekli özellikleri sergilemek amacıyla kasıtlı olarak tasarlanmış uygulamayı tanımaları için sanal bir hesap kullanmaları teşvik ediliyor.
Bu adım, mağdurun güvenini ve yatırım arzusunu derinleştiren sahte bir kâr gösterisini içerir.
Kişisel Bilgilerin Sızdırılması
Son aşamalarda mağdurlar, coinleri kaydedip satın almak için finansal ve kişisel bilgilerini uygulamaya giriyor.
Bu, mali kayıp riskine neden olur ve onları potansiyel kimlik hırsızlığına maruz bırakır.
Bu dolandırıcılıkların etkisi derin olup, finansal kayıpların ötesinde, duygusal sıkıntı ve potansiyel kimlik hırsızlığını da içermektedir.
Mesajlaşma uygulamalarındaki çeviri özellikleriyle kolaylaştırılan bu dolandırıcılıkların küresel erişimi, çevrimiçi dolandırıcılığın artan karmaşıklığını ve tehlikesini vurguluyor.
Bu dolandırıcılıklarla mücadele etmek için bireylerin dikkatli olması ve istenmeyen yatırım tavsiyeleri ve fırsatlarına karşı şüpheci olması gerekir.
İşte birkaç önleyici tedbir:
- Kullanmadan önce herhangi bir kripto para borsasının meşruiyetini doğrulayın.
- Finansal kararlar konusunda sizi aceleye getiren veya baskı yapan kişilere karşı dikkatli olun.
- Kötü amaçlı uygulamalara karşı koruma sağlamak için kötü amaçlı yazılımdan koruma yazılımını güncel tutun.
- Tehlike işaretlerini daha iyi tanımak için çevrimiçi dolandırıcılıklarda kullanılan yaygın taktikler hakkında kendinizi eğitin.
Bu yeni romantik dolandırıcılık türü, siber güvenlik uygulamaları konusunda sürekli eğitimin gerekliliğini ve çevrimiçi şüpheciliği sürdürmenin önemini vurguluyor.
Kullanıcılardan şüpheli etkinlikleri bildirmeleri ve yetkililerin bu dolandırıcılık planlarını durdurmalarına yardımcı olmaları isteniyor.
IOC
7353b685c49432783906cd74ce4cefdc
f1e88bc7c240507b2bbbea646205c8de
8977ff762385e1c5dd1515d098147ad2
41d5e86dbfd90c994c3b2de8e014c89c
6443f4586afdd3ca6f8372ab569c2911
f42db78ae4fa84e85905c831087ca210
On-Demand Webinar to Secure the Top 3 SME Attack Vectors: Watch for Free