Kripto Kullanıcıları Dikkat: Dolandırıcılar Yeni Bir Yöntem Kullanıyor!
Son zamanlarda, dolandırıcıların Google’da gerçek kripto web siteleri için reklam satın aldıkları ve ardından kullanıcıları reklama tıkladıklarında otomatik olarak kötü amaçlı bir siteye yönlendirmek için URL enjeksiyonunu kullandıkları yeni bir kripto dolandırıcılığı türü ortaya çıktı.
Dolandırıcılığı ilk olarak popüler bir DeFi veri toplama platformu olan DeFiLlama’nın kurucusu bildirdi. Tweet’ine göre, siber suçlular DeFiLlama için bir Google reklam yer tutucusu satın aldı ve bu reklam, platformdan arama yaptığınızda arama motorunun en üstünde görünüyor. Ancak, bu yasal bir reklam değil, çünkü üzerine tıklamak kullanıcıları bir pazarlama web sitesine yönlendiriyor ve onları bir kimlik avı sitesine yönlendiriyor.
There's a new crypto scam on google
Scammers will buy an ad for a proper crypto website on google, with the proper URL
REKLAM
Then when users click on it they get sent to an ad network (https://t.co/k5azsHhC2s) to track the click, but that network redirects to a scam site instead! pic.twitter.com/YEUYqc9IUk
— 0xngmi (@0xngmi) August 23, 2023
REKLAM
Bu dolandırıcılığı daha sofistike yapan şey, sizi her zaman kötü niyetli bir etki alanına yönlendirmemesidir. Yönlendirme bazen ilk tıklamada, bazen de birden fazla tıklamadan sonra rastgele gerçekleşir.
Bu dolandırıcılıklar, sulama deliği saldırıları, arabadan indirme ve kimlik avı gibi çok çeşitli siber tehditlere kapı açabilir. Bilgisayar korsanları, kötü niyetli bir etki alanını ziyaret eden bir kullanıcının tarayıcısına kolayca kötü niyetli yükler gönderebilir. Günümüzün tehdit ortamı o kadar gelişmiştir ki kötü amaçlı yazılımlar, parolalar ve kimlik bilgileri gibi hassas bilgileri sızdırmak için doğrudan tarayıcı önbelleğinize gönderilebilir.
Kripto Dolandırıcılığıyla Mücadelede Proaktif Uyanıklık Kritik Önem Taşıyor
Kripto topluluğu geçen yıl çeşitli kripto dolandırıcılıkları nedeniyle 1 milyar doların üzerinde para kaybetti. Dolandırıcılar her geçen gün daha gelişmiş ve zeki hale geliyor. Bu kötü niyetli girişimlere karşı savunmanın tek yolu proaktif bir şekilde tetikte olmaktır.
DeFiLlama’nın kurucusunun önerdiği gibi, reklam engelleyicileri kullanmak, reklam tabanlı kripto dolandırıcılıklarının hedefi olmaktan kaçınmanın mükemmel bir yoludur. Ancak en etkili yöntem farkındalığı artırmaktır. Özellikle hassas bilgiler girmeden veya kripto para işlemleri gerçekleştirmeden önce web sitelerinin URL’sini her zaman iki kez kontrol edin. Meşru siteleri yer imlerine eklemek, sahte sürümleri ziyaret etmeyi önleyebilir. Kötü amaçlı siteleri işaretleyen tarayıcı uzantılarını veya web hizmetlerini kullanın ve en son güvenlik yamalarından yararlanmak için tarayıcınızı ve işletim sisteminizi güncel tutun.
Kripto topluluğundaki en son dolandırıcılık taktikleri hakkında kendinizi düzenli olarak eğitmeniz önemlidir. Kriptoya yatırım yapan kullanıcılar için, çok faktörlü kimlik doğrulama (MFA) her kripto hesabında ve cüzdanında bir zorunluluktur. İstenmeyen tekliflere her zaman şüpheyle yaklaşın ve herhangi bir kripto para fırsatına katılmadan önce kapsamlı bir araştırma yapılmalıdır.