Sahte Destek Çağrısı Dolandırıcılığı Nedir? 5 Milyon Dolarlık Kripto Taklit Oyunu Açıklaması

Daniel SorvikDaniel Sorvik|9 dakika okuma süresi

Anahtar Çıkarımlar

  • Sahte destek dolandırıcıları bir hesap aciliyeti oluşturur ve ardından bunu "düzeltmeyi" teklif eder.
  • Belgelenmiş bir sesli kimlik avı operasyonu, bir kurbanın cüzdan kurtarma ifadesini ele geçirdikten sonra yaklaşık 4,7 milyon dolar çaldı.
  • Gerçek güvenlik uyarıları, kişisel bilgiler, arayan kimliği ve vaka numaraları bir arayanı doğrulamaz.
  • Asla bir tohum ifadesi açıklamayın, beklenmeyen bir oturum açmayı onaylamayın veya bir "güvenli cüzdana" kripto aktarmayın.
  • Kimlik bilgileri açığa çıkmışsa, önce e-posta hesabını güvence altına alın ve açıklanan bir cüzdan tohumunun kalıcı olarak tehlikeye girdiğini varsayın.
Sahte kripto destek çağrısı dolandırıcılığı

Sahte destek çağrısı dolandırıcılığı, suçluların güvenilir bir şirketi taklit ederek hesabınızın veya kripto paranızın acil tehlikede olduğunu iddia ettiği bir sosyal mühendislik saldırısıdır. Amaçları, hikayeyi doğrulayacak zamanınız olmadan bir oturum açmayı onaylamanızı, güvenlik kimlik bilgilerini açıklamanızı, bir kimlik avı sayfasını ziyaret etmenizi veya varlıkları aktarmanızı sağlamaktır.

Bu saldırılar bir borsayı, cüzdan üreticisini, e-posta sağlayıcısını, mobil operatörünü veya devlet kurumunu taklit edebilir. Kripto piyasasına girmeden önce bağımsız olarak doğrulanmış web sitelerini kullanın ve önemli hesap sayfalarını yer imlerine ekleyin. Kullanıcılar resmi alan adı aracılığıyla bir Tapbit hesabı oluşturabilir ve beklenmeyen destek iletişimlerini, arayanın sağladığı numaralar veya bağlantılar yerine platform içinde doğrulamalıdır.

Sahte Destek Çağrısı Dolandırıcılığı Nedir?

Dolandırıcılık genellikle yetkisiz bir oturum açma, şifre sıfırlama, para çekme, cüzdan kurtarma isteği veya kimlik doğrulama sorunu hakkında beklenmeyen bir çağrı, metin veya e-posta ile başlar.

Saldırgan, durumu acil ama çözülebilir olarak sunar. Sözde bir destek temsilcisi, fonların derhal güvence altına alınması gerektiğini iddia edebilir, ancak önerilen her çözüm kurbanı hesabın kontrolünü kaybetmeye daha da yaklaştırır.

Temel kimlik avından farklı olarak, operasyon birkaç koordineli unsuru içerebilir. Suçlular, sızdırılmış müşteri verileri aracılığıyla kurbanın adını, e-posta adresini, telefon numarasını, ev adresini veya cüzdan markasını zaten biliyor olabilir. Ayrıca gerçek şifre sıfırlama mesajları tetikleyebilir ve resmi telefon numaralarını taklit edebilirler. Bu kombinasyon, arayanın şirkette çalıştığını kanıtlamaz.

Neredeyse 5 Milyon Dolarlık Kripto Taklit Saldırısı Nasıl Çalıştı?

"5 Milyon Dolar" rakamı, yaklaşık 4,7 milyon dolar değerinde kripto paranın çalındığı belgelenmiş bir sesli kimlik avı vakasına atıfta bulunmaktadır.

Güvenlik gazetecisi Brian Krebs, saldırganların önce Google desteğini taklit ettiğini bildirdi. İnandırıcı bir hesap güvenliği aciliyeti oluşturdular ve güven oluşturmak için gerçek görünümlü bildirimler kullandılar. Kurban daha sonra donanım cüzdan sağlayıcısı Trezor'un desteği gibi davranan biri tarafından arandı.

İkinci arayan, kurbanın cüzdan hesabının kapatılması veya tehlikeye atılması yönünde bir talep yapıldığını iddia etti. Kurban, sahte bir Trezor web sitesine yönlendirildi ve cüzdanın kurtarma ifadesini girmeye ikna edildi.

Asıl hedef bu ifadeydi. Bir donanım cüzdanı, özel anahtarları cihazda korur, ancak kurtarma ifadesi cüzdanı başka bir yerde yeniden oluşturabilir. İfade kimlik avı sitesine girildikten sonra, saldırganların fiziksel cihaza ihtiyacı kalmadı.

KrebsOnSecurity daha sonra çalınanları, potansiyel kurbanları seçmek için kripto ile ilgili ihlallerden elde edilen verileri kullanırken meşru Google ve Apple iletişim sistemlerini kötüye kullandığı bildirilen bir sesli kimlik avı operasyonuna bağladı.

Sahte Destek Taklit Oyunu

Aşama Dolandırıcı ne yapar Ana uyarı işareti
Hedefleme Sızdırılmış müşteri veya cüzdan verilerini kullanır Arayan kişisel ayrıntıları biliyor
Alarm Oturum açma, para çekme veya kurtarma isteği bildirir Sorun acil eylem gerektirir
Kimlik doğrulama tiyatrosu Uyarılar, vaka numaraları veya markalı mesajlar gönderir Bu materyaller kanıt olarak kabul edilir
Hesap devralma Kod, oturum açma onayı veya şifre sıfırlama ister Destek sizden güvenliği atlamanızı ister
Cüzdan hırsızlığı Kurtarma sayfasına veya güvenli cüzdana yönlendirir Tohum ifadesi, özel anahtar veya transfer gereklidir
Kurtarma dolandırıcılığı Bir araştırmacı veya kurtarma şirketi olarak geri döner Peşin ödeme istenir

Operasyon, gerçek bir olay müdahale sürecine benzediği için işe yarar. Bir arayan bir sorun belirler, diğeri davayı yükseltiyor gibi görünür ve resmi görünümlü bir web sitesi son talimatları sağlar. Temel test, arayanın ne kadar bilgi bildiği değil, arayanın sizden ne yapmanızı istediğidir.

Dolandırıcılar Ne Tür Bilgi Elde Etmeye Çalışıyor?

Sahte destek birkaç tür erişim talep edebilir:

  • Tek seferlik şifreler veya iki faktörlü kimlik doğrulama kodları
  • Oturum açma veya hesap kurtarma bildirimi için onay
  • E-posta, borsa veya cüzdan şifreleri
  • Cüzdan kurtarma ifadeleri ve özel anahtarlar
  • Uzak masaüstü veya ekran paylaşımı erişimi
  • Ticaret veya para çekme izinlerine sahip API anahtarları
  • "Güvenli", "doğrulama" veya "korumalı" bir cüzdana transferler

Gerçek bir güvenlik soruşturması, bir temsilcinin kontrolündeki bir cüzdana varlık aktarmayı gerektirmez. Bir destek temsilcisinin asla kendi kendine saklanan bir cüzdanın tam kurtarma ifadesine ihtiyacı olmamalıdır. Bu ifadeyi elde eden herkes cüzdanı yeniden oluşturabilir ve varlıklarını taşıyabilir.

Neden Arayan Kimliği ve Gerçek Uyarılar Güvenilemez

Arayan Kimliği taklit edilebilir, bu da gelen bir çağrının tanınabilir bir şirket adı veya numarası göstermesine izin verir. FBI, finansal destek taklitçilerinin hesapları ele geçirmek için taklit ve çalınmış kişisel bilgileri kullandığı ve ardından fonları hızla suçlu kontrolündeki hesaplara, kripto para cüzdanları dahil olmak üzere taşıdığı konusunda uyarıda bulundu.

Saldırganlar ayrıca gerçek bir şifre sıfırlama veya kurtarma süreci başlatabilir. Kurban, gerçek hizmetten meşru bir bildirim alır, ancak bu saldırgan tarafından tetiklenmiştir. Arayan daha sonra bu mesajı hesabın saldırı altında olduğunun ve çağrının gerçek olduğunun kanıtı olarak gösterir. Uyarı gerçek olabilir. Açıklama ve arayan gerçek değil.

Sahte Destek Çağrıları Aldığınızda Ne Yapmalısınız?

Çağrıyı sonlandırın. Arayanla tartışmayın, talimatları izlemeyin veya sağladıkları iletişim bilgilerini kullanmayın. Şirketin resmi uygulamasını açın veya tarayıcınıza önceden doğrulanmış bir alan adını girin. Hesap etkinliğini kontrol edin ve orada bulunan yardım merkezi aracılığıyla destekle iletişime geçin.

  1. Başlatmadığınız hiçbir oturum açma veya kurtarma isteğini reddedin.
  2. Doğrulama kodlarını yüksek sesle okumayın.
  3. Uzak erişim yazılımı yüklemeyin.
  4. Arayanın numarasını, mesajlarını, bağlantılarını ve cüzdan adreslerini saklayın.
  5. Aktif oturumları, para çekme adreslerini ve API anahtarlarını gözden geçirin.
  6. Durumu belirsizse bağlı e-posta hesabını güvence altına alın.

Aciliyet saldırının bir parçasıdır. Meşru bir platform sorunu, kapattıktan sonra hala kontrol edilebilir.

Zaten Kimlik Bilgisi Paylaştıysanız Ne Olur?

E-posta hesabıyla başlayın çünkü diğer hizmetler için şifre sıfırlamalarını kontrol edebilir. Temiz bir cihazdan e-posta şifresini değiştirin, tanımadığınız oturumları kaldırın ve yönlendirme kurallarını ve kurtarma ayarlarını gözden geçirin.

Ardından, etkilenen borsa hesaplarını güvence altına alın. Şifreleri değiştirin, bilinmeyen oturumları ve API anahtarlarını iptal edin, iki faktörlü kimlik doğrulamayı sıfırlayın ve resmi destekle iletişime geçin.

Bir tohum ifadesi veya özel anahtar açığa çıkmışsa, cüzdanın kalıcı olarak tehlikeye girdiğini düşünün. Doğrulanmış yazılım veya donanım kullanarak yeni bir cüzdan oluşturun, yeni kurtarma ifadesini çevrimdışı saklayın ve kalan varlıkları, istenmeyen arayanlardan gelen talimatları izlemeden ona taşıyın.

İşlem karmalarını, hedef adresleri, e-postaları, çağrı kayıtlarını ve ekran görüntülerini kaydedin. Hırsızlığı derhal ilgili platforma ve kolluk kuvvetlerine bildirin. Daha sonra garantili kurtarma vaat eden herkesten dikkatli olun.

Sonuç

Sahte destek çağrısı dolandırıcılığı, bir blok zincirini veya donanım cüzdanını kırmaya gerek duymaz. Bu sistemlerin korumak için tasarlandığı kimlik bilgilerini teslim etmeye ikna ederek başarılı olur.

Neredeyse beş milyon dolarlık dava, sızdırılmış verilerin, gerçek bildirimlerin, koordineli arayanların ve ikna edici bir kimlik avı web sitesinin nasıl sahte bir doğrulama hissi yaratabileceğini göstermektedir. Beklenmeyen destek sizinle iletişime geçtiğinde, en güvenli sıra basittir: konuşmayı sonlandırın, resmi platformu bağımsız olarak açın ve sorunu güvenilir bir kanal aracılığıyla doğrulayın.

Sıkça Sorulan Sorular

Bir kripto borsası güvenlik sorunu hakkında beni arayabilir mi?

Platform politikaları değişiklik gösterir, ancak acil hesap eylemi gerektiren herhangi bir beklenmeyen çağrı şüpheli olarak değerlendirilmelidir. Kapatın ve borsayla resmi uygulaması veya web sitesi aracılığıyla iletişime geçin.

Dolandırıcılar resmi bir numarayı arayan kimliğinde gösterebilir mi?

Evet. Arayan Kimliği tarafından görüntülenen telefon numaraları ve şirket adları taklit edilebilir. Görüntülenen numara güvenilir kimlik doğrulaması değildir.

Cüzdan desteği bana tohum ifademi soracak mı?

Meşru cüzdan desteği sizden tam kurtarma tohumunuzu veya özel anahtarınızı istememelidir. İstenmeyen bir çağrı veya mesaj aracılığıyla sağlanan bir web sitesine girmeyin.

Kripto güvenli cüzdan nedir?

Taklit dolandırıcılıklarında, "güvenli cüzdan" tipik olarak suçlu tarafından kontrol edilen bir adrestir. Kriptoyu buraya aktarmak varlıkları güvence altına almaz veya doğrulamaz.

Çalınan kripto para kurtarılabilir mi?

Onaylanmış blok zinciri işlemleri genellikle geri döndürülemez olduğundan kurtarma zordur. Hızlı raporlama, işbirliği yapan bir hizmete ulaşan varlıkları belirlemeye ve potansiyel olarak dondurmaya yardımcı olabilir, ancak kurtarma garanti edilemez.

Feragatname

Kripto para ticareti önemli kayıp riski içerir. Fiyatlar oldukça oynaktır ve hızla değişebilir. Protokol entegrasyonları, token faydaları ve yol haritası zaman çizelgeleri değişikliğe tabidir. Bu makale yalnızca bilgilendirme amaçlıdır ve yatırım tavsiyesi teşkil etmez. Her zaman kendi araştırmanızı yapın (DYOR) ve tamamen kaybetmeyi göze alamayacağınız miktardan fazlasını asla yatırmayın.

Kripto Piyasasında Uzmanlaşın

Uzman kaynaklar, eğitimler ve en son kripto trendlerini edinin. İşlem yapmaya başlamak için kaydolun.