Sahte destek çağrısı dolandırıcılığı, suçluların güvenilir bir şirketi taklit ederek hesabınızın veya kripto paranızın acil tehlikede olduğunu iddia ettiği bir sosyal mühendislik saldırısıdır. Amaçları, hikayeyi doğrulayacak zamanınız olmadan bir oturum açmayı onaylamanızı, güvenlik kimlik bilgilerini açıklamanızı, bir kimlik avı sayfasını ziyaret etmenizi veya varlıkları aktarmanızı sağlamaktır.
Bu saldırılar bir borsayı, cüzdan üreticisini, e-posta sağlayıcısını, mobil operatörünü veya devlet kurumunu taklit edebilir. Kripto piyasasına girmeden önce bağımsız olarak doğrulanmış web sitelerini kullanın ve önemli hesap sayfalarını yer imlerine ekleyin. Kullanıcılar resmi alan adı aracılığıyla bir Tapbit hesabı oluşturabilir ve beklenmeyen destek iletişimlerini, arayanın sağladığı numaralar veya bağlantılar yerine platform içinde doğrulamalıdır.
Sahte Destek Çağrısı Dolandırıcılığı Nedir?
Dolandırıcılık genellikle yetkisiz bir oturum açma, şifre sıfırlama, para çekme, cüzdan kurtarma isteği veya kimlik doğrulama sorunu hakkında beklenmeyen bir çağrı, metin veya e-posta ile başlar.
Saldırgan, durumu acil ama çözülebilir olarak sunar. Sözde bir destek temsilcisi, fonların derhal güvence altına alınması gerektiğini iddia edebilir, ancak önerilen her çözüm kurbanı hesabın kontrolünü kaybetmeye daha da yaklaştırır.
Temel kimlik avından farklı olarak, operasyon birkaç koordineli unsuru içerebilir. Suçlular, sızdırılmış müşteri verileri aracılığıyla kurbanın adını, e-posta adresini, telefon numarasını, ev adresini veya cüzdan markasını zaten biliyor olabilir. Ayrıca gerçek şifre sıfırlama mesajları tetikleyebilir ve resmi telefon numaralarını taklit edebilirler. Bu kombinasyon, arayanın şirkette çalıştığını kanıtlamaz.
Neredeyse 5 Milyon Dolarlık Kripto Taklit Saldırısı Nasıl Çalıştı?
"5 Milyon Dolar" rakamı, yaklaşık 4,7 milyon dolar değerinde kripto paranın çalındığı belgelenmiş bir sesli kimlik avı vakasına atıfta bulunmaktadır.
Güvenlik gazetecisi Brian Krebs, saldırganların önce Google desteğini taklit ettiğini bildirdi. İnandırıcı bir hesap güvenliği aciliyeti oluşturdular ve güven oluşturmak için gerçek görünümlü bildirimler kullandılar. Kurban daha sonra donanım cüzdan sağlayıcısı Trezor'un desteği gibi davranan biri tarafından arandı.
İkinci arayan, kurbanın cüzdan hesabının kapatılması veya tehlikeye atılması yönünde bir talep yapıldığını iddia etti. Kurban, sahte bir Trezor web sitesine yönlendirildi ve cüzdanın kurtarma ifadesini girmeye ikna edildi.
Asıl hedef bu ifadeydi. Bir donanım cüzdanı, özel anahtarları cihazda korur, ancak kurtarma ifadesi cüzdanı başka bir yerde yeniden oluşturabilir. İfade kimlik avı sitesine girildikten sonra, saldırganların fiziksel cihaza ihtiyacı kalmadı.
KrebsOnSecurity daha sonra çalınanları, potansiyel kurbanları seçmek için kripto ile ilgili ihlallerden elde edilen verileri kullanırken meşru Google ve Apple iletişim sistemlerini kötüye kullandığı bildirilen bir sesli kimlik avı operasyonuna bağladı.
Sahte Destek Taklit Oyunu
| Aşama | Dolandırıcı ne yapar | Ana uyarı işareti |
|---|---|---|
| Hedefleme | Sızdırılmış müşteri veya cüzdan verilerini kullanır | Arayan kişisel ayrıntıları biliyor |
| Alarm | Oturum açma, para çekme veya kurtarma isteği bildirir | Sorun acil eylem gerektirir |
| Kimlik doğrulama tiyatrosu | Uyarılar, vaka numaraları veya markalı mesajlar gönderir | Bu materyaller kanıt olarak kabul edilir |
| Hesap devralma | Kod, oturum açma onayı veya şifre sıfırlama ister | Destek sizden güvenliği atlamanızı ister |
| Cüzdan hırsızlığı | Kurtarma sayfasına veya güvenli cüzdana yönlendirir | Tohum ifadesi, özel anahtar veya transfer gereklidir |
| Kurtarma dolandırıcılığı | Bir araştırmacı veya kurtarma şirketi olarak geri döner | Peşin ödeme istenir |
Operasyon, gerçek bir olay müdahale sürecine benzediği için işe yarar. Bir arayan bir sorun belirler, diğeri davayı yükseltiyor gibi görünür ve resmi görünümlü bir web sitesi son talimatları sağlar. Temel test, arayanın ne kadar bilgi bildiği değil, arayanın sizden ne yapmanızı istediğidir.
Dolandırıcılar Ne Tür Bilgi Elde Etmeye Çalışıyor?
Sahte destek birkaç tür erişim talep edebilir:
- Tek seferlik şifreler veya iki faktörlü kimlik doğrulama kodları
- Oturum açma veya hesap kurtarma bildirimi için onay
- E-posta, borsa veya cüzdan şifreleri
- Cüzdan kurtarma ifadeleri ve özel anahtarlar
- Uzak masaüstü veya ekran paylaşımı erişimi
- Ticaret veya para çekme izinlerine sahip API anahtarları
- "Güvenli", "doğrulama" veya "korumalı" bir cüzdana transferler
Gerçek bir güvenlik soruşturması, bir temsilcinin kontrolündeki bir cüzdana varlık aktarmayı gerektirmez. Bir destek temsilcisinin asla kendi kendine saklanan bir cüzdanın tam kurtarma ifadesine ihtiyacı olmamalıdır. Bu ifadeyi elde eden herkes cüzdanı yeniden oluşturabilir ve varlıklarını taşıyabilir.
Neden Arayan Kimliği ve Gerçek Uyarılar Güvenilemez
Arayan Kimliği taklit edilebilir, bu da gelen bir çağrının tanınabilir bir şirket adı veya numarası göstermesine izin verir. FBI, finansal destek taklitçilerinin hesapları ele geçirmek için taklit ve çalınmış kişisel bilgileri kullandığı ve ardından fonları hızla suçlu kontrolündeki hesaplara, kripto para cüzdanları dahil olmak üzere taşıdığı konusunda uyarıda bulundu.
Saldırganlar ayrıca gerçek bir şifre sıfırlama veya kurtarma süreci başlatabilir. Kurban, gerçek hizmetten meşru bir bildirim alır, ancak bu saldırgan tarafından tetiklenmiştir. Arayan daha sonra bu mesajı hesabın saldırı altında olduğunun ve çağrının gerçek olduğunun kanıtı olarak gösterir. Uyarı gerçek olabilir. Açıklama ve arayan gerçek değil.
Sahte Destek Çağrıları Aldığınızda Ne Yapmalısınız?
Çağrıyı sonlandırın. Arayanla tartışmayın, talimatları izlemeyin veya sağladıkları iletişim bilgilerini kullanmayın. Şirketin resmi uygulamasını açın veya tarayıcınıza önceden doğrulanmış bir alan adını girin. Hesap etkinliğini kontrol edin ve orada bulunan yardım merkezi aracılığıyla destekle iletişime geçin.
- Başlatmadığınız hiçbir oturum açma veya kurtarma isteğini reddedin.
- Doğrulama kodlarını yüksek sesle okumayın.
- Uzak erişim yazılımı yüklemeyin.
- Arayanın numarasını, mesajlarını, bağlantılarını ve cüzdan adreslerini saklayın.
- Aktif oturumları, para çekme adreslerini ve API anahtarlarını gözden geçirin.
- Durumu belirsizse bağlı e-posta hesabını güvence altına alın.
Aciliyet saldırının bir parçasıdır. Meşru bir platform sorunu, kapattıktan sonra hala kontrol edilebilir.
Zaten Kimlik Bilgisi Paylaştıysanız Ne Olur?
E-posta hesabıyla başlayın çünkü diğer hizmetler için şifre sıfırlamalarını kontrol edebilir. Temiz bir cihazdan e-posta şifresini değiştirin, tanımadığınız oturumları kaldırın ve yönlendirme kurallarını ve kurtarma ayarlarını gözden geçirin.
Ardından, etkilenen borsa hesaplarını güvence altına alın. Şifreleri değiştirin, bilinmeyen oturumları ve API anahtarlarını iptal edin, iki faktörlü kimlik doğrulamayı sıfırlayın ve resmi destekle iletişime geçin.
Bir tohum ifadesi veya özel anahtar açığa çıkmışsa, cüzdanın kalıcı olarak tehlikeye girdiğini düşünün. Doğrulanmış yazılım veya donanım kullanarak yeni bir cüzdan oluşturun, yeni kurtarma ifadesini çevrimdışı saklayın ve kalan varlıkları, istenmeyen arayanlardan gelen talimatları izlemeden ona taşıyın.
İşlem karmalarını, hedef adresleri, e-postaları, çağrı kayıtlarını ve ekran görüntülerini kaydedin. Hırsızlığı derhal ilgili platforma ve kolluk kuvvetlerine bildirin. Daha sonra garantili kurtarma vaat eden herkesten dikkatli olun.
Sonuç
Sahte destek çağrısı dolandırıcılığı, bir blok zincirini veya donanım cüzdanını kırmaya gerek duymaz. Bu sistemlerin korumak için tasarlandığı kimlik bilgilerini teslim etmeye ikna ederek başarılı olur.
Neredeyse beş milyon dolarlık dava, sızdırılmış verilerin, gerçek bildirimlerin, koordineli arayanların ve ikna edici bir kimlik avı web sitesinin nasıl sahte bir doğrulama hissi yaratabileceğini göstermektedir. Beklenmeyen destek sizinle iletişime geçtiğinde, en güvenli sıra basittir: konuşmayı sonlandırın, resmi platformu bağımsız olarak açın ve sorunu güvenilir bir kanal aracılığıyla doğrulayın.
Sıkça Sorulan Sorular
Bir kripto borsası güvenlik sorunu hakkında beni arayabilir mi?
Platform politikaları değişiklik gösterir, ancak acil hesap eylemi gerektiren herhangi bir beklenmeyen çağrı şüpheli olarak değerlendirilmelidir. Kapatın ve borsayla resmi uygulaması veya web sitesi aracılığıyla iletişime geçin.
Dolandırıcılar resmi bir numarayı arayan kimliğinde gösterebilir mi?
Evet. Arayan Kimliği tarafından görüntülenen telefon numaraları ve şirket adları taklit edilebilir. Görüntülenen numara güvenilir kimlik doğrulaması değildir.
Cüzdan desteği bana tohum ifademi soracak mı?
Meşru cüzdan desteği sizden tam kurtarma tohumunuzu veya özel anahtarınızı istememelidir. İstenmeyen bir çağrı veya mesaj aracılığıyla sağlanan bir web sitesine girmeyin.
Kripto güvenli cüzdan nedir?
Taklit dolandırıcılıklarında, "güvenli cüzdan" tipik olarak suçlu tarafından kontrol edilen bir adrestir. Kriptoyu buraya aktarmak varlıkları güvence altına almaz veya doğrulamaz.
Çalınan kripto para kurtarılabilir mi?
Onaylanmış blok zinciri işlemleri genellikle geri döndürülemez olduğundan kurtarma zordur. Hızlı raporlama, işbirliği yapan bir hizmete ulaşan varlıkları belirlemeye ve potansiyel olarak dondurmaya yardımcı olabilir, ancak kurtarma garanti edilemez.

