500 dolar (yaklaşık 71 bin TL değerinde, 71 bin won) karşılığında satılan bir kripto dolandırıcılık kitinin, sahte Tesla(TSLA) token ön satış siteleri oluşturmaya yaradığı ortaya çıktı. Kit, kurbanların X hesap bilgilerini ve cüzdan verilerini kullanarak kişiye özel bir davetiye görünümü yaratıyor; ardından hedefte ya kurtarma cümlesi ya da doğrudan kripto transferi var.
Malwarebytes, 10'unda (yerel saatle) yayımladığı analizde araştırma ekibinin bu dolandırıcılık kitini 16 Mayıs'ta bir siber suç forumunda tespit ettiğini açıkladı. Söz konusu araç, Tesla markası ve logosunu taklit eden sahte token ön satış web siteleri oluşturmak üzere tasarlanmış.
Kiti satan kişi, X üzerinden 'anahtar teslim' çözümler sunan biri olarak tanıtılıyor. Anahtar teslim araçlar, alıcının ayrıca bir geliştirme çalışması yapmasına gerek kalmadan doğrudan kullanabileceği, tüm işlevleri paket halinde sunan çözümleri ifade ediyor.
Dolandırıcılığın işleyişi oldukça basit. Ziyaretçi X kullanıcı adını girdiğinde site, gerçek profil fotoğrafını çekip kullanıcıya hayali bir token tahsisi gösteriyor. Ekranda aynı anda bağış toplama çubuğu, geri sayım sayacı ve fiyat artışı uyarısı da yer alıyor.
Bu kurgunun, kullanıcının kendini özel olarak seçilmiş hissetmesini sağlayıp karar verme süresini kısaltmak amacıyla tasarlandığı değerlendiriliyor. Tanınmış bir şirket ismiyle sınırlı davet ifadesinin birleşimi, sahte ön satışı gerçek bir kampanya gibi gösteriyor.
Kurban '%15 bonus' almak için cüzdan bağlama seçeneğini işaretlediğinde, site normal cüzdan bağlama sürecini işletmek yerine 12 kelimelik kurtarma cümlesinin girilmesini istiyor. Kurtarma cümlesi, bir kripto cüzdanına erişimi geri kazandıran en kritik bilgi. Bu bilginin paylaşılması, cüzdandaki varlıkların tamamen ele geçirilmesine yol açabiliyor.
Farklı bir yol daha var. Kullanıcı doğrudan 'yatırım yap' seçeneğini işaretlediğinde site, Bitcoin(BTC), Ethereum(ETH) ve Tether(USDT) gibi varlıkları dolandırıcının kontrolündeki adreslere göndermesi için yönlendiriyor. Ardından kurban, sahte bir kontrol panelinde gerçek olmayan token bakiyesini görüyor.
Kitte bir yönetici paneli de bulunuyor. Operatör bu panel üzerinden kurbanın X kullanıcı adını, konumunu ve etkinlik geçmişini görebiliyor, girilen kurtarma cümlelerini toplayabiliyor. Ele geçirilen cüzdanlarda değerli kripto varlık olup olmadığını da kontrol edebiliyor.
Kurbanın ekranında görünen bakiyeyi manipüle etme ya da ek ağ ücreti talep eden mesajlar gönderme gibi işlevler de kitin içinde yer alıyor. Gerçekte hiçbir token satın alınmıyor; yalnızca gönderilen kripto varlıklar dolandırıcının eline geçiyor.
Konu, tek bir Tesla taklidi siteyle sınırlı değil. Kritik nokta, teknik bilgisi olmayan birinin bile hazır bir dolandırıcılık sitesini, phishing işlevlerini, sahte yatırım panelini ve kurban takip özelliklerini bir arada kullanabilmesi. Kripto dolandırıcılık araçlarının bitmiş ürün hâlinde alınıp satılması, bu tür saldırılara giriş engelini düşürmüş durumda.
Kripto kullanıcılarını hedef alan phishing saldırıları, cüzdan kurtarma cümlesini ve resmi kurum-şirket güvenini birlikte istismar eden bir kalıpla tekrarlanıyor. Daha önce yayınımızda, ABD Gelir İdaresi'ni (IRS) taklit eden sahte mektupların ve web sitelerinin kripto cüzdanları ile kişisel verileri ele geçirmek için kullanıldığını aktarmıştık.
Sahte cüzdan uygulamaları ve kurtarma cümlesi hırsızlığı vakaları da devam ediyor. Yine yayınımızda, Apple($AAPL) App Store üzerinden yayılan sahte bir Bitcoin cüzdanına gizli cümlesini (seed phrase) giren kullanıcıların açtığı davayı haber yapmıştık.
Türk yatırımcılar için de uyarı işaretleri net. Tanınmış bir şirket ismiyle sunulan token ön satışı, sınırlı davet vurgusu, hızla dolan bağış çubuğu ve kurtarma cümlesi talebi dikkat edilmesi gereken unsurlar arasında. Meşru bir kripto hizmeti, hiçbir zaman cüzdanınızın 12 kelimelik kurtarma cümlesini istemez.
Doğrulama kaynakları: Malwarebytes, PANews
Yorum 0