Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Sahte GTA 6 sızıntı sitesi cüzdan onayını hedef aldı

Sahte ödeme sayfasının açık olduğu bir dizüstü bilgisayar ekranı / TokenPost.ai

Grand Theft Auto VI (GTA 6) sızıntısını sattığını iddia eden sahte bir site, aslında kullanıcıları kripto cüzdanı bağlamaya yönlendirip varlıklarını çalmayı hedefliyordu. Site, resmi çıkış bilgilerini gerçek verilerle harmanlayarak güven oluşturuyor, ardından ödeme ve imza aşamasında cüzdan yetkisini ele geçirmeye çalışıyordu.

Malwarebytes, 1'inde (yerel saatle) yayımladığı güvenlik analizinde, söz konusu sitenin GTA 6 hayran geri sayım sayfasına benzediğini ama ziyaretçi girer girmez arka planda bir 'cüzdan drainer' çalıştırdığını açıkladı. Cüzdan drainer, kullanıcının bağladığı cüzdandaki kripto para, token ve NFT'lere erişim yetkisini ele geçiren zararlı bir yazılım türü.

Site; 19 Kasım 2026 çıkış geri sayımı, Leonida haritası, çıkış bilgileri ve oynanış tanıtımı gibi unsurları bir araya getirmişti. Bunların bir kısmı, Rockstar Games ve Take-Two'nun(TTWO) paylaştığı resmi bilgilerle örtüşecek şekilde tasarlanmıştı.

Rockstar Games ve Take-Two, resmi kanallarından GTA 6'nın 19 Kasım 2026'da PlayStation 5 ve Xbox Series X|S için çıkacağını duyurmuştu. PC sürümüne ilişkin henüz bir açıklama yapılmadı.

Asıl sorun ödeme kısmındaydı. Site, sızıntı içeriğini 50 dolara ya da 1 Solana(SOL) karşılığında sattığını öne sürüyordu. Malwarebytes'in incelemesi sırasında 1 SOL yaklaşık 102 dolar seviyesindeydi.

Ancak arka plandaki kod normal bir ödeme akışı işletmiyordu. Kod, önce kullanıcının Solana cüzdan bakiyesini kontrol ediyor, ardından işlem ücretini düşüp kalan tutarı doğrudan saldırganın adresine gönderecek şekilde kurgulanmıştı. Yani 'ödeme' butonu bir satın alma adımı değil, cüzdan imzasını çekmeye yarayan bir tuzaktı.

Malwarebytes ayrı bir script daha tespit etti. Yaklaşık 2,4 MB büyüklüğündeki bu script, cüzdan bağlama aracına eklenmiş zararlı koddan oluşuyordu. Bağlanan cüzdandaki varlıkları tarıyor, dolar bazında tahmini değerini hesaplıyor ve ardından kullanıcının onaylaması için bir işlem oluşturuyordu.

Hedef ağlar arasında Ethereum(ETH), Polygon, BNB Smart Chain, Avalanche, Arbitrum, Base ve Fantom bulunuyordu. Solana üzerinden kurulan ödeme tuzağının çok zincirli bir drainer ile birlikte kullanılması, olası zararın tek bir ağla sınırlı kalmayabileceği anlamına geliyordu.

Bu vaka, sıradan bir sahte ödeme sayfasından daha geniş bir risk alanına işaret ediyor. Kullanıcı bir transferi onayladığında varlıklar anında elden çıkabiliyor; token veya NFT erişimine izin verildiğinde ise saldırganın varlıkları daha sonra taşımasının önü açılıyor. Asıl kritik nokta siteye girmek değil, cüzdan bağlandıktan sonra gelen imza adımı.

Sitede kendi içinde bir çelişki de dikkat çekiyordu. Alt kısımda satış, indirme ya da ödeme hizmeti sunulmadığına dair bir ibare yer alırken, aynı ekranda bir ödeme butonu bulunuyordu. Sık sorulan sorular bölümünde ise satın alma sonrası PC'ye indirme yapılabileceği belirtilmişti.

Bu durum, resmi kanallarda PC sürümüne dair henüz bir açıklama yapılmamış olmasıyla çelişiyor. Gerçek bilgilerin bir kısmını sahte indirme ve ödeme adımlarıyla harmanlamak, kullanıcıların siteyi bütünüyle meşru bir sayfa sanmasına yol açabiliyor.

GTA 6 üzerinden yürütülen dolandırıcılık girişimleri bu yıl tekrar tekrar gündeme geldi. Malwarebytes, haziranda sahte 'erken erişim' satışı, ağustosta ise sahte Extended Look ve demo siteleri üzerinden bilgi çalan zararlı yazılım dağıtımı tespit edildiğini hatırlattı. Bu son vakada aynı ilgi alanı kullanılmakla birlikte yöntem, doğrudan ödeme dolandırıcılığından cüzdan onayı ele geçirmeye kaydı.

Konunun yerli kripto kullanıcılarıyla bağlantısı da açık. GTA 6 gibi büyük oyun fikri mülkiyetleri, hem hayran kitlesini hem de yatırımcı ilgisini aynı anda çekiyor. TokenPost daha önce GTA 6'ya yönelik beklentinin Solana tabanlı tokenleştirilmiş hisse ticaretine sıçradığı süreci aktarmıştı.

Sızdırılmış oyun içeriklerinin on-chain meme coin ilgisiyle kesiştiği örnekler de yaşandı. TokenPost daha önce Cyberleak'in piyasa değerinin 14,5 milyon dolara toparlandığı süreci aktarmış ve sızıntı içeriğine duyulan ilginin bir alım satım motivasyonuna dönüştüğüne dikkat çekmişti. Bu son vaka, aynı ilginin cüzdan bağlama dolandırıcılığı için bir giriş kapısı olarak da kullanılabileceğini gösteriyor.

Malwarebytes, Rockstar Games'in GTA 6 alıcılarından kripto cüzdanı bağlamalarını ya da bir cüzdan adresine transfer yapmalarını hiçbir zaman istemediğini vurguladı. Onay ekranında beklenen ödeme tutarından farklı bir tam transfer ya da token/NFT erişim talebi görüldüğünde işlemi onaylamamak, en kritik güvenlik adımı olarak öne çıkıyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1