Bitget CEO’su Gracy Chen, Zoom ve Microsoft Teams gibi çevrim içi toplantı platformları üzerinden yapılan ‘phishing’ yani oltalama saldırılarının arttığını vurgulayarak kullanıcıları uyardı. Chen’e göre bu saldırılar özellikle kripto para sektörü çalışanlarını hedef alıyor; bu nedenle sektördeki tüm kullanıcıların daha dikkatli olması gerekiyor.
Chen 24’ünde yaptığı açıklamada, saldırganların genellikle sahte toplantı davetlerini Calendly ya da Telegram üzerinden gönderdiğini belirtti. Toplantı sırasında ise “ağ güncellemesi” gerekçesiyle kurbanları kötü amaçlı yazılım yüklemeye ikna etmeye çalışıyorlar. Bu yöntem, Kuzey Kore bağlantılı olduğu bilinen Lazarus Group tarafından daha önce de sık sık kullanılmıştı. Amaç genellikle kurbanın kripto para cüzdanındaki ‘şifre’ veya ‘özel anahtar’ gibi hassas bilgileri ele geçirmek.
Bu dijital saldırıların yanı sıra fiziksel tehditlerin de artması dikkat çekiyor. Öne çıkan vakalardan biri, Çinli seyahat blog yazarı Lanzhanfei’in Güney Afrika’da kaçırılması oldu. Yerel haberlere göre suçlular altı aylık bir hazırlık süreciyle hareket ederek otel ve havaalanı çalışanlarını rüşvetle ağına dahil etti. Kurbanı biyolojik örnekler vermeye ve çıplak fotoğraf çekilmeye zorlayarak, kripto paralarıyla ilgili ‘borç senedi’ imzalatmaya kadar giden ciddi bir saldırıya imza attılar. Çin Büyükelçiliği’nin araya girmesiyle Lanzhanfei’in nihayet Şili’ye sığındığı bildirildi.
Gracy Chen, olayların doğrudan kripto para ile ilgili olup olmadığını belirtmekten kaçınsa da, “blokzincir kullanıcılarının artan biçimde hedef alındığını” açıkça ifade etti. Bitget’in resmi hesaplarını kopyalayarak kullanıcıları kandırmaya çalışan sahte Telegram hesapları ve yasa dışı web sitelerinin tespit edildiğini de paylaştı.
Chen’in tavsiyesi net: Bir toplantı bağlantısı alındığında daima ‘kaynağı doğrulamak’, toplantı sırasında yapılacak herhangi bir ‘dosya yükleme’ veya ‘yazılım kurulumuna’ kesinlikle izin vermemek. Ayrıca, phishing saldırılarını ‘fark etmek ve paylaşmak’, daha fazla zararı önlemenin anahtarı olabilir.
Bu olası tehditler, kripto varlıkların sadece dijital saldırılara değil ‘fiziksel şiddete’ dayalı eylemlere de açık olduğunu ortaya koyuyor. Bu yıl Minnesota’da iki kardeşin ev baskını ve silahla tehdit yoluyla 8 milyon dolarlık kripto para çalması ve Paris’te bir kişinin donanım cüzdanının gasp edilmesi gibi olaylar, ‘dijital cüzdanların’ fiziksel hedef haline geldiğini gösteriyor.
‘Kripto güvenliği’ meselesi artık sadece teknik önlemlerle çözülemeyecek kadar gerçek hayatla iç içe. Kripto para sahiplerinin hem dijital hem fiziksel dünyada daha dikkatli ve temkinli olması her zamankinden daha önemli hale geldi.
Yorum 0