18.07.2026
#crypto #btc

Yeni Kripto Dolandırıcılıkları Yatırımcıları ve Geliştiricileri Sahte İşlerle Hedef Alıyor

Güvenlik firmaları, bilgisayar korsanlarının işe alım uzmanı gibi davranarak geliştiricilerden ve yatırımcılardan kripto cüzdanlarını ve kimlik bilgilerini çalmak için kötü amaçlı yazılım kullandığını uyarıyor.

Yeni Kripto Dolandırıcılıkları Yatırımcıları ve Geliştiricileri Sahte İşlerle Hedef Alıyor Görsel kaynağı: CoinTelegraph

Siber suçlular, kripto para çalmak için daha yaratıcı hale geliyor ve iki yeni plan, güvenlik uzmanlarını alarma geçiriyor.

Güvenlik firması Kaspersky, yakın zamanda kripto yatırımcılarını hedef alan bir kötü amaçlı yazılım çerçevesi (bilgisayarlara gizlice girmek için tasarlanmış kötü amaçlı yazılım) tespit etti. Ancak bu, manşetlere çıkan tek tehdit değil.

Sahte iş tuzağı

Blockchain güvenlik şirketi SlowMist'e göre, bilgisayar korsanları şimdi LinkedIn'de Web3 işe alım uzmanları (blockchain ve kripto şirketleriyle ilgili işler için işe alan kişiler) gibi davranıyor. İşte dolandırıcılığın nasıl işlediği:

Akıllıca olan kısım? Bu süreç, geliştiricilerin düzenli olarak kod indirip çalıştırdığı normal bir teknik mülakat gibi görünüyor. Bu da tuzağı fark etmeyi çok zorlaştırıyor.

Kötü amaçlı yazılımın çaldıkları

Yüklendikten sonra, kötü amaçlı yazılım bir uzaktan erişim truva atı olarak hareket ediyor — korsanların bir kurbanın cihazını uzaktan gizlice kontrol etmesine izin veren bir program. Bu, saldırganlara şunları çalma yeteneği veriyor:

Büyüyen bir model

SlowMist, "bu saldırının izole bir vaka olmadığını" uyardı. Suçlular, geliştiricileri kandırıp zararlı yazılımları kendilerinin çalıştırmasını sağlamak için iş alımı, kod incelemeleri ve proje işbirlikleri gibi durumları giderek daha fazla kullanıyor.

Sadece bir gün önce, SlowMist, macOS (Apple bilgisayarı) kullanıcılarını hedef alan başka bir kampanyayı işaret etti. Bu plan, giriş kimlik bilgilerini çalmayı, Telegram mesaj oturumlarını ele geçirmeyi ve sonunda yatırımcıları cüzdan kurtarma ifadelerini (bir kripto cüzdanına tam erişim sağlayan gizli yedek şifreler) sahte web sitelerine yazmaya kandırmayı amaçlıyordu.

Çıkarılacak ders

Bu saldırılar, bilgisayar korsanlarının hem günlük kripto yatırımcılarını hem de sektörü inşa eden geliştiricileri hedef aldığını gösteriyor. Herhangi bir kodun, iş teklifinin veya web sitesinin kaynağını güvenmeden önce mutlaka iki kez kontrol edin — ve cüzdan kurtarma ifadenizi asla kimseyle paylaşmayın.

Bu, yapay zeka tarafından oluşturulmuş bir özet. Orijinal makaleyi okuyun: https://cointelegraph.com/news/kaspersky-malware-framework-crypto-investors?utm_source=rss_feed&utm_medium=rss&utm_campaign=rss_partner_inbound

Sorumluluk Reddi: Bu içerik yalnızca bilgilendirme amaçlıdır ve finansal tavsiye niteliği taşımaz. Yatırım kararları vermeden önce her zaman kendi araştırmanızı yapın.