Brevis Token Airdrop Dolandırıcılığı
Siber güvenlik uzmanları, official-brevis.network adresinin, brevis.network adresinde faaliyet gösteren meşru Brevis platformunu taklit etmek üzere tasarlanmış sahte bir web sitesi olduğunu doğruladı. Sahte site, ziyaretçilerin kısa bir kayıt ve doğrulama sürecini tamamlayarak Brevis token'larından pay alabileceklerini iddia eden resmi bir airdrop kayıt sayfası gibi görünüyor.
Gerçekte, bu web sitesinin gerçek Brevis projesiyle hiçbir bağlantısı yoktur. Tek amacı, kullanıcıları kripto para cüzdanlarını bağlamaya ikna ederek dolandırıcıların paralarını çalmasını sağlamaktır.
İçindekiler
Meşru bir Blockchain Projesini Taklit Etmek
Gerçek Brevis projesi, karmaşık blok zinciri işlemlerini daha hızlı ve daha uygun maliyetli hale getirmeye odaklanan bir blok zinciri altyapı platformudur. Hassas verileri açığa çıkarmadan zincir dışı hesaplamaların zincir üzerinde doğrulanmasını sağlamak için sıfır bilgi ispatı teknolojisinden yararlanır.
Official-brevis.network'ün arkasındaki dolandırıcılar, meşru bir proje gibi görünmek için bu projenin marka kimliğini ve anlatımını kopyaladılar. Brevis'in itibarını ve token airdroplarının popülerliğini kullanarak, sahte güven oluşturmayı amaçlayan inandırıcı bir tuzak kurdular.
Dolandırıcılık Nasıl İşliyor?
Sahtekar site, kullanıcıların Brevis token airdrop'una katılmaya hak kazanmak için kayıt olmaları gerektiğini iddia ediyor. Bu süreçte ziyaretçilerden cüzdanlarını bağlamaları isteniyor. Cüzdan bağlandıktan sonra, gizli bir kripto para çekme mekanizması devreye giriyor.
Para çekme aracı, dijital varlıkları doğrudan kurbanın cüzdanından saldırganın kontrolündeki adreslere aktaran kötü amaçlı bir komut dosyasıdır. Blockchain işlemleri geri alınamaz olduğundan, bu yöntemle çalınan tüm fonlar kalıcı olarak kaybolur. Kurtarma süreci, geri ödeme veya transferi geri alabilecek bir yetkili merci yoktur.
Kripto Paralar Neden Çevrimiçi Dolandırıcılık İçin Başlıca Hedef?
Kripto para sektörü, çeşitli nedenlerden dolayı siber suçlular için özellikle cazip bir alandır. İşlemler geri alınamaz, cüzdanlar anında boşaltılabilir ve kullanıcılar genellikle kurumsal koruma olmadan kendi güvenliklerinden sorumludur. Buna ek olarak, kripto ekosisteminin hızlı temposu, sık sık yapılan airdrop'lar, yeni token lansmanları ve heyecan odaklı tanıtımlar, sosyal mühendislik için ideal koşullar yaratmaktadır. Dolandırıcılar, merakı, fırsatı kaçırma korkusunu ve "ücretsiz token" vaadini kullanarak kullanıcıları kaynakları doğru bir şekilde doğrulamadan önce hızlı kararlar almaya zorlarlar.
Dolandırıcılığın Yayılmasında Kullanılan Yaygın Yöntemler
Dolandırıcılar kurban çekmek için nadiren tek bir kanala güvenirler. Sahte Brevis airdrop'u gibi kampanyalar genellikle şu yollarla tanıtılır:
- Ziyaretçileri dolandırıcılık sayfalarına yönlendiren, güvenliği ihlal edilmiş WordPress web siteleri.
- Facebook ve X (daha çok Twitter olarak bilinen) gibi platformlardaki ele geçirilmiş veya sahte sosyal medya hesapları.
- Torrent sitelerinde ve yasadışı yayın platformlarında bulunan şüpheli reklam ağları.
- Zararlı bağlantılar veya ekler içeren kimlik avı e-postaları
- Reklam yazılımları tarafından oluşturulan açılır pencereler ve sahte tarayıcı bildirimleri
- Düşük kaliteli veya şüpheli web sitelerindeki yanıltıcı düğmeler, afişler ve reklamlar.
Bu dağıtım yöntemleri, kullanıcıları hazırlıksız yakalamak ve onları sahte sayfaya yönlendirmek için tasarlanmıştır.
Mağdurlar İçin Riskler ve Sonuçlar
official-brevis.network ile etkileşim kurmak, kullanıcıları anında finansal risk altına sokar. Bir cüzdan bağlandıktan sonra, dolandırıcılar daha fazla onay gerektirmeden kripto para birimlerini ve token'ları ele geçirebilirler. Blockchain transferleri geri alınamadığı için, mağdurlar genellikle varlıklarını kalıcı olarak kaybederler. Doğrudan finansal kaybın ötesinde, ele geçirilen cüzdanlar daha sonra para aklama veya ek dolandırıcılık faaliyetlerine katılmak için de kullanılabilir.
Airdrop Dolandırıcılıklarından Kendinizi Nasıl Koruyabilirsiniz?
Benzer dolandırıcılık yöntemlerinin kurbanı olma riskini azaltmak için kullanıcılar şu temel uygulamalara uymalıdır:
- Kripto projeleriyle etkileşime geçmeden önce her zaman resmi alan adlarını güvenilir kaynaklar aracılığıyla doğrulayın.
- İstenmeyen airdrop promosyonlarına, özellikle reklamlarda, e-postalarda veya doğrudan mesajlarda bulunanlara şüpheyle yaklaşın.
- Güvenilirliğinden kesinlikle emin olmadığınız hiçbir siteye cüzdanınızı bağlamayın.
- İşlem detaylarını ve izinlerini açıkça gösteren donanım cüzdanları ve cüzdan arayüzleri kullanın.
- Şüpheli web sitelerinden gelen açılır pencerelere, sahte bildirimlere veya reklamlara tıklamaktan kaçının.
Son Düşünceler
official-brevis.network web sitesi, gerçek Brevis projesini taklit ederek kullanıcıları cüzdanlarını bağlamaya ve farkında olmadan kripto para birimini tüketen bir programı etkinleştirmeye kandıran, dolandırıcılık amaçlı bir sitedir. Bu siteyle herhangi bir etkileşim, dijital varlıklarınızın kalıcı olarak çalınmasına yol açabilir.
Bu olay, resmi olmayan airdrop sayfalarının kripto ekosisteminde büyük bir tehdit unsuru olduğunu güçlü bir şekilde hatırlatıyor. Dikkatli olmak, kaynakları doğrulamak ve güvenilmeyen web sitelerinde cüzdan bağlamayı reddetmek, kripto para birimiyle ilgilenen herkes için kritik alışkanlıklardır.