Tehdit Veritabanı Rogue Websites Dengeleyici Dolandırıcılığı

Dengeleyici Dolandırıcılığı

Balancer web sitesini kapsamlı bir şekilde inceledikten sonra siber güvenlik araştırmacıları, bunun sahtekarlık olduğunu açıkça tespit etti ve iddialarına güvenilmemesini tavsiye etti. Aldatıcı sayfa, resmi platformun sitesini taklit etmek için büyük çaba harcıyor, yalnızca grafiklerini kopyalamakla kalmıyor, aynı zamanda benzer bir alan adını da benimsiyor. Bu taklitçi Web sayfasıyla etkileşim kurmaya çalıştıklarında kullanıcılardan derhal dijital cüzdanlarını bağlamaları istenir. Ancak bunu yapmak, kullanıcıların haberi olmadan, kripto para varlıklarını cüzdanlarından çekip dolandırıcılara aktarmak için tasarlanmış zarar verici bir mekanizmayı tetikliyor.

Balancer Dolandırıcılığı Ciddi Mali Kayıplara Neden Olabilir

Aldatıcı Balancer Web sayfası, meşru siteyi yakından taklit etmek için titizlikle hazırlanmıştır. Orijinal Balancer platformu, merkezi olmayan bir Otomatik Piyasa Yapıcı (AMM) protokolü olarak Ethereum blok zincirinde çalışır. Geleneksel alıcı/satıcı piyasalarından farklı olarak likidite havuzları aracılığıyla otomatik alım satımı kolaylaştırır.

Aldatmacaya ek olarak, sahte site app-balancre.fi, yazım hatası tekniği kullanarak resmi web sitesinin alan adı olan app.balancer.fi'yi akıllıca taklit ediyor. Bu taktik, URL'deki kullanıcı yazım hatalarından yararlanır ve şüphelenmeyen ziyaretçileri sahte siteye yönlendirme potansiyeline sahiptir. Dolandırıcılık içeriğinin alternatif alanlarda da barındırılabileceğini unutmamak çok önemlidir.

Kullanıcılardan, sahte Balancer sayfasıyla (düğmelere tıklamak gibi) etkileşimde bulunduklarında dijital cüzdanlarını bağlamaları isteniyor. Bu hilenin kurbanı olmak, kripto boşaltma mekanizmasını başlatır. Taktik, ele geçirilen cüzdandan otomatik olarak yapılan işlemleri yönetiyor ve bazı zararlılar, depolanan dijital varlıkların değerini değerlendirme yeteneğine sahip oluyor. Bu, tükenme için yüksek değerli varlıklara öncelik vermelerini sağlar. İşlemler belirsiz görünecek şekilde gizlenebilir, şüphe en aza indirilebilir ve önemli miktarda para içeren cüzdanların boşaltılmasına izin verilebilir. Mali kaybın boyutu çalınan varlıkların değerine bağlıdır. Kullanıcıların bu aldatıcı planın kurbanı olma riskini azaltmak için dikkatli olmaları isteniyor.

Dolandırıcılar Çoğunlukla Kripto ve NFT Sektörlerini Hedef Alıyor

Kripto ve NFT (Fungible olmayan tokenlar) sektörleri, onları kötü niyetli aktörler için çekici hedefler haline getiren faktörlerin bir araya gelmesi nedeniyle taktiklere ve dolandırıcılık operasyonlarına karşı özellikle hassastır. Bu sektörlerin ortak hedef olmasının bazı nedenleri şunlardır:

  • Anonimlik ve Takma Adlılık : Kripto para birimleri genellikle bir düzeyde anonimlik ve takma ad sağlar, bu da işlemlerin izlenmesini ve ilgili kişilerin kimliğini belirlemeyi zorlaştırır. Bu anonimlik, dolandırıcılar tarafından, anında sonuç alma korkusu olmadan dolandırıcılık faaliyetleri yürütmek için kullanılabilir.
  • İşlemlerin Geri Döndürülemezliği : Blockchain üzerinde onaylandıktan sonra, Kripto para işlemleri genellikle geri döndürülemez. Bu özellik, dolandırıcılık işlemlerinin kolayca geri alınamaması veya geri alınamaması nedeniyle, bir taktik durumunda kurbanlara çok az başvuru hakkı bırakıyor.
  • Düzenleme Eksikliği : Kripto ve NFT pazarları nispeten gençtir ve farklı yetki alanlarında değişen derecelerde düzenleyici gözetim ile hala gelişmektedir. Tutarlı düzenlemelerin olmayışı, dolandırıcıların daha az yasal kısıtlamayla faaliyet gösterebileceği bir ortam yaratıyor.
  • Teknolojinin Karmaşıklığı : Kripto para birimlerinin ve NFT'lerin temelini oluşturan Blockchain teknolojisi, ortalama bir kullanıcının tam olarak anlaması için karmaşık olabilir. Dolandırıcılar, meşru görünebilecek karmaşık planlar oluşturarak, şüphelenmeyen kişileri kandırmak için karmaşıklıktan yararlanarak bu anlayış eksikliğinden yararlanırlar.
  • Tüketici Eğitiminin Eksikliği : Kripto ve NFT alanlarına giren birçok kişi, gerekli risklerden ve güvenlik önlemlerinden habersiz olabilir. Cüzdanların güvenliğini sağlama, işlemleri doğrulama ve taktikleri belirleme konusundaki en iyi uygulamalar hakkında eğitim eksikliği, kullanıcıları dolandırıcılık faaliyetlerine karşı daha savunmasız hale getiriyor.
  • Akıllı Sözleşme Güvenlik Açıkları : Birçok blockchain tabanlı projeye güç veren akıllı sözleşmeler, dolandırıcıların yararlanabileceği güvenlik açıklarına sahip olabilir. Kötü niyetli aktörler, fonları hortumlamak veya NFT sahipliğini manipüle etmek için akıllı sözleşmelerdeki kodlama kusurlarından veya zayıflıklarından yararlanabilirler.
  • Kripto ve NFT sektörlerindeki taktikler ve dolandırıcılık faaliyetleriyle ilişkili riskleri azaltmak için kullanıcılara herhangi bir işlem veya yatırım yapmadan önce bilgi sahibi olmaları, dikkatli olmaları, en iyi güvenlik uygulamalarını kullanmaları ve durum tespiti yapmaları tavsiye edilir. Ek olarak, bu pazarlardaki katılımcılar için daha güvenli bir ortam sağlamak amacıyla düzenleme çabaları da gelişmektedir.

    trend

    En çok görüntülenen

    Yükleniyor...