Tonkeeper Airdrop Dolandırıcılığı
Siber güvenlik araştırmacıları, ton-keeper.pages.dev adresini, meşru Tonkeeper kripto para cüzdanını taklit eden ve sahte bir airdrop kampanyasını tanıtan sahte bir web sitesi olarak tanımladı. Web sitesinin Tonkeeper veya herhangi bir meşru şirket, kuruluş veya varlıkla hiçbir bağlantısı yoktur. Bunun yerine, yalnızca kripto para kullanıcılarını dijital varlıklarını açığa çıkarmaya kandırmak amacıyla oluşturulmuştur.
Orijinal Tonkeeper platformu, TON blok zinciri için tasarlanmış, kullanıcıların TON ve diğer TON tabanlı varlıkları saklamasına, satın almasına, almasına ve harcamasına olanak tanıyan, kendi kendine saklama özelliğine sahip bir cüzdandır. Dolandırıcılık sayfası, bu cüzdanın popülerliğinden ve itibarından yararlanarak markasını kopyalıyor ve kendisini resmi bir tanıtım etkinliği olarak sunuyor.
İçindekiler
Ücretsiz Jetonların Aldatıcı Vaadi
Sahte sayfayı ziyaret eden kullanıcılar, Tonkeeper logosu ve sözde bir airdrop'u almak için cüzdanlarını bağlamalarını teşvik eden bir mesajla karşılanıyor. Göze çarpan 'Cüzdanı Bağla' düğmesi, promosyonun meşru olduğu yanılsamasını güçlendiriyor.
Buton seçildikten sonra, ziyaretçilere bir QR kodu ve Tonkeeper, Telegram Cüzdanı, Gram Cüzdanı, Tonhub, Bitget Cüzdanı, Binance Cüzdanı, OKX Cüzdanı, Bybit Cüzdanı, SafePal ve diğerleri dahil olmak üzere uyumlu cüzdanların bir listesini içeren bir TON Connect arayüzü sunulur. Tanınabilir cüzdan isimlerinin eklenmesi, şüpheyi azaltmayı ve kullanıcıları devam etmeye teşvik etmeyi amaçlamaktadır.
Cüzdan Bağlantısı Anında Hırsızlığa Yol Açıyor
Sözde airdrop, sadece bir yemden ibarettir. Mağdur cüzdanını bağladığında, bir kripto para çekme aracı devreye girer. Bu kötü amaçlı araç, dijital varlıkları mağdurun cüzdanından dolandırıcıların kontrolündeki adreslere aktarmak için tasarlanmıştır.
Bu süreç genellikle saniyeler içinde gerçekleşir ve genellikle mağdurdan ek bir etkileşim gerektirmez. Blockchain işlemleri genellikle geri döndürülemez olduğundan, çalınan fonlar genellikle kalıcı olarak kaybolur ve mağdurların geri kazanma şansı çok azdır veya hiç yoktur.
Kripto Para Birimleri Neden Dolandırıcılar İçin Bir Cazibe Merkezi?
Kripto para sektörü, siber suçlular için en cazip ortamlardan biri olmaya devam ediyor. Dijital varlıkları dolandırıcılar için özellikle çekici kılan çeşitli özellikler şunlardır:
- Blockchain işlemleri genellikle geri alınamaz olduğundan, çalınan fonların geri kazanılması zor veya imkansız hale gelir.
- Kripto para transferleri, müdahale olanaklarının sınırlı olduğu durumlarda sınır ötesi işlemlerde hızla gerçekleşebilir.
- Birçok kullanıcı hızlı kar, ücretsiz token ve özel yatırım fırsatları vaatlerine kapılıyor.
- Ekosistemin merkeziyetsiz yapısı, suçluların meşru projeleri ve hizmetleri taklit etmeleri için sayısız fırsat yaratmaktadır.
Dolandırıcılar, yeni token lansmanları ve airdrop'lar etrafındaki heyecanın kullanıcıları dürtüsel davranmaya ve temel güvenlik önlemlerini göz ardı etmeye itebileceğini biliyorlar.
Bu Sahte Kampanyalar Nasıl Yayılıyor?
Sahte kripto para web siteleri nadiren tek bir dağıtım yöntemine dayanır. Siber suçlular, kurbanları çekmek için sıklıkla birden fazla kanal kullanır; bunlar arasında şunlar yer alır:
- Şirketleri, etkileyicileri veya kripto para projelerini taklit eden, ele geçirilmiş veya uydurulmuş sosyal medya hesapları.
- Torrent platformlarında ve yasa dışı yayın sitelerinde gösterilen kötü amaçlı reklamlar.
- Sahte sayfalara yönlendiren bağlantılar içeren kimlik avı e-postaları.
- Yanlış yönlendiren açılır pencereler, aldatıcı reklamlar ve güvenilmez web siteleri tarafından oluşturulan bildirimler.
- Kullanıcıları izinsiz olarak dolandırıcılık sayfalarına yönlendiren reklam yazılımı.
Dolandırıcılar, birden fazla dağıtım tekniğini eş zamanlı olarak kullanarak potansiyel kurban sayısını önemli ölçüde artırırlar.
Sahte Airdroplardan Kendinizi Koruma
Ücretsiz kripto para ödülleri sunan herhangi bir web sitesine, özellikle cüzdan bağlantısı talep ediyorsa, temkinli yaklaşılmalıdır. Kullanıcılar, promosyonların resmi platformdan kaynaklandığını her zaman doğrulamalı ve web sitesiyle etkileşime geçmeden önce alan adını dikkatlice incelemelidir.
Ton-keeper.pages.dev adresinin keşfi, siber suçluların dijital varlıkları çalmak için sıklıkla güvenilir kripto para hizmetlerinin görünümünü taklit ettiklerinin bir başka hatırlatıcısıdır. Bir cüzdanı doğrulanmamış bir web sitesine bağlamak, anında ve geri döndürülemez sonuçlar doğurabilir; bu nedenle kripto para ekosisteminde dikkatli olmak ve doğru doğrulama yapmak hayati önem taşımaktadır.