amp domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/u814201603/domains/kriptobulten.online/public_html/wp-includes/functions.php on line 6170The post Uzmanlar uyarıyor: Balina, bir anlık dalgınlık sonucu 55 milyon dolarını hackerlara kaptırdı! first appeared on Kripto Bülten.
]]>Doğrulanmamış bir işlemi imzalayan bir kripto cüzdan sahibi, kimlik avı saldırısı sonucunda 55 milyon dolarlık kripto parasını kötü niyetli kişilere kaptırdı. Bu saldırı, yatırımcının stablecoin’lerini çalmak amacıyla gerçekleştirildi.
20 Ağustos’ta, bir kripto cüzdanı sahibi balina, merkeziyetsiz finans (DeFi) protokolü Maker‘da 55,47 milyon DAI’nin sahipliğini değiştiren bir işlemi imzaladı. Bu işlem sonucunda, bir kimlik avı adresi cüzdandaki stablecoin‘lerin kontrolünü ele geçirdi.
Yatırımcı, hatasını fark edip fonları yeni bir adrese çekmeye çalıştı, ancak sahiplik değişikliği nedeniyle bu işlem başarısız oldu.
Blockchain analitik firması Lookonchain, saldırganların sahipliği yeni oluşturulmuş bir adrese devrederek dijital varlıkları platformdan çektiğini belirtti. Saldırgan, 27,5 milyon stablecoin’i 10,625 Ether’e çevirdi.
Analitik firması, kullanıcılara bilinmeyen işlemleri imzalamamaları ve imzaya ihtiyaç duyan herhangi bir şeyi onaylamadan önce iki kez kontrol etmeleri gerektiği konusunda uyarıda bulundu.
Kimlik avı saldırıları, kurbanları sahte yazılım yüklemeye veya kötü niyetli işlemleri imzalamaya kandırarak kripto varlıklarını çalmayı amaçlar. Kötü niyetli aktörler, kurbanları özel anahtarlarını ve kişisel bilgilerini paylaşmaya ya da cüzdanlarına erişim veya sahiplik vermeye ikna etmeye çalışır.
2024’ün ilk yarısında, kimlik avı saldırıları neredeyse yarım milyar dolarlık zarara yol açtı. 3 Temmuz’da, blockchain güvenlik firması CertiK, kripto dünyasında kimlik avı saldırıları nedeniyle yaklaşık 498 milyon dolar kaybedildiğini bildirdi. CertiK’in kurucu ortağı Ronghu Gu, iki faktörlü kimlik doğrulama (2FA) ve güvenlik anahtarları gibi çok faktörlü kimlik doğrulama yöntemlerinin gerekliliğinin altını çizdi.
4 Ağustos’ta, Avustralya Federal Polisi, 2.000 Avustralya vatandaşına ait dijital varlık cüzdanını etkileyen kimlik avı saldırılarının neden olduğu kayıpları araştırdığını açıkladı. Bu, analiz firması Chainalysis‘in liderliğindeki bir operasyonu takip etti ve Avustralya’ya ait cüzdanların “onay kimlik avı” taktikleriyle hedef alındığını ortaya çıkardı.
AFP Dedektif Süperintendanı Tim Stainton, operasyondan elde edilen istihbaratın siber suçlular tarafından kullanılan yeni taktiklere ışık tuttuğunu belirtti.
Bunun ardından, Avustralya Menkul Kıymetler ve Yatırımlar Komisyonu (ASIC), 19 Ağustos’ta 2023 Temmuz ayından bu yana 5.530’dan fazla sahte yatırım platformunu, 1.065 kimlik avı bağlantısını ve 615 kripto yatırım dolandırıcılığını devre dışı bıraktığını açıkladı.
The post Uzmanlar uyarıyor: Balina, bir anlık dalgınlık sonucu 55 milyon dolarını hackerlara kaptırdı! first appeared on Kripto Bülten.
]]>The post Phishing Attack Nedir? first appeared on Kripto Bülten.
]]>
Şu ana dek en sık karşılaşılan phishing yani e-dolandırıcılık yöntemlerinin başında karşı tarafa mail ile gönderilen zararlı içeriklerin, tıklanma ya da virüslü dosyayı indirmesi yoluyla kişisel bilgilerinin elde edildiği yöntem gelmektedir. Bunun yanı sıra
– Bir link aracılığıyla; dolandırıcılar genellikle bilinen bir marka, şirket ya da şahıs maili gibi gözüken ama aslında bir harf ya da karakter farklı olan mail aracılığıyla sizi yanıltmaya çalışarak ilettikleri mailde yer alan linke tıklamanızı sağlarlar.
– Site kopyalama; e-dolandırıcıların kullandığı bir diğer dikkar çekici örnek olarak karşımıza çıkmaktadır. JavaScript komutları kullanılarak site orijinal siteymiş gibi gösterilir ve girdiğiniz tüm hassas bilgileriniz, şifreleriniz ele geçirilir.
-Traffic yönlendirme; ise bir diğer önemli yöntemdir. Genellikle hackerlar, hedeflerine oturttukları siteyi bir şekilde açığını bulur ve kendi kurguladıkları, arka planında kendilerinin olduğu alternatif siteye insanları yönlendirerek bilgilerini ele geçirirler.
– Zararlı yazılım; ise bu bölümdeki son değineceğimiz alt başlıktır. Bu tarz e-dolandırıcılık yöntemlerinde ise karşı taraftan size ulaşan ve içeriğinde zararlı yazılımların bulunduğu çeşitli .exe office ya da pdf uzantılı dökümanlarını indirerek hırsızlığın kurbanı olursunuz.
Bu bölümde detaylara geçmeden evvel kısaca şuna değinmek isterim ki yaşadığımız şu günlerde artık özellikle sanal ortam için bir katman daha kuşkucu davranmaya başlayarak kendimizi daha iyi korunur hale getirebiliriz. Bunun yanı sıra, olabildiği kadar araştırma yapmak ve kişinin kişisel gelişime önem vermesi de gerekir. Çünkü dolandırıcıların, sizden çok daha hızlı kendilerini geliştirir ve yeni yöntemler bulurlar. Ayrıca;
The post Phishing Attack Nedir? first appeared on Kripto Bülten.
]]>