Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the amp domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/u814201603/domains/kriptobulten.online/public_html/wp-includes/functions.php on line 6170

Notice: Function amp_has_paired_endpoint was called incorrectly. Function cannot be called before services are registered. The service ID "paired_routing" is not recognized and cannot be retrieved. Please see Debugging in WordPress for more information. (This message was added in version 2.1.1.) in /home/u814201603/domains/kriptobulten.online/public_html/wp-includes/functions.php on line 6170

Notice: Function amp_is_available was called incorrectly. `amp_is_available()` (or `amp_is_request()`, formerly `is_amp_endpoint()`) was called too early and so it will not work properly. WordPress is not currently doing any hook. Calling this function before the `wp` action means it will not have access to `WP_Query` and the queried object to determine if it is an AMP response, thus neither the `amp_skip_post()` filter nor the AMP enabled toggle will be considered. The function was called too early (before the plugins_loaded action) to determine the plugin source. Please see Debugging in WordPress for more information. (This message was added in version 2.0.0.) in /home/u814201603/domains/kriptobulten.online/public_html/wp-includes/functions.php on line 6170

Notice: Function amp_has_paired_endpoint was called incorrectly. Function cannot be called before services are registered. The service ID "paired_routing" is not recognized and cannot be retrieved. Please see Debugging in WordPress for more information. (This message was added in version 2.1.1.) in /home/u814201603/domains/kriptobulten.online/public_html/wp-includes/functions.php on line 6170

Notice: Function amp_is_available was called incorrectly. `amp_is_available()` (or `amp_is_request()`, formerly `is_amp_endpoint()`) was called too early and so it will not work properly. WordPress is not currently doing any hook. Calling this function before the `wp` action means it will not have access to `WP_Query` and the queried object to determine if it is an AMP response, thus neither the `amp_skip_post()` filter nor the AMP enabled toggle will be considered. The function was called too early (before the plugins_loaded action) to determine the plugin source. Please see Debugging in WordPress for more information. (This message was added in version 2.0.0.) in /home/u814201603/domains/kriptobulten.online/public_html/wp-includes/functions.php on line 6170

Notice: Function amp_is_available was called incorrectly. `amp_is_available()` (or `amp_is_request()`, formerly `is_amp_endpoint()`) was called too early and so it will not work properly. WordPress is currently doing the `plugins_loaded` hook. Calling this function before the `wp` action means it will not have access to `WP_Query` and the queried object to determine if it is an AMP response, thus neither the `amp_skip_post()` filter nor the AMP enabled toggle will be considered. It appears the plugin with slug `google-analytics-for-wordpress` is responsible; please contact the author. Please see Debugging in WordPress for more information. (This message was added in version 2.0.0.) in /home/u814201603/domains/kriptobulten.online/public_html/wp-includes/functions.php on line 6170

Notice: Function amp_is_available was called incorrectly. `amp_is_available()` (or `amp_is_request()`, formerly `is_amp_endpoint()`) was called too early and so it will not work properly. WordPress is currently doing the `plugins_loaded` hook. Calling this function before the `wp` action means it will not have access to `WP_Query` and the queried object to determine if it is an AMP response, thus neither the `amp_skip_post()` filter nor the AMP enabled toggle will be considered. It appears the plugin with slug `google-analytics-for-wordpress` is responsible; please contact the author. Please see Debugging in WordPress for more information. (This message was added in version 2.0.0.) in /home/u814201603/domains/kriptobulten.online/public_html/wp-includes/functions.php on line 6170

Warning: Cannot modify header information - headers already sent by (output started at /home/u814201603/domains/kriptobulten.online/public_html/wp-includes/functions.php:6170) in /home/u814201603/domains/kriptobulten.online/public_html/wp-content/plugins/all-in-one-seo-pack/app/Common/Meta/Robots.php on line 89

Warning: Cannot modify header information - headers already sent by (output started at /home/u814201603/domains/kriptobulten.online/public_html/wp-includes/functions.php:6170) in /home/u814201603/domains/kriptobulten.online/public_html/wp-includes/feed-rss2.php on line 8
phishing attack - Kripto Bülten https://kriptobulten.online Kripto Paralar hakkında her şey Wed, 21 Aug 2024 09:47:58 +0000 en-US hourly 1 https://wordpress.org/?v=7.0.4 https://kriptobulten.online/wp-content/uploads/2019/01/oxen.png phishing attack - Kripto Bülten https://kriptobulten.online 32 32 Uzmanlar uyarıyor: Balina, bir anlık dalgınlık sonucu 55 milyon dolarını hackerlara kaptırdı! https://kriptobulten.online/2024/08/21/uzmanlar-uyariyor-balina-bir-anlik-dalginlik-sonucu-55-milyon-dolarini-hackerlara-kaptirdi/?utm_source=rss&utm_medium=rss&utm_campaign=uzmanlar-uyariyor-balina-bir-anlik-dalginlik-sonucu-55-milyon-dolarini-hackerlara-kaptirdi https://kriptobulten.online/2024/08/21/uzmanlar-uyariyor-balina-bir-anlik-dalginlik-sonucu-55-milyon-dolarini-hackerlara-kaptirdi/#respond Wed, 21 Aug 2024 09:47:57 +0000 https://kriptobulten.online/?p=2819 Kripto kimlik avı saldırısı (Phishing), büyük bir yatırımcının cüzdanından 55 milyon doları çaldı. Blockchain güvenlik uzmanları, bilinmeyen işlemleri imzalamama konusunda uyarıda bulunuyor ve kriptodaki kimlik avı dolandırıcılıklarının artan tehdidine dikkat çekiyor.

The post Uzmanlar uyarıyor: Balina, bir anlık dalgınlık sonucu 55 milyon dolarını hackerlara kaptırdı! first appeared on Kripto Bülten.

]]>

Doğrulanmamış bir işlemi imzalayan bir kripto cüzdan sahibi, kimlik avı saldırısı sonucunda 55 milyon dolarlık kripto parasını kötü niyetli kişilere kaptırdı. Bu saldırı, yatırımcının stablecoin’lerini çalmak amacıyla gerçekleştirildi.

20 Ağustos’ta, bir kripto cüzdanı sahibi balina, merkeziyetsiz finans (DeFi) protokolü Maker‘da 55,47 milyon DAI’nin sahipliğini değiştiren bir işlemi imzaladı. Bu işlem sonucunda, bir kimlik avı adresi cüzdandaki stablecoin‘lerin kontrolünü ele geçirdi.

Yatırımcı, hatasını fark edip fonları yeni bir adrese çekmeye çalıştı, ancak sahiplik değişikliği nedeniyle bu işlem başarısız oldu.

Kötü niyetli kişiler, cüzdandan 55 milyon doları çekti

Blockchain analitik firması Lookonchain, saldırganların sahipliği yeni oluşturulmuş bir adrese devrederek dijital varlıkları platformdan çektiğini belirtti. Saldırgan, 27,5 milyon stablecoin’i 10,625 Ether’e çevirdi.

Analitik firması, kullanıcılara bilinmeyen işlemleri imzalamamaları ve imzaya ihtiyaç duyan herhangi bir şeyi onaylamadan önce iki kez kontrol etmeleri gerektiği konusunda uyarıda bulundu.

Kimlik avı saldırıları, kurbanları sahte yazılım yüklemeye veya kötü niyetli işlemleri imzalamaya kandırarak kripto varlıklarını çalmayı amaçlar. Kötü niyetli aktörler, kurbanları özel anahtarlarını ve kişisel bilgilerini paylaşmaya ya da cüzdanlarına erişim veya sahiplik vermeye ikna etmeye çalışır.

2024’ün ilk yarısında, kimlik avı saldırıları neredeyse yarım milyar dolarlık zarara yol açtı. 3 Temmuz’da, blockchain güvenlik firması CertiK, kripto dünyasında kimlik avı saldırıları nedeniyle yaklaşık 498 milyon dolar kaybedildiğini bildirdi. CertiK’in kurucu ortağı Ronghu Gu, iki faktörlü kimlik doğrulama (2FA) ve güvenlik anahtarları gibi çok faktörlü kimlik doğrulama yöntemlerinin gerekliliğinin altını çizdi.

Avustralyalı cüzdanlar “onay kimlik avı” saldırılarına hedef oldu

4 Ağustos’ta, Avustralya Federal Polisi, 2.000 Avustralya vatandaşına ait dijital varlık cüzdanını etkileyen kimlik avı saldırılarının neden olduğu kayıpları araştırdığını açıkladı. Bu, analiz firması Chainalysis‘in liderliğindeki bir operasyonu takip etti ve Avustralya’ya ait cüzdanların “onay kimlik avı” taktikleriyle hedef alındığını ortaya çıkardı.

AFP Dedektif Süperintendanı Tim Stainton, operasyondan elde edilen istihbaratın siber suçlular tarafından kullanılan yeni taktiklere ışık tuttuğunu belirtti.

Bunun ardından, Avustralya Menkul Kıymetler ve Yatırımlar Komisyonu (ASIC), 19 Ağustos’ta 2023 Temmuz ayından bu yana 5.530’dan fazla sahte yatırım platformunu, 1.065 kimlik avı bağlantısını ve 615 kripto yatırım dolandırıcılığını devre dışı bıraktığını açıkladı.

The post Uzmanlar uyarıyor: Balina, bir anlık dalgınlık sonucu 55 milyon dolarını hackerlara kaptırdı! first appeared on Kripto Bülten.

]]>
https://kriptobulten.online/2024/08/21/uzmanlar-uyariyor-balina-bir-anlik-dalginlik-sonucu-55-milyon-dolarini-hackerlara-kaptirdi/feed/ 0
Phishing Attack Nedir? https://kriptobulten.online/2019/01/28/phishing-attack-nedir/?utm_source=rss&utm_medium=rss&utm_campaign=phishing-attack-nedir https://kriptobulten.online/2019/01/28/phishing-attack-nedir/#comments Mon, 28 Jan 2019 00:49:21 +0000 http://kriptobulten.online/?p=491 Son dönemde kripto camiası ile birlikte, özellikle MEW saldırıları sonrasında adını sık duymaya başladığımız Phishing attack'in ne olduğu ve bu saldırılardan nasıl korunabileceğiniz üzerine kapsamlı bir araştırma hazırladık. Güvende hissetmek değil, güvende olmak önemli.

The post Phishing Attack Nedir? first appeared on Kripto Bülten.

]]>
Phishing Attack, Türkçeye “e-dolandırıcılık saldırısı” şeklinde tercüme edilebilecek genellikle sizlerin; hassas verileriniz, şifreniz, kullanıcı adınız, kredi kartı bilgileriniz ya da internete bağlandığınız ağ bilgisi dahil tüm bilgilerinizi elde etmeye yönelik gerçekleştirilen bir e-saldırı girişimidir.


Bu saldırı türü genellikle resmi, kurumsal ya da bilindik marka/isimleri taklit ederek ya sizi telefondan arar ya da sosyal medya gibi internet üzerinden çeşitli linkleri sizle paylaşarak tıklamanızı ister. Böylelikle virüs aracılığıyla tüm bilgilerinizi elde etmeye çalışırlar.


Bu tür saldırı girişimlerinde ise her türlü veri kendine has bir öneme sahiptir. Dolayısıyla, şahıslar kadar resmi kurum ve kuruluşlar da son derece riskli gruplar arasında yer almaktadır. Özellikle, casusluk ve çeşitli yasadışı girişimler nedeniyle kurum ve kuruluşlara yönelik saldırılar çok daha ciddi bir öneme sahip olabilmektedir. Yine aynı şekilde yurttaşların, çeşitli kredi kartı, banka hesap bilgileri vb çok önemli kişisel bilgilerinin tehdit altında olması da yine yurttaşların özen göstermesini zorunlu kılıyor.

Sahte mail örneği


Phishing (e-dolandırıcılık) yöntemleri nelerdir?

Şu ana dek en sık karşılaşılan phishing yani e-dolandırıcılık yöntemlerinin başında karşı tarafa mail ile gönderilen zararlı içeriklerin, tıklanma ya da virüslü dosyayı indirmesi yoluyla kişisel bilgilerinin elde edildiği yöntem gelmektedir. Bunun yanı sıra

– Bir link aracılığıyla; dolandırıcılar genellikle bilinen bir marka, şirket ya da şahıs maili gibi gözüken ama aslında bir harf ya da karakter farklı olan mail aracılığıyla sizi yanıltmaya çalışarak ilettikleri mailde yer alan linke tıklamanızı sağlarlar.

– Site kopyalama; e-dolandırıcıların kullandığı bir diğer dikkar çekici örnek olarak karşımıza çıkmaktadır. JavaScript komutları kullanılarak site orijinal siteymiş gibi gösterilir ve girdiğiniz tüm hassas bilgileriniz, şifreleriniz ele geçirilir.

-Traffic yönlendirme; ise bir diğer önemli yöntemdir. Genellikle hackerlar, hedeflerine oturttukları siteyi bir şekilde açığını bulur ve kendi kurguladıkları, arka planında kendilerinin olduğu alternatif siteye insanları yönlendirerek bilgilerini ele geçirirler.

– Zararlı yazılım; ise bu bölümdeki son değineceğimiz alt başlıktır. Bu tarz e-dolandırıcılık yöntemlerinde ise karşı taraftan size ulaşan ve içeriğinde zararlı yazılımların bulunduğu çeşitli .exe office ya da pdf uzantılı dökümanlarını indirerek hırsızlığın kurbanı olursunuz.

Phishing yöntemlerinden nasıl korunabilirim?

Bu bölümde detaylara geçmeden evvel kısaca şuna değinmek isterim ki yaşadığımız şu günlerde artık özellikle sanal ortam için bir katman daha kuşkucu davranmaya başlayarak kendimizi daha iyi korunur hale getirebiliriz. Bunun yanı sıra, olabildiği kadar araştırma yapmak ve kişinin kişisel gelişime önem vermesi de gerekir. Çünkü dolandırıcıların, sizden çok daha hızlı kendilerini geliştirir ve yeni yöntemler bulurlar. Ayrıca;

  • “Olamayacak kadar iyi” teklif içeren,
  • Tanınmayan göndericiden gelen,
  • Gramer ya da telafuzda çok basit hatalar yapılmış olan,
  • Hesap ile ilgili acil kodu ile alınan iletiler,
  • Genellikle, yönlendirilen adres ile görünen adresin farklı olduğu linkleri barındıran,
  • Beklenmeyen ekleri (özellikle .exe uzantılı olmaları) barındıran e-mailler alındığında olağandan daha dikkatli davranmak ve bu tarz içeriklere tıklalamak ya da bilgisayara indirmemek etkili bir savunma yöntemi olacaktır.
  • Son olarak giriş yaptığınız siteler hesabınıza erişmek için 2FA güvenlik doğrulamasını mümkün kılmışsa kullanmaya özen gösterin.

The post Phishing Attack Nedir? first appeared on Kripto Bülten.

]]>
https://kriptobulten.online/2019/01/28/phishing-attack-nedir/feed/ 2