Notice: Function _load_textdomain_just_in_time was called incorrectly. Translation loading for the amp domain was triggered too early. This is usually an indicator for some code in the plugin or theme running too early. Translations should be loaded at the init action or later. Please see Debugging in WordPress for more information. (This message was added in version 6.7.0.) in /home/u814201603/domains/kriptobulten.online/public_html/wp-includes/functions.php on line 6170

Notice: Function amp_has_paired_endpoint was called incorrectly. Function cannot be called before services are registered. The service ID "paired_routing" is not recognized and cannot be retrieved. Please see Debugging in WordPress for more information. (This message was added in version 2.1.1.) in /home/u814201603/domains/kriptobulten.online/public_html/wp-includes/functions.php on line 6170

Notice: Function amp_is_available was called incorrectly. `amp_is_available()` (or `amp_is_request()`, formerly `is_amp_endpoint()`) was called too early and so it will not work properly. WordPress is not currently doing any hook. Calling this function before the `wp` action means it will not have access to `WP_Query` and the queried object to determine if it is an AMP response, thus neither the `amp_skip_post()` filter nor the AMP enabled toggle will be considered. The function was called too early (before the plugins_loaded action) to determine the plugin source. Please see Debugging in WordPress for more information. (This message was added in version 2.0.0.) in /home/u814201603/domains/kriptobulten.online/public_html/wp-includes/functions.php on line 6170

Notice: Function amp_has_paired_endpoint was called incorrectly. Function cannot be called before services are registered. The service ID "paired_routing" is not recognized and cannot be retrieved. Please see Debugging in WordPress for more information. (This message was added in version 2.1.1.) in /home/u814201603/domains/kriptobulten.online/public_html/wp-includes/functions.php on line 6170

Notice: Function amp_is_available was called incorrectly. `amp_is_available()` (or `amp_is_request()`, formerly `is_amp_endpoint()`) was called too early and so it will not work properly. WordPress is not currently doing any hook. Calling this function before the `wp` action means it will not have access to `WP_Query` and the queried object to determine if it is an AMP response, thus neither the `amp_skip_post()` filter nor the AMP enabled toggle will be considered. The function was called too early (before the plugins_loaded action) to determine the plugin source. Please see Debugging in WordPress for more information. (This message was added in version 2.0.0.) in /home/u814201603/domains/kriptobulten.online/public_html/wp-includes/functions.php on line 6170

Notice: Function amp_is_available was called incorrectly. `amp_is_available()` (or `amp_is_request()`, formerly `is_amp_endpoint()`) was called too early and so it will not work properly. WordPress is currently doing the `plugins_loaded` hook. Calling this function before the `wp` action means it will not have access to `WP_Query` and the queried object to determine if it is an AMP response, thus neither the `amp_skip_post()` filter nor the AMP enabled toggle will be considered. It appears the plugin with slug `google-analytics-for-wordpress` is responsible; please contact the author. Please see Debugging in WordPress for more information. (This message was added in version 2.0.0.) in /home/u814201603/domains/kriptobulten.online/public_html/wp-includes/functions.php on line 6170

Notice: Function amp_is_available was called incorrectly. `amp_is_available()` (or `amp_is_request()`, formerly `is_amp_endpoint()`) was called too early and so it will not work properly. WordPress is currently doing the `plugins_loaded` hook. Calling this function before the `wp` action means it will not have access to `WP_Query` and the queried object to determine if it is an AMP response, thus neither the `amp_skip_post()` filter nor the AMP enabled toggle will be considered. It appears the plugin with slug `google-analytics-for-wordpress` is responsible; please contact the author. Please see Debugging in WordPress for more information. (This message was added in version 2.0.0.) in /home/u814201603/domains/kriptobulten.online/public_html/wp-includes/functions.php on line 6170

Warning: Cannot modify header information - headers already sent by (output started at /home/u814201603/domains/kriptobulten.online/public_html/wp-includes/functions.php:6170) in /home/u814201603/domains/kriptobulten.online/public_html/wp-content/plugins/all-in-one-seo-pack/app/Common/Meta/Robots.php on line 89

Warning: Cannot modify header information - headers already sent by (output started at /home/u814201603/domains/kriptobulten.online/public_html/wp-includes/functions.php:6170) in /home/u814201603/domains/kriptobulten.online/public_html/wp-includes/feed-rss2.php on line 8
phishing - Kripto Bülten https://kriptobulten.online Kripto Paralar hakkında her şey Sun, 25 Aug 2024 17:12:58 +0000 en-US hourly 1 https://wordpress.org/?v=7.0.4 https://kriptobulten.online/wp-content/uploads/2019/01/oxen.png phishing - Kripto Bülten https://kriptobulten.online 32 32 Polygon, yaklaşan POL token lansmanı öncesinde yaptığı hatanın bedelini ödedi: 145.000$. https://kriptobulten.online/2024/08/25/polygon-yaklasan-pol-token-lansmani-oncesinde-yaptigi-hatanin-bedelini-odedi-145-000/?utm_source=rss&utm_medium=rss&utm_campaign=polygon-yaklasan-pol-token-lansmani-oncesinde-yaptigi-hatanin-bedelini-odedi-145-000 https://kriptobulten.online/2024/08/25/polygon-yaklasan-pol-token-lansmani-oncesinde-yaptigi-hatanin-bedelini-odedi-145-000/#respond Sun, 25 Aug 2024 17:12:57 +0000 https://kriptobulten.online/?p=2887 Polygon, Cumartesi sabahı yaklaşık dört saat süren bir hack'in ardından Discord sunucusunun kontrolünü yeniden sağladı ve kaybolan $145,000 değerindeki varlıkların izini sürüyor.

The post Polygon, yaklaşan POL token lansmanı öncesinde yaptığı hatanın bedelini ödedi: 145.000$. first appeared on Kripto Bülten.

]]>
  • Polygon, bir kullanıcının yaklaşık $145,000 değerinde varlık kaybetmesine yol açan bir hack‘in ardından topluluk Discord sunucusunun kontrolünü geri aldı.
  • Saldırı, seri bir hackerdan gelmiş gibi görünüyor ve Polygon’un, yerel token’ı MATIC‘i, POL kod adlı yeni bir token’a dönüştüreceği planlanan ana ağ güncellemesinden önce gerçekleşti.
  • Güncelleme ise 4 Eylül’de yapılacak.

Polygon, Cumartesi sabahı yaklaşık dört saat süren bir siber saldırının ardından topluluk Discord sunucusunun kontrolünü yeniden ele geçirdi. Bu saldırı, bir kullanıcının yaklaşık $145,000 değerinde varlık kaybetmesine neden oldu.

Polygon, X üzerinde yaptığı açıklamada, “Erişimi yeniden sağladık ve Polygon topluluk Discord sunucusunu güvence altına aldık. Tüm dış botlar ve entegrasyonlar devre dışı bırakıldı ve her birinin güvenlik incelemesi yapılıyor, böylece bu tür olayların tekrar yaşanmasını önleyebiliriz,” dedi.

Sabah vakti, topluluk lideri Smokey’nin hesabından gibi görünen sahte bir mesaj Polygon Discord kanalına gönderildi. Mesaj, Polygon ağı’nın yerel MATIC token’ından yükseltilmiş POL token’ına planlanan geçişi öncesinde “özel bir ön-migasyon” airdrop‘u duyurdu ve bir phishing (oltalama) bağlantısı içeriyordu.

En az bir kullanıcı, saldırının kurbanı olduğunu iddia etti ve blok zinciri verileri, hack sırasında yaklaşık $145,000 değerindeki bir Uniswap pozisyonunun kaybolduğunu doğruluyor. Transfer işlemi, Polygon’un baş bilgi güvenliği yetkilisi Mudit Gupta‘nın X üzerinde topluluk üyelerini hack konusunda bilgilendirdiği paylaşımından yaklaşık 40 dakika sonra gerçekleşti. Bu paylaşım, Polygon‘un X hesabı tarafından tekrar paylaşıldı, ancak yeniden paylaşımın ne zaman yapıldığı belirsiz.

Uniswap pozisyonunun transfer edildiği cüzdan adresinin, hacker’a ait olabileceği ve geçmişte diğer mağdurları da hedef almış olabileceği görünüyor. On gün önce, bu cüzdan, Etherscan tarafından phishing suçlusu olarak işaretlenen ve şu anda yaklaşık $400,000 varlık tutan bir cüzdana $72,300 değerinde ether transfer etti. Beş gün önce, cüzdan, $150,000 değerinde varlık bulunduran ve benzer şekilde işaretlenmiş başka bir cüzdana $29,500 değerinde ether transfer etti.

Polygon ekibi, Discord’un nasıl ele geçirildiğinden henüz emin değil. Gupta, X üzerinde, “Şu anda, modlarımızın bu şekilde (phishing ile) hedef alındığını düşünmüyoruz. Daha çok, sahip olduğumuz bir bot/entegrasyonun ele geçirilmiş olabileceği görünüyor. Günlükleri incelemeye devam ediyoruz,” paylaşımında bulundu. Gupta ayrıca, hack’in incelemesinin ardından bir rapor yayımlamayı planladıklarını belirtti.

The post Polygon, yaklaşan POL token lansmanı öncesinde yaptığı hatanın bedelini ödedi: 145.000$. first appeared on Kripto Bülten.

]]>
https://kriptobulten.online/2024/08/25/polygon-yaklasan-pol-token-lansmani-oncesinde-yaptigi-hatanin-bedelini-odedi-145-000/feed/ 0
Uzmanlar uyarıyor: Balina, bir anlık dalgınlık sonucu 55 milyon dolarını hackerlara kaptırdı! https://kriptobulten.online/2024/08/21/uzmanlar-uyariyor-balina-bir-anlik-dalginlik-sonucu-55-milyon-dolarini-hackerlara-kaptirdi/?utm_source=rss&utm_medium=rss&utm_campaign=uzmanlar-uyariyor-balina-bir-anlik-dalginlik-sonucu-55-milyon-dolarini-hackerlara-kaptirdi https://kriptobulten.online/2024/08/21/uzmanlar-uyariyor-balina-bir-anlik-dalginlik-sonucu-55-milyon-dolarini-hackerlara-kaptirdi/#respond Wed, 21 Aug 2024 09:47:57 +0000 https://kriptobulten.online/?p=2819 Kripto kimlik avı saldırısı (Phishing), büyük bir yatırımcının cüzdanından 55 milyon doları çaldı. Blockchain güvenlik uzmanları, bilinmeyen işlemleri imzalamama konusunda uyarıda bulunuyor ve kriptodaki kimlik avı dolandırıcılıklarının artan tehdidine dikkat çekiyor.

The post Uzmanlar uyarıyor: Balina, bir anlık dalgınlık sonucu 55 milyon dolarını hackerlara kaptırdı! first appeared on Kripto Bülten.

]]>

Doğrulanmamış bir işlemi imzalayan bir kripto cüzdan sahibi, kimlik avı saldırısı sonucunda 55 milyon dolarlık kripto parasını kötü niyetli kişilere kaptırdı. Bu saldırı, yatırımcının stablecoin’lerini çalmak amacıyla gerçekleştirildi.

20 Ağustos’ta, bir kripto cüzdanı sahibi balina, merkeziyetsiz finans (DeFi) protokolü Maker‘da 55,47 milyon DAI’nin sahipliğini değiştiren bir işlemi imzaladı. Bu işlem sonucunda, bir kimlik avı adresi cüzdandaki stablecoin‘lerin kontrolünü ele geçirdi.

Yatırımcı, hatasını fark edip fonları yeni bir adrese çekmeye çalıştı, ancak sahiplik değişikliği nedeniyle bu işlem başarısız oldu.

Kötü niyetli kişiler, cüzdandan 55 milyon doları çekti

Blockchain analitik firması Lookonchain, saldırganların sahipliği yeni oluşturulmuş bir adrese devrederek dijital varlıkları platformdan çektiğini belirtti. Saldırgan, 27,5 milyon stablecoin’i 10,625 Ether’e çevirdi.

Analitik firması, kullanıcılara bilinmeyen işlemleri imzalamamaları ve imzaya ihtiyaç duyan herhangi bir şeyi onaylamadan önce iki kez kontrol etmeleri gerektiği konusunda uyarıda bulundu.

Kimlik avı saldırıları, kurbanları sahte yazılım yüklemeye veya kötü niyetli işlemleri imzalamaya kandırarak kripto varlıklarını çalmayı amaçlar. Kötü niyetli aktörler, kurbanları özel anahtarlarını ve kişisel bilgilerini paylaşmaya ya da cüzdanlarına erişim veya sahiplik vermeye ikna etmeye çalışır.

2024’ün ilk yarısında, kimlik avı saldırıları neredeyse yarım milyar dolarlık zarara yol açtı. 3 Temmuz’da, blockchain güvenlik firması CertiK, kripto dünyasında kimlik avı saldırıları nedeniyle yaklaşık 498 milyon dolar kaybedildiğini bildirdi. CertiK’in kurucu ortağı Ronghu Gu, iki faktörlü kimlik doğrulama (2FA) ve güvenlik anahtarları gibi çok faktörlü kimlik doğrulama yöntemlerinin gerekliliğinin altını çizdi.

Avustralyalı cüzdanlar “onay kimlik avı” saldırılarına hedef oldu

4 Ağustos’ta, Avustralya Federal Polisi, 2.000 Avustralya vatandaşına ait dijital varlık cüzdanını etkileyen kimlik avı saldırılarının neden olduğu kayıpları araştırdığını açıkladı. Bu, analiz firması Chainalysis‘in liderliğindeki bir operasyonu takip etti ve Avustralya’ya ait cüzdanların “onay kimlik avı” taktikleriyle hedef alındığını ortaya çıkardı.

AFP Dedektif Süperintendanı Tim Stainton, operasyondan elde edilen istihbaratın siber suçlular tarafından kullanılan yeni taktiklere ışık tuttuğunu belirtti.

Bunun ardından, Avustralya Menkul Kıymetler ve Yatırımlar Komisyonu (ASIC), 19 Ağustos’ta 2023 Temmuz ayından bu yana 5.530’dan fazla sahte yatırım platformunu, 1.065 kimlik avı bağlantısını ve 615 kripto yatırım dolandırıcılığını devre dışı bıraktığını açıkladı.

The post Uzmanlar uyarıyor: Balina, bir anlık dalgınlık sonucu 55 milyon dolarını hackerlara kaptırdı! first appeared on Kripto Bülten.

]]>
https://kriptobulten.online/2024/08/21/uzmanlar-uyariyor-balina-bir-anlik-dalginlik-sonucu-55-milyon-dolarini-hackerlara-kaptirdi/feed/ 0
Phishing Attack Nedir? https://kriptobulten.online/2019/01/28/phishing-attack-nedir/?utm_source=rss&utm_medium=rss&utm_campaign=phishing-attack-nedir https://kriptobulten.online/2019/01/28/phishing-attack-nedir/#comments Mon, 28 Jan 2019 00:49:21 +0000 http://kriptobulten.online/?p=491 Son dönemde kripto camiası ile birlikte, özellikle MEW saldırıları sonrasında adını sık duymaya başladığımız Phishing attack'in ne olduğu ve bu saldırılardan nasıl korunabileceğiniz üzerine kapsamlı bir araştırma hazırladık. Güvende hissetmek değil, güvende olmak önemli.

The post Phishing Attack Nedir? first appeared on Kripto Bülten.

]]>
Phishing Attack, Türkçeye “e-dolandırıcılık saldırısı” şeklinde tercüme edilebilecek genellikle sizlerin; hassas verileriniz, şifreniz, kullanıcı adınız, kredi kartı bilgileriniz ya da internete bağlandığınız ağ bilgisi dahil tüm bilgilerinizi elde etmeye yönelik gerçekleştirilen bir e-saldırı girişimidir.


Bu saldırı türü genellikle resmi, kurumsal ya da bilindik marka/isimleri taklit ederek ya sizi telefondan arar ya da sosyal medya gibi internet üzerinden çeşitli linkleri sizle paylaşarak tıklamanızı ister. Böylelikle virüs aracılığıyla tüm bilgilerinizi elde etmeye çalışırlar.


Bu tür saldırı girişimlerinde ise her türlü veri kendine has bir öneme sahiptir. Dolayısıyla, şahıslar kadar resmi kurum ve kuruluşlar da son derece riskli gruplar arasında yer almaktadır. Özellikle, casusluk ve çeşitli yasadışı girişimler nedeniyle kurum ve kuruluşlara yönelik saldırılar çok daha ciddi bir öneme sahip olabilmektedir. Yine aynı şekilde yurttaşların, çeşitli kredi kartı, banka hesap bilgileri vb çok önemli kişisel bilgilerinin tehdit altında olması da yine yurttaşların özen göstermesini zorunlu kılıyor.

Sahte mail örneği


Phishing (e-dolandırıcılık) yöntemleri nelerdir?

Şu ana dek en sık karşılaşılan phishing yani e-dolandırıcılık yöntemlerinin başında karşı tarafa mail ile gönderilen zararlı içeriklerin, tıklanma ya da virüslü dosyayı indirmesi yoluyla kişisel bilgilerinin elde edildiği yöntem gelmektedir. Bunun yanı sıra

– Bir link aracılığıyla; dolandırıcılar genellikle bilinen bir marka, şirket ya da şahıs maili gibi gözüken ama aslında bir harf ya da karakter farklı olan mail aracılığıyla sizi yanıltmaya çalışarak ilettikleri mailde yer alan linke tıklamanızı sağlarlar.

– Site kopyalama; e-dolandırıcıların kullandığı bir diğer dikkar çekici örnek olarak karşımıza çıkmaktadır. JavaScript komutları kullanılarak site orijinal siteymiş gibi gösterilir ve girdiğiniz tüm hassas bilgileriniz, şifreleriniz ele geçirilir.

-Traffic yönlendirme; ise bir diğer önemli yöntemdir. Genellikle hackerlar, hedeflerine oturttukları siteyi bir şekilde açığını bulur ve kendi kurguladıkları, arka planında kendilerinin olduğu alternatif siteye insanları yönlendirerek bilgilerini ele geçirirler.

– Zararlı yazılım; ise bu bölümdeki son değineceğimiz alt başlıktır. Bu tarz e-dolandırıcılık yöntemlerinde ise karşı taraftan size ulaşan ve içeriğinde zararlı yazılımların bulunduğu çeşitli .exe office ya da pdf uzantılı dökümanlarını indirerek hırsızlığın kurbanı olursunuz.

Phishing yöntemlerinden nasıl korunabilirim?

Bu bölümde detaylara geçmeden evvel kısaca şuna değinmek isterim ki yaşadığımız şu günlerde artık özellikle sanal ortam için bir katman daha kuşkucu davranmaya başlayarak kendimizi daha iyi korunur hale getirebiliriz. Bunun yanı sıra, olabildiği kadar araştırma yapmak ve kişinin kişisel gelişime önem vermesi de gerekir. Çünkü dolandırıcıların, sizden çok daha hızlı kendilerini geliştirir ve yeni yöntemler bulurlar. Ayrıca;

  • “Olamayacak kadar iyi” teklif içeren,
  • Tanınmayan göndericiden gelen,
  • Gramer ya da telafuzda çok basit hatalar yapılmış olan,
  • Hesap ile ilgili acil kodu ile alınan iletiler,
  • Genellikle, yönlendirilen adres ile görünen adresin farklı olduğu linkleri barındıran,
  • Beklenmeyen ekleri (özellikle .exe uzantılı olmaları) barındıran e-mailler alındığında olağandan daha dikkatli davranmak ve bu tarz içeriklere tıklalamak ya da bilgisayara indirmemek etkili bir savunma yöntemi olacaktır.
  • Son olarak giriş yaptığınız siteler hesabınıza erişmek için 2FA güvenlik doğrulamasını mümkün kılmışsa kullanmaya özen gösterin.

The post Phishing Attack Nedir? first appeared on Kripto Bülten.

]]>
https://kriptobulten.online/2019/01/28/phishing-attack-nedir/feed/ 2
Ethereum bazlı scam projeler 2018’de gelirlerini 2’ye katladı! https://kriptobulten.online/2019/01/25/ethereum-bazli-scam-projeler-2018de-gelirlerini-2ye-katladi/?utm_source=rss&utm_medium=rss&utm_campaign=ethereum-bazli-scam-projeler-2018de-gelirlerini-2ye-katladi https://kriptobulten.online/2019/01/25/ethereum-bazli-scam-projeler-2018de-gelirlerini-2ye-katladi/#respond Fri, 25 Jan 2019 18:06:45 +0000 http://kriptobulten.online/?p=485 23 Ocak'ta Chainalysis isimli şirket tarafından yapılan açıklamaya göre scam projeler tarafından çalınan ETH miktarı 2018 için 36 Milyon Doları buldu!

The post Ethereum bazlı scam projeler 2018’de gelirlerini 2’ye katladı! first appeared on Kripto Bülten.

]]>
2018 senesi kripto para camiası için birçok açıdan çok farklı bir sene oldu. Chainalysis isimli kripto paralar üzerine raporlar yayınlayan şirketin ifadesine göre geçen sene oluşturulan scam projeler şu ana dek eşine az rastanır derecede iyi organize olunmuş ve birçok açıdan kusursuz görünen projelerdi. Bununla birlikte yarattığı tahribatın da aynı ölçüde büyük olduğunun altını çizen şirket; hedef kitle olarak da yoğun talep görüldüğünü paylaştı. Ethereum Blockchaini’nin ise bu scam projeleri için en çok rağbet edilen ağ ve Ether’in de bu scamler için en çok tercih edilen kripto para birimi olması bir diğer dikat çekici detay olarak karşımıza çıkmaktadır.

Raporda dikkat çeken bir diğer önemli detay ise; 2017’ye oranla 2018’de scam proje sayısında yaşanan önemli düşüşe karşın dolandırıcıların daha fazla Ether elde edebilmesidir.


2018’de gerçekleşen “scam proje” gelirleri; “dolandırılan insan sayısı”
Kaynak: Chainalysis

Toplam 40 bin farklı yatırımcı para gönderdi!

Chainalysis şirketinin yayınladığı diğer ilginç istatistik ise bize 2016 senesinden 2018 sene sonuna dek yaşanan hırsızlık ile ilgili çarpıcı bir gerçeği gösteriyor. Rapora göre 2016’dan 2018 sonuna dek toplam 2.000 Ethereum adresine birbirinden farklı 40.000 yatırımcı fonlarını transfer etti.

ICO’lar en büyük vurgun aracı oldu!

Rapordan elde ettiğimiz diğer önemli veri ise scam projelerin ya da ne şekilde dolandırıcılığın gerçekleştiği yönünde veriler oldu. Bu verilere göre, yaşanan soygun ya da dolandırıcılıkta tercih edilen 3 ana yöntemden ilki Initial Coin Offerings (ICO) diye tabir edilen fonlanma yolu olduğunu görüyoruz. Diğer iki önemli yöntemden diğeri ise; Ponzi Şema diye tabir edilen, piramit örgütlenmesi olarak da ülkemizde bilinen yöntem. Sonuncusu ise phishing attacks diye anılan, genellikle kullanıcının girdiği site yerine klon site üzerinden işlem yapması ile şifrelerini ele geçirdikleri hack yöntemi olarak açıklanıyor. Bu 3 ana yöntem toplam dolandırıcılık/hırsızlık oranının %88’ine tekabül ediyor.

Türlerine göre 2017 ve 2018’de en kârlı dolandırıcılık/hırsızlıklar
Kaynak: Chainalyss

Chainalysis’in yaptığı paylaşıma göre 2018’de, 2017’ye oranla dolandırıcılara gönderilen ETHER miktarında %50 azalma azalma olduğu gözlenmiş.

Yaşanan bu gelişmeler ışığında yatırımcıların yatırım yapmadan evvel proje ve ekipleri dahil şirket ile ilgili resmi araştırmalarını yapmaları gerektiği daha önemli hale gelmiş gözüküyor.

The post Ethereum bazlı scam projeler 2018’de gelirlerini 2’ye katladı! first appeared on Kripto Bülten.

]]>
https://kriptobulten.online/2019/01/25/ethereum-bazli-scam-projeler-2018de-gelirlerini-2ye-katladi/feed/ 0