Öne Çıkanlar
- Dolandırıcılar, Ledger’ın destek e-postasını taklit ederek kullanıcıların seed phrase bilgilerini ele geçirmeye çalışıyor.
- Kurbanları yanıltmak için sahte bir Ledger web sitesi tasarlandı.
- Bilgiler dolandırıcıların donanım cüzdanlarını tamamen ele geçirmesine olanak tanıyor.
- Tatil sezonunda çevrimiçi dolandırıcılıklar yoğunlaşabilir.
Dolandırıcılar Ledger Kullanıcılarını Hedef Alıyor
Ledger kullanıcıları, sahte e-posta dolandırıcılığıyla hedef alınıyor. Gelen sahte mesajda, Ledger’ın yakın zamanda bir veri ihlali yaşadığı ve varlıkların güvende tutulması için seed phrase bilgisinin doğrulanması gerektiği iddia ediliyor. Kullanıcılara, Ledger markasıyla birebir benzerlik taşıyan bir web sitesine yönlendirilerek bilgilerinin çalınması amaçlanıyor.
BleepingComputer’ın 17 Aralık tarihli raporuna göre, bu e-postalar aslında bir e-posta pazarlama platformu üzerinden gönderiliyor ve Ledger’ın resmi adresinden gelmiş gibi görünüyor. Ancak, Ledger’ın konuya ilişkin yaptığı açıklamada kullanıcıların uyarıldığı ve hiçbir zaman 24 kelimelik kurtarma cümlesinin istenmeyeceği belirtildi.
Sahte Web Sitesi ve Kullanıcıları Yanıltma Taktikleri
Dolandırıcıların kullandığı web sitesi, Ledger’ın resmi sitesine birebir benzer bir tasarıma sahip. Kullanıcılar, cihazlarının güvenliğini kontrol etmek için seed phrase bilgisini girmeye teşvik ediliyor. Seed phrase’in paylaşılması durumunda, dolandırıcılar cüzdan üzerindeki tam kontrole sahip oluyor ve varlıkları kolayca çalabiliyor.
Ledger’ın resmi açıklamasında şu ifadeler yer aldı: "Ledger, hiçbir koşulda telefonla, doğrudan mesajla ya da e-posta yoluyla kurtarma cümlesini istemez. Böyle bir talep alırsanız, bunun bir dolandırıcılık olduğunu bilin."
Tatil Sezonunda Dolandırıcılık Artışı Bekleniyor
Güvenlik analistleri, yaklaşan tatil sezonunda çevrimiçi dolandırıcılık faaliyetlerinde bir artış bekliyor. Özellikle Meta gibi büyük teknoloji firmaları, kullanıcılarına sahte Noel promosyonları, indirim kuponları ve hediye kutuları gibi dolandırıcılık kampanyaları konusunda uyarılar yapıyor.
Kripto dolandırıcılığıyla ilgili kayıplar, Kasım ayında %53 oranında düşerek 9,3 milyon dolara inse de, tatil döneminde kayıpların yeniden artış gösterebileceği öngörülüyor.
Ledger’ın Önceki Sorunları
Ledger kullanıcıları için bu dolandırıcılık yeni bir tehdit değil. 13 Aralık’ta bir kullanıcı, 2,5 milyon dolarlık Bitcoin ve NFT kaybı yaşadığını bildirmişti. Her ne kadar kullanıcı, seed phrase bilgisini paylaşmadığını iddia etse de, Ledger ve diğer güvenlik firmaları bu kaybın 2022 yılındaki bir phishing saldırısıyla bağlantılı olduğunu düşünüyor.
Ledger bağlantı kütüphanesindeki bir kod tabanı ihlali de 2023 yılının Aralık ayında keşfedildi ve bu durum, 484 bin dolarlık bir kayba neden oldu.
Yorum Yazın