← Backtechnology

Firefox Kriptovarsa Cüzdan Uzantılarını Taklit Eden Dolandırıcılık: Malware Gizli Kurtarma Tümcelerini Çalıyor

Team Coinnachrichten··📖 3 dk okuma·MalwareKriptoparaOKXRabbyTronLinkFirefox Mağazası
Firefox Kriptovarsa Cüzdan Uzantılarını Taklit Eden Dolandırıcılık: Malware Gizli Kurtarma Tümcelerini Çalıyor📈 TRON (TRX) Fiyatı gör
Son haftalarda güvenlik araştırmacıları, Firefox tarayıcısı için tasarlanmış ve özellikle kripto para kullanıcılarını hedef alan son derece tehlikeli sahte kripto cüzdan uzantılarında kaygı verici bir artış tespit etti. Bu saldırıların arkasındaki taktik oldukça alçakça: dijital varlıklara erişim için hayati önem taşıyan gizli kurtarma tümcelerini (seed phrase) çalmaya odaklanıyor. En az 40 zararlı uzantı tespit edildi ve bunlar OKX, Rabby veya TronLink gibi meşhur cüzdanları taklit ediyor.
---
Dolandırıcıların Yöntemi Nasıl İşliyor?
Saldırganlar, zararlı yazılımlarını yaymak için çeşitli yollar kullanıyor:
- Sahte web siteleri
- Sosyal medya reklamları
- Manipüle edilmiş arama sonuçları (özellikle Firefox Mağazası’na yönlendiren)
Bu uzantılardan biri yüklendiğinde, kötü amaçlı yazılım arka planda çalışmaya başlıyor ve an meselesi bekliyor: Kurtarma tümcenizi girmeniz! Cüzdanınızı ilk kurarken veya kurtarırken tümcenizi girdiğiniz anda, girişiniz gizlice yakalanıyor ve saldırganlara gönderiliyor.
En tehlikeli yanıysa, bu sahte uzantıların orijinaline neredeyse birebir benzemesi. Benzer isimler, ikonlar ve hatta sahte kullanıcı yorumları kullanarak kullanıcıları kandırıyorlar. Bazı varyantlar, başka popüler tarayıcı uzantılarını taklit ederek fark edilmekten kaçınıyor.
---
En Çok Hedef Alan Cüzdanlar Hangileri?
Güvenlik firmaları Trend Micro ve SentinelOne, saldırıların özellikle aşağıdaki üç cüzdan uzantısına odaklandığını ortaya çıkardı:
- OKX Wallet: OKX ekosistemi için en popüler uzantılardan biri olup, birçok kullanıcı tarafından kripto alım-satım ve yönetimi için tercih ediliyor.
- Rabby Wallet: Ethereum ve DeFi odaklı olup kullanıcı dostu arayüzüyle biliniyor.
- TronLink: Özellikle Asya pazarlarında yaygın olan Tron blokzincirine özel bir cüzdan.
Dikkat! Listede olmayan başka cüzdanlar da hedef alınabilir. Siber suçlular, taktiklerini sürekli değiştiriyor ve tespit edilmekten kaçınmaya çalışıyor.
---
Neden Kurtarma Tümceleri Bu Kadar Tehlikeli?
Bir kurtarma tümcesi (seed phrase), 12 ila 24 kelimeden oluşan bir dizi ve bu, cüzdanınıza erişimi sa

Bybit Bybit'te kripto işlem – düşük ücretler

Global, secure and regulated platform.

Bybit hesabı aç →


ğlıyor. Eğer bu tümce ele geçirilirse, tüm varlıklarınız çalınabilir. İşte saldırganlar da tam burada devreye giriyor: Birçok kullanıcı, kurtarma tümcelerini doğrudan tarayıcı uzantılarına giriyor – bu da kötü amaçlı yazılımlar için bulunmaz bir fırsat.
Çalınan tümceler genellikle Darknet pazarlarında satılıyor ya da doğrudan saldırganların kontrolündeki cüzdanlara aktarılıyor. Blokzincir işlemleri geri alınamaz olduğu için kaybedilen fonları kurtarma şansı neredeyse yok.
---
Nasıl Korunabilirsiniz?
İşte benim de sıkı sıkıya uyguladığım basit ama etkili koruma yöntemleri:
1. Sadece resmi kaynakları kullanın
- Uzantıları yalnızca Firefox, Chrome veya Edge’in resmi mağazalarından indirin.
- Üçüncü parti sitelerden uzantı yüklemekten kaçının!
2. Yorumları ve kullanıcı sayısını inceleyin
- Sahte uzantılar genellikle az yoruma sahiptir ya da hiç yok.
- "1 milyon indirme" reklamı yapsa da sadece 10 kullanıcısı varsa dikkatli olun!
3. Geliştirici bilgilerini kontrol edin
- Firefox Mağazası’nda uzantının "Detaylar" bölümünde geliştirici bilgilerini okuyun.
- Resmi cüzdanın adıyla aynı mı? Resmi web sitesine bağlantı var mı?
4. Kurtarma tümcelerini çevrimdışı girin
- Asla kurtarma tümcenizi bir tarayıcı uzantısına girmeyin!
- Bunun yerine resmi cüzdan yazılımını ya da donanım cüzdanını kullanın.
5. Yazılımınızı güncel tutun
- Tarayıcınızı ve işletim sisteminizi düzenli olarak güncelleyin.
- Bu, güvenlik açıklarını kapatmanın en basit yoludur.
6. Reklamlara ve açılır pencerelere dikkat edin
- Şüpheli reklamlara tıklamayın ve size uzantı yüklemenizi söyleyen açılır pencereleri kapatın.
- Firefox’un resmi web sitesini kullanın.
---
Güvenlik Topluluğunun Tepkisi
Bu sahte uzantıların keşfi, büyük bir endişe yarattı. Firefox, kullanıcıların ve güvenlik araştırmacılarının şikayetleri üzerine birçok zararlı uzantıyı mağazadan kaldırdı. Ancak kaçakların boyutu hala yüksek – günlük yeni varyantlar ortaya çıkabiliyor.
SentinelOne gibi firmalar, tarayıcı uzantılarını düzenli olarak kontrol etmeyi ve şüpheli aktiviteleri bildirmeyi şiddetle tavsiye ediyor. Ek bir koruma y

📰 Devamını oku

→ MCNA Veri Skandalında Mağdur olanlara: 2.500 Euro Tazminat Alma Rehberi→ Kanada Havalimanında Tutuklanan Para Aklayıcı: Dolandırıcılık Örgütünü Araştıran Dedektifler Kaçakları Kovalıyor→ Ox Alpha: Tüm benchmark'ları altüst eden gizemli yapay zeka modeli – ve yaratıcısı kimse bilmiyor


📢 Bu makaleyi paylaş

X Facebook WhatsApp Telegram Reddit

💬 Yorumlar (0)

Henüz yorum yok.

📚 Weiterlesen

📖 What is Ethereum?🔍 blockchain🔍 smart-contract

📰 İlgili Makaleler

technology

MCNA Veri Skandalında Mağdur olanlara: 2.500 Euro Tazminat Alma Rehberi

technology

Kanada Havalimanında Tutuklanan Para Aklayıcı: Dolandırıcılık Örgütünü Araştıran Dedektifler Kaçakları Kovalıyor

📱 QR-Code