← Backtechnology

LinkedIn’de Sahte Kripto İş İlanları: Dolandırıcılar 11,8 Milyon Doları Çaldı

Team Coinnachrichten··📖 4 dk okuma·Kripto İşleriDolandırıcılıkLinkedInSiber Suçlularİş İlanlarıKripto ŞirketlerMilyonluk DolandırıcılıkYöntem
LinkedIn’de Sahte Kripto İş İlanları: Dolandırıcılar 11,8 Milyon Doları Çaldı
LinkedIn birçok kişi için sadece dijital bir özgeçmişten ibaret değil – aynı zamanda bağlantılar kurduğumuz, kendimizi geliştirdiğimiz ve yeni fırsatlar keşfettiğimiz bir platform. Ancak bu ağ, siber suçlular için de bulunmaz bir av alanı haline geldi. Son aylarda popülerlik kazanan özellikle kurnazca bir dolandırıcılık trendine dikkat çekmek gerekiyor: Sahte kripto iş ilanları. Mağdurları milyonlarca dolardan eden bu yöntem, Singapur’da son aylarda yaklaşık 11,8 milyon ABD dolarına mal oldu – suçluların ne kadar ustaca hareket ettiğinin ürkütücü bir göstergesi.
Bende de oldu – birkaç hafta önce, tam da bu dolandırıcılık yöntemine uygun bir LinkedIn mesajı aldım. Büyük bir kripto şirketindenmiş gibi görünen bir iş teklifiydi. Neyse ki yeterince şüpheciydim ve tuzağa düşmedim. Ama bu dolandırıcılık girişimlerinin ne kadar gerçekçi hale geldiğine öfkelenmemek elde değildi.
---
Dolandırıcılık Yöntemi Nasıl İşliyor – ve Neden Bu Kadar Tehlikeli?
Her şey genellikle masumca başlar: Bilinen bir kripto şirketinin insan kaynakları sorumlusuymuş gibi davranan birinden gelen bir bağlantı isteği veya mesaj. Maaş? Çekici. Çalışma koşulları? Esnek. Her şey o kadar iyi ki, neredeyse gerçek dışı – ve işte bu da asıl tuzak noktası.
Dolandırıcılar, "teknik yeterlilik testleri" adı altında sahte bir programlama testi ve mülakat süreci sunuyor. Peki, bu teste katılabilmek için ne gerekiyor? Aslında sahte bir platforma giderek oradan bir yazılım indirmeniz isteniyor – ama bu yazılım aslında kötü amaçlı yazılımdan (malware) başka bir şey değil. Daha da kötüsü: Bazı versiyonlarında, hatta kendi güvenilir cihazınızı kullanmanız gerektiği söyleniyor. Gerekçe? "Şirketin sıkı gizlilik politikaları."
Kötü amaçlı yazılım yüklendikten sonra asıl saldırı başlıyor. Dolandırıcılar, oturum (session) token’larını – yani giriş yaptığınızda size verilen ve tekrar giriş yapmanızı gereksiz kılan dijital anahtarları – çalıyor. Birçok kripto platformunda iki faktörlü kimlik doğrulama (2FA) kullanılsa da, dolandırıcılar bunun da üstesinden gelmenin bir yolunu bulmuş durumda. Test sırasında sizi sahte bir giriş sayfasına yönlendiriyorlar ve farkında olmadan 2FA kodlarınızı onlara teslim etmiş oluyorsunuz.
---
Hesabınızın Çalınmasından Tamamen Kaybetmeye
Saldırgan hesabınıza erişim elde ettikten sonra her şey çok hızlı gelişiyor. Dakikalar içinde paranız dış cüzdanlara

Bybit Bybit'te kripto işlem – düşük ücretler

Global, secure and regulated platform.

Bybit hesabı aç →


aktarılıyor veya manipüle edilmiş kripto borsalarına gönderiliyor. Blok zincirindeki işlemler geri alınamaz olduğundan, mağdurlar genellikle sadece polise şikayette bulunabiliyor – ama genellikle para izi çoktan soğumuş oluyor.
Ancak dolandırıcılar henüz durmuyor: Çaldıkları hesapları kullanarak yeni mağdurlar toplamaya devam ediyorlar. LinkedIn profilinizden yeni bağlantı istekleri gönderiliyor ve bu da yeniden sahte iş ilanlarına yönlendiriyor. Tehlikeli bir zincirleme reaksiyon başlıyor ve her seferinde daha fazla insan tuzağa düşüyor.
---
Nasıl Korunabilirsiniz – İş İşten Geçmeden
Bu dolandırıcılığı ortaya çıkaran güvenlik araştırmacıları, özellikle sosyal medya ya da mesajlaşma uygulamaları üzerinden gelen sözde ciddi iş tekliflerine güvenmemek konusunda uyarıyor. Aşağıdaki işaretlere dikkat etmelisiniz:
1. Alışılmadık İletişim Yolları: Ciddi şirketler genellikle LinkedIn doğrudan mesajları veya WhatsApp üzerinden mülakat teklifleri göndermezler.
2. Ön Ödeme veya "Yeterlilik Testleri": Hiçbir meşru şirket, bir mülakata katılmak için ücret talep etmez veya kendi araçlarınızı indirmenizi istemez.
3. İletişimdeki Tutarsızlıklar: Zayıf dil bilgisi, genel hitaplar ("Sayın Başvuran") veya hızlı hareket etme baskısı – tüm bunlar klasik dolandırıcılık belirtileridir.
4. Alışılmadık Talepler: AnyDesk gibi ekran paylaşımı yazılımlarını kullanma ya da özel verilere erişim izni isteme – tüm bunlar alarm zillerinin çalması gereken işaretlerdir.
Benim tavsiyem, güvenlik protokollerinizi düzenli olarak kontrol etmeniz – özellikle bilinmeyen cihazlar veya IP adreslerinin erişimi olup olmadığını. Çok faktörlü kimlik doğrulama (MFA), sadece SMS yoluyla yapılmamalı, çünkü bu kolayca ele geçirilebilir. Daha iyisi, Google Authenticator gibi uygulama tabanlı çözümler veya donanım token’ları kullanmaktır.
---
LinkedIn’in Daha Fazla Önlem Alması Gerekiyor
LinkedIn, bu tür dolandırıcılık yöntemlerine karşı yeterince etkili önlem almadığı gerekçesiyle eleştiriliyor. Sahte profilleri bildirme seçenekleri olsa da, birçok mağdur şikayetlerinin görmezden gelindiğini veya geciktirildiğini bildiriyor. Platform, kötü niyetli faaliyetleri tespit etmek için algoritmalar kullandığını, ancak mutlak güvenliğin garanti edilemeyeceğini savunuyor.
Ancak ben burada daha fazla iyileştirme gerektiğini düşünüyorum. LinkedIn, yeni dolandırıcılık yöntemlerini tanıml

📰 Devamını oku

→ Justin Sun’un Küresel Özgürlük Savaşı Kamusal Mahkeme Önünde Devam Ediyor – En Azından Şimdilik→ Solana Hızlandırıyor – SOL Gerçekten Turbo Mu Oluyor?→ Neden Hepimizin Bir Kez Daha Homer’i Hatırlaması Gerekiyor


📢 Bu makaleyi paylaş

X Facebook WhatsApp Telegram Reddit

💬 Yorumlar (0)

Henüz yorum yok.

📰 İlgili Makaleler

technology

Kalshi derinlemesine klasik borsa dünyasına adım atıyor – Bakır Vadeli İşlemler bir sonraki kilometre taşı

📱 QR-Code