Yöntem eski ve kanıtlanmış, ama görünüşe göre son derece tehlikeli: Doğrudan Trezor veya BitBox'tan geliyormuş gibi görünen bir e-posta alıyorsunuz. Acil bir ton, net bir eylem çağrısı. Sözde bir güvenlik ihlali yaşanmış, yazılım ele geçirilmiş veya hesabın derhal doğrulanması gerekiyormuş. Bağlantıya tıklandığında, kurtarma ifadenizi – yani coinlerinizi geri yükleyebileceğiniz 12 veya 24 kelimeyi – soran, şaşırtıcı derecede gerçekçi bir sayfaya yönlendiriliyorsunuz. Bunu giren kişi, genellikle parasını anında kaybediyor.
BitBox'un ortaya çıkardığı şey durumu daha da rahatsız edici kılıyor: Görünüşe göre birden fazla Bitcoin şirketi aynı bülten hizmet sağlayıcısı üzerinden hedef alınmış. Yani muhtemelen cüzdanların kendisi değil, sağlayıcıların e-posta kanalları hacklenmiş. Trezor bu arada e-posta hizmetinde yetkisiz bir erişim olduğunu kabul etti. Saldırganlar bu sayede gerçek müşteri adreslerine ulaşmış olabilir – ve şimdi çok daha inandırıcı kimlik avı e-postaları gönderiyorlar.
Her iki
üretici de bunu net bir şekilde söylüyor ve ben de sadece tekrarlayabilirim: Hiçbir saygın sağlayıcı e-posta, telefon veya sohbet yoluyla kurtarma ifadenizi asla sormaz. Asla. Bu kelimeler coinlerinizin tek anahtarıdır. Bunları dijital olarak giren – nerede olursa olsun – her şeyi riske atar. Böyle bir mesaj gelirse: silin, tıklamayın. Şüphe durumunda resmi web sitesini doğrudan tarayıcıda açın ve oradan bilgi edinin.
Cüzdan sahipleri için bu bir kez daha uyandırma çağrısı. Cihazların kendisi güvenli, özel anahtarlar donanımı asla terk etmez. Ancak insan zayıf nokta olmaya devam ediyor. Kimlik avı şifrelemeyi değil, dikkatsizliği hedefler. Kurtarma ifadesini çevrimdışı – kağıt veya metal üzerinde – saklayan ve bunu asla bir tarayıcıya, uygulamaya veya e-posta formuna yazmayan kişi, bu yönteme karşı büyük ölçüde korunmuştur.
Sektör tepki veriyor: şifreli iletişim, uygulamalarda uyarılar, mümkün olan her yerde iki faktörlü kimlik doğrulama. Yine de güncel olay, suçlular basit yöntemlerle büyük miktarda müşteri adresine ulaşabildiği sürece kimlik avının en büyük tehditlerden biri olmaya devam ettiğini gösteriyor. Yani: sadece cüzdanı değil, e-posta hesabını da güvence altına alın. Ve beklenmedik güvenlik uyarılarında temel olarak önce şüpheci olun.
📰 Devamını oku
→ Bitcoin Bancorp, iflas eden Bitcoin Depot'tan 620.000 Dolara Binlerce ATM Satın Aldı→ Bitcoin 78.000 Dolar Seviyesinde: Makro Şoklar Yönü Belirleyebilir→ Bitcoin ETF'leri rekor girişlerin ardından 167 milyon dolar kaybetti