Digital Report
  • TEKNOLOJİ
  • DRPRO
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report
Sonuç bulunamadı
Tüm sonuçları gör
Digital Report Güvenlik

Kripto para dolandırıcılığı: Google Ads kullanılarak 500 bin dolar çalındı

Google'da arama yaparken dolandırılmak mümkün mü? Cevap düşündüğünüzden daha olası

Yazar: Eray Eliaçık
05/11/2021
Kategori: Güvenlik, Kripto
Kripto para dolandırıcılığı: Google Ads
Facebook'ta PaylaşTwitter'da PaylaşLinkedIn'de PaylaşWhatsApp'ta PaylaşTelegram'da Paylaş

Kripto para dolandırıcılığı olaylarına her gün bir yenisi eklenirken son yöntem Google Ads oldu.

Yeni başlayanlar için kripto para birimi alanında çok sayıda tehlike bulunuyor. Güvenlik firması Check Point Research tarafından yakın zamanda yapılan bir araştırma, saldırıya yönelik tehlikeli bir yaklaşımın altını çizdi: Google Ads kullanarak insanları sahte kripto para cüzdanlarına çekmek. CPR, raporuna göre, son birkaç gün içinde bu yöntemlerle yaklaşık 500.000 dolar çalındığını iddia ediyor.

Google Ads ile kripto para dolandırıcılığı

Saldırgan, aranan popüler kripto cüzdanlarına yanıt olarak Google Reklamları oluşturuyor. CPR’ye göre dolandırıcılar, sırasıyla Solana ve Ethereum ağları için en yaygın cüzdan çözümleri olan Phantom ve MetaMask cüzdanlarını hedef aldı.

AdvertisementAdvertisement

 Kripto para dolandırıcılığı: Google Ads kullanılarak 500 bin dolar çalındı
Kripto para dolandırıcılığı: Google Ads kullanılarak 500 bin dolar çalındı

Bir kullanıcı “phantom” terimini Google’da kullandığında, (gerçek arama sonuçlarının üzerinde görünen) Google Reklam sonucu onları gerçek gibi görünen bir kimlik avı web sitesine yönlendirir. Ardından, iki olasılıktan biri gerçekleşir: ya tüketici, saldırganın sakladığı bilgilerini gönderir. Alternatif olarak, yeni bir cüzdan oluşturmaya çalışırlarsa ve bir kurtarma parolası kullanmaları istenirse, bu onların kendi cüzdanlarına değil, saldırganın cüzdanına giriş yapmalarına neden olabilir. CPR, “Bu, herhangi bir para transfer ederlerse saldırganın parayı hemen alacağı anlamına gelir” diye durumu açıklıyor.

Kullanıcılar, gerçekleri taklit eden sahte web sayfalarına yönlendirilir. Bu sahte URL’ler, kullanıcıları kripto cüzdanlarına giriş yaptıklarına inandırır.

 Kripto para dolandırıcılığı: Google Ads kullanılarak 500 bin dolar çalındı
Kripto para dolandırıcılığı: Google Ads kullanılarak 500 bin dolar çalındı

Saldırganlar, gerçekçi görünen sahte oturum açma sayfaları oluşturmak gibi geleneksel kimlik avı saldırılarında kullanılan yöntemlerin çoğunu kullanıyor. CPR, saldırganların kullanıcıları kandırmak için sahte URL‘ler kullandığını ve onları örneğin doğru phantom.app yerine phanton.app veya phantonn.app’e yönlendirdiğini belirtti. Grup ayrıca insanları sahte kripto para borsalarına çekmek için kullanılan PancakeSwap ve UniSwap gibi şüpheli olmayan kullanıcılara yönelik benzer kimlik avı saldırılarının da olduğu ekledi.

CPR uzmanları, kripto para kullanıcılarının Reddit ve diğer forumlarda şikayet ettiğini duyduktan sonra, bu dolandırıcılıkları görmeye başladıklarını söylüyor. Son birkaç günde “en az yarım milyon doların” çalındığına inanıyorlar.

Bu yazımız da ilginizi çekebilir

Kriptoda Squid Game dolandırıcılığı: %99,99 düştü

CPR’den Oded Vanunu bir basın açıklamasında, “Dolandırıcıların kripto cüzdanlarına ulaşmak için birincil saldırı vektörü olarak Google Arama’yı geleneksel olarak e-posta yoluyla kimlik avı yapmak yerine kullanacakları yeni bir siber suç eğiliminin başlangıcında olduğumuza inanıyorum” dedi ve ekledi, “Kurbanların yönlendirildiği kimlik avı web siteleri, cüzdan markası mesajlarının titiz bir şekilde kopyalanmasını ve taklit edilmesini yansıtıyordu. Ve en endişe verici olan şey, birden fazla dolandırıcı grubun Google Ads’de anahtar kelimeler için teklif vermesi, bu da kripto cüzdanlarını soymaya yönelik bu yeni kimlik avı kampanyalarının başarısının bir işareti.”

Eğer bu dolandırıcıların hedefi olmak istemiyorsanız, Google Ads sonuçlarına asla tıklamamalı, bunun yerine arama sonuçlarına bakmak ve her zaman web sitesinin URL’sini kontrol etmek gibi her kullanıcının bilmesi gereken bazı önemli SEO uygulamalarını gerçekleştirmelisiniz.

Etiketler: Check Point Researchethereumfeaturedkimlik hırsızlığıkişisel verimetamaskPancakeSwapPhantomSolanauniswap

İLGİLİ YAZILAR

Twitter gizlilik ihlali nedeniyle 150 milyon dolar cezaya çarptırıldı
Teknoloji

Twitter gizlilik ihlali nedeniyle 150 milyon dolar cezaya çarptırıldı

Yazar: Barış Selman

Twitter, 2013 ve 2019 yılları arasında hesap güvenliği için kullanıcılardan telefon numaralarını, e-postalarını ve diğer kişisel bilgilerini istemişti. Fakat verilerin...

Devamını oku
TRT bandrol zammı akıllı telefon fiyatlarını ne kadar artırdı?
Teknoloji

TRT bandrol zammı akıllı telefon fiyatlarını ne kadar artırdı?

Yazar: Edanur Tekin Şimşek

TRT bandrol zammı akıllı telefon fiyatlarının artmasına neden olacak. Kur farkı ve enflasyon nedeniyle telefon fiyatlarında artış bekleniyordu. Ancak kur...

Devamını oku
Küçülmeye giden Getir işten çıkarma yapacak
Marka

Getir küçülüyor: 4 bin 480 çalışan ile yollar ayrılacak

Yazar: Edanur Tekin Şimşek

Özellikle pandemiyle birlikte ülkemizde büyük bir popülarite yakalayan online market ve yemek platformu Getir işten çıkarma yapacak. Geçtiğimiz dönemde getirbitaksi,...

Devamını oku
Luna Diriliş Planı yeni soruları beraberinde getirdi
Kripto

Luna Diriliş Planı yeni soruları beraberinde getirdi

Yazar: DIGITAL REPORT

Huobi Araştırma Enstitüsü Luna Diriliş Planının hangi soruları beraberinde getirdiğini açıkladı. Geçtiğimiz hafta UST stablecoin’in Luna dengesini kaybetmesi ve takip...

Devamını oku

SON YAZILAR

Vodafone yenilenmiş ikinci el telefonlarda liderliği hedefliyor

Viewsonic, en iyi video monitör ödülünü kazandı

LUNA 2.0 hakkında bilmeniz gereken her şey

NVIDIA Computex 2022’de neler tanıtıldı?

Logitech’in MX serisi genişliyor: MX mekanik klavyeler, üstün performans için tasarlandı

Vivo’nun yeni amiral gemisi X80 ve X80 Pro tanıtıldı

Twitter gizlilik ihlali nedeniyle 150 milyon dolar cezaya çarptırıldı

İnceleme: Voila Card nedir, elektronik kartvizit teknolojisi neler vadediyor?

HONOR Watch GS 3, beş dakikalık şarjla gün boyu kullanım imkanı sunuyor

iyzico yönetiminde yeni dönem başlıyor

AdvertisementAdvertisement
AdvertisementAdvertisement

ÇOK OKUNANLAR

WhatsApp, yeni özelliği için sohbet geçmişi senkronizasyonu üzerinde çalışıyor
Teknoloji

WhatsApp, yeni özelliği için sohbet geçmişi senkronizasyonu üzerinde çalışıyor

Android Auto ile Google Maps harici navigasyon uygulamaları kullanılabilecek
Teknoloji

Android Auto ile Google Maps harici navigasyon uygulamaları kullanılabilecek

Windows 10 için en iyi medya oynatıcı programlar (2021)
Teknoloji

Windows 10 için en iyi medya oynatıcı programlar (2021)

Winnie the Pooh korku filmi
Teknoloji

Sevilen çizgi film karakteri Winnie the Pooh’nun korku filmi geliyor

SON REHBERLER

Excel dosyası, PDF veya Word belgesine parola nasıl koyulur?

Rehber: Fortnite Keşif Tarayıcı konumu

Sims 4 güncellemesi yayınlandı: Sims cinsiyetleri nasıl değiştirilir?

Sniper Elite 5 Game Pass’te: Bilmeniz gereken her şey

FIFA 22 sunucu bağlantı sorunu nedir, nasıl çözülür?

Reddit’te alt dizin nasıl oluşturulur?

Destiny 2 Austringer nasıl alınır?

yearn.finance (yfi) nedir?

Call of Duty’nin yeni sezonu ile ormanlarda savaş başlıyor

Fortnite Enerji Tüfeği Keşif Haftası sonunda geldi

Digital Report

© 2019 Digital Report bir Linkmedya markasıdır.

  • Gizlilik
  • İletişim
  • Künye

Bizi takip edin

Sonuç bulunamadı
Tüm sonuçları gör
  • TEKNOLOJİ
  • DR
    • GİRİŞİM
    • E-TİCARET
    • FINTECH
    • MARKA
  • GÜVENLİK
  • KRİPTO
  • REHBER
  • YAZARLAR
  • DERGİ

AdvertisementAdvertisement
AdvertisementAdvertisement
Go to mobile version