Dolandırıcılar, dolandırıcılık planları yapabilir ve kullanıcıların güvenini sömürmek için teknolojiden faydalanabilir. Birçok kripto para yatırımcısı bu tür tuzaklara kurban gitmiştir.
Gelişmiş Kimlik Avı Saldırıları
Kripto cüzdanlarını ve borsa hesaplarını hedef alan kimlik avı saldırıları, kullanıcıların güvenini istismar ederek özel anahtarları veya oturum açma kimlik bilgilerini çalmak için çeşitli karmaşık taktikler kullanılarak gerçekleştirilebilir.
Suçlular, bu saldırıları gerçekleştirmek için meşru platformlar gibi görünen sahte web siteleri oluştururlar. Ardından, güvenilir kuruluşlar gibi davranarak kurbanları hassas bilgilerini paylaşmaya kandırmak için kimlik avı e-postaları gönderirler.

Dolandırıcılar, meşru platformlar gibi görünen ve hissettiren sahte web siteleri oluşturabiliyor (Fotoğraf: Ulusal Ekonomi Gazetesi).
Saldırganlar aşağıdaki karmaşık taktikleri kullanabilirler:
- Cüzdan sömürenler: Bunlar, kimlik avı saldırılarında kullanılan kötü amaçlı programlardır. Kurban, cüzdanını kimlik avı sitesine bağlayıp kötü amaçlı bir işlemi onayladığında veya belirteç izinleri verdiğinde, saldırgan cüzdandan otomatik olarak para transfer edebilir.
- Quishing: Dolandırıcılar, e-postalara, kısa mesajlara veya halka açık yerlere yerleştirilen kötü amaçlı QR kodları kullanır. Bu kodlar tarandığında, kullanıcıları sahte web sitelerine yönlendirir veya kişisel, finansal veya kimlik doğrulama bilgilerini çalmayı amaçlayan kötü amaçlı indirmeleri tetikler.
- Hedefli kimlik avı: Bu yöntem belirli kişileri veya kuruluşları hedef alır. Dolandırıcı, genellikle "Hemen harekete geçilmesi gerekiyor" gibi acil ifadeler kullanarak kişiselleştirilmiş mesajlar oluşturur ve kurbanda panik duygusu yaratıp hata yapması için baskı yapar.
Ağustos ayında, bir Ethereum geliştiricisinin kripto cüzdanı, kötü amaçlı bir eklenti yükledikten sonra boşaltıldı. Özel anahtarları çalındıktan sonra, tüm kripto paraları transfer edildi.
Halı çekme (Likidite çekilmesi)
Dolandırıcılar bunu yapmak için genellikle merkezi olmayan finans (DeFi) platformlarını ve NFT projelerini kullanır. "Halı çekme", geliştiricilerin aniden likiditeyi çekip yatırımcıların parasıyla ortadan kaybolduğu yaygın bir taktiktir.
Bu projeler her zaman alışılmadık derecede yüksek getiriler veya özel dijital varlıklar vaat eder. Birçok proje sosyal medya sitelerinde aşırı abartılsa da gerçek bir değer sunmaz.

Halı çekme, geliştiricilerin aniden likiditeyi çekip yatırımcıların parasıyla ortadan kaybolduğu yaygın bir taktiktir (Fotoğraf: CNN).
Halı çekme projesinin uyarı işaretleri arasında düşük riskle gerçekçi olmayan yüksek getiri vaatleri, kimliğini paylaşmak istemeyen anonim bir ekip veya şeffaf bir denetimin olmaması yer alır.
CoinTelegraph'a göre, 2025'in başından bu yana, halı çekme eylemleri Web3 ekosisteminde yaklaşık 6 milyar dolarlık hasara yol açtı. Bunun en önemli örneklerinden biri, Solana ağındaki Libra token'ıdır. Bu token'ın piyasa değeri, Arjantin Devlet Başkanı'nın X sosyal ağında bundan bahsetmesinin ardından fırladı. Gönderinin silinmesinin ardından token fiyatı %94'ten fazla düştü ve bu da halı çekme suçlamalarına yol açtı.
Sahtecilik
Sahtecilik, sosyal medyada yaygın bir sorundur. Dolandırıcılar, X gibi platformlarda güvenilir etkileyiciler, geliştiriciler veya destek personeli gibi davranırlar.
Daha sonra sohbetleri ele geçirir veya hızlı kazanç elde etmek isteyen kullanıcıları istismar etmek için sahte profiller oluştururlar. Dolandırıcılar genellikle küçük bir "doğrulama" ödemesi göndererek iki kat kazanç vaat eden sahte çekilişler düzenlerler.
Ayrıca ünlüleri taklit eden sahte hesaplar oluşturabilir veya cüzdanlara erişmek veya acil transferler talep etmek için borsa desteği gibi davranarak doğrudan mesajlar gönderebilirler.
2024 yılına kadar kripto para dolandırıcılıklarının küresel maliyeti 9,9 milyar dolara ulaşırken, kimlik sahtekarlığı dolandırıcılıklarının dört kat artması bekleniyor.
Yapay Zeka Destekli Deepfake Dolandırıcılığı
Yapay zeka destekli deepfake dolandırıcılıkları, kullanıcıları kandırmak ve varlıklarını çalmak için gelişmiş teknolojiler kullanan büyük bir tehdit olarak ortaya çıktı. Suçlular, yöneticilerin, etkili kişilerin ve ünlülerin inanılmaz derecede gerçekçi videolarını veya ses klonlarını oluşturmak için yapay zekayı (YZ) kullanıyor.

Yapay zeka destekli deepfake dolandırıcılıkları büyük bir tehdit olarak ortaya çıktı (Fotoğraf: GlobalNews).
Bu deepfake'ler son derece yanıltıcıdır ve dikkatli kullanıcıları bile kandırabilir. Gerçek ve sahte iletişim arasındaki çizgiyi bulanıklaştırarak güveni istismar eder ve bir şeyleri kaçırma korkusu (FOMO) yaratırlar.
Ağustos 2024'te New York Times , Elon Musk'ın deepfake videosunu "internetteki en büyük dolandırıcı" olarak nitelendirdi. 82 yaşındaki Steve Beauchamp, deepfake videosuna o kadar ikna oldu ki, 690.000 dolarlık birikiminin tamamını birkaç hafta içinde yatırdı. Sonra para kayboldu.
Sahte Kripto Desteği
Sahte kripto para destek dolandırıcılıkları giderek artan bir tehdit haline geliyor. Dolandırıcılar genellikle kendilerini güvenilir borsaların veya cüzdan sağlayıcılarının müşteri destek personeli olarak tanıtıyor.
Mağdurlarla X, Telegram gibi sosyal medya platformları veya resmi alan adına çok benzeyen sahte web siteleri aracılığıyla iletişime geçecekler. Görünüşte samimi yardım sunarak kullanıcıların güvenini suistimal edecekler.
Yaygın olarak kullanılan hilelerden bazıları; destek portalları gibi görünen kimlik avı bağlantıları paylaşmak, özel anahtarlar veya başlangıç cümleleri istemek vb.'dir.
Kaynak: https://dantri.com.vn/cong-nghe/5-chieu-tro-lua-dao-tien-dien-tu-pho-bien-20251008005941088.htm
Yorum (0)