İlk olarak, bilgisayar korsanları saygın şirketleri taklit ederek, kullanıcılara kripto para cüzdanı uygulamasının mevcut sürümünün güncel olmadığını veya cüzdanda sorun olduğunu ve güncellenmesi gerektiğini bildiren e-postalar gönderir. E-postaya, kullanıcıları sahte uygulamanın web sitesine yönlendiren kötü amaçlı bir bağlantı eklenir. Bu sayede kötü niyetli kişiler, App Store ve Google Play'in sansür sisteminden kurtulabilirler.
Sahte web siteleri, kullanıcıları kandırmak için gerçek web sitesinin tüm logosunu ve arayüzünü kopyalar ve alan adını yalnızca 1-2 karakter değiştirir. Dolandırıcılık uygulamaları arasında imToken, Bitpie, MetaMask, Trust Wallet ve TokenPocket bulunur.
Ayrıca kötü niyetli kişiler, sosyal paylaşım platformlarında sıklıkla kötü amaçlı bağlantılar yayarak, uygulamayı indirenlere kripto para vereceklerini vadediyor ve bu sayede birçok kişiyi tuzağa düşürüyorlar.
Gerçek dijital cüzdan web sitesi (solda) ve sahte web sitesi
Bilgisayar korsanının asıl amacı, dijital cüzdanın anımsatıcı ifadesini çalmaktır. Bu, kaybolma veya arıza durumunda cüzdanı geri yüklemek için kullanılan, 12-14 karakter uzunluğunda, birbiriyle alakasız kelimelerden oluşan bir dizidir.
Anımsatıcı ifade elde edildikten sonra, bilgisayar korsanı kurbanın parasını çekip birçok farklı cüzdana aktaracaktır. Trend Micro araştırma ekibi, henüz keşfedilmemiş birçok vaka olması nedeniyle, bilgisayar korsanının dağıttığı para miktarının 4,3 milyon ABD dolarından fazla olabileceğini vurguladı.
Ayrıca dolandırıcılar, Telegram'da kripto para uygulamalarının ve kötü amaçlı web sitelerinin yönetim sistemlerini de satıyor. Hatta alıcının ihtiyaçlarına göre tüm kripto para cüzdanı uygulamalarının sahte sürümlerini sağlayabildiklerini iddia ediyorlar.
Bu dolandırıcılığın kurbanı olmamak için kullanıcılar yalnızca Google Play ve App Store'dan uygulama indirmelidir. Uygulamada herhangi bir şüpheli davranış fark ederlerse, güncellemeyi hemen durdurup uygulamayı kaldırmalıdırlar.
[reklam_2]
Kaynak bağlantısı






Yorum (0)