İnternet kullanması arttıkça, taşınabilir uygulamalar üzere birfazlaca şey ömrümüzde daha değerli bir yer alıyor. Kripto paralar da birebir biçimde gitgide popülerleşiyor ve neredeyse her insanın konuştuğu bir mevzu hâline geliyor. Lakin siber dünyadaki hatalılar, bu durumları fırsat bilerek insanları dolandırmaya çalışmaya devam ediyor.
Artık de bir antivirüs üreticisi ve internet güvenlik firması olan ESET, geçtiğimiz yılın mayıs ayından bu yana Android ve iOS kullanıcılarını amaç alan bir kripto para dolandırıcılığını ortaya çıkardı. Açıklamalara göre makûs maksatlı uygulamalar, insanlardan kripto para çalmak için kullanılıyor.
Kripto para cüzdanlarını taklit ediyorlar
Gelen haberlere bakılırsa hatalılar, kullanıcılardan Bitcoin (BTC) ve başka kripto para ünitelerini çalmak için uydurma internet sitelerini kullanıyor. Bu siteler de berbat maksatlı uygulamaların dağıtılmasında kıymetli bir rol oynuyor. Bu uygulamaların; Metamask, Coinbase, Trust Wallet, TokenPocket, Bitpie, imToken ve OneKey üzere yatırımcılar içinde pek tanınan olan kripto para cüzdanlarını taklit ettiği aktarılıyor.
ESET, hatalıların birtakım resmi internet sitelerine belirttiğimiz düzmece internet sitelerine takviye veren aldatıcı makaleleri içeren reklamlar eklediğini; bunun kararında da o internet sitelerinden uygulamaların yayıldığını aktardı. Durumun Telegram ve Facebook üzere platformlarda da yaşandığını belirten araştırmacılar, şimdilik genel olarak Çinli kullanıcıların amaç alındığını; lakin bunun öbür yerlere de yayılabileceğini aktardı. Bu da ülkemizde kripto para kullanmasının pek yaygın olduğu düşünüldüğünde, önümüzdeki vakit içinderda dikkatli olunması gerektiğini ortaya koydu.
İncelemelerinde düzinelerce berbat emelli uygulama bulduğunu aktaran ESET, bu siber hatalıların tespit edilmesinin pek sıkıntı olduğunu ve geçersiz uygulamaların orijinallerine çok yakın fonksiyonlara sahip olduğunu vurguluyor. Bu sebeple de insanların kripto para cüzdan uygulamalarını sırf App Store ve Google Play Store’dan indirmesi gerektiği söz ediliyor.
Son olarak ESET’ten bir araştırmacı da bahis hakkında farklı ayrıntılar vermeyi ihmal etmedi. Basın açıklamasında konuşan Lukáš Štefanko, bu uygulamaların inançlı olmayan bir HTTP temasıyla bâtın seed phrase’leri (kripto para cüzdanlarına erişim için kullanılan söz grubu) saldırganlara gönderildiğini; bunun kararında da kurbanların kripto paralarının çalındığını da kelamlarını ekledi.
Artık de bir antivirüs üreticisi ve internet güvenlik firması olan ESET, geçtiğimiz yılın mayıs ayından bu yana Android ve iOS kullanıcılarını amaç alan bir kripto para dolandırıcılığını ortaya çıkardı. Açıklamalara göre makûs maksatlı uygulamalar, insanlardan kripto para çalmak için kullanılıyor.
Kripto para cüzdanlarını taklit ediyorlar
Gelen haberlere bakılırsa hatalılar, kullanıcılardan Bitcoin (BTC) ve başka kripto para ünitelerini çalmak için uydurma internet sitelerini kullanıyor. Bu siteler de berbat maksatlı uygulamaların dağıtılmasında kıymetli bir rol oynuyor. Bu uygulamaların; Metamask, Coinbase, Trust Wallet, TokenPocket, Bitpie, imToken ve OneKey üzere yatırımcılar içinde pek tanınan olan kripto para cüzdanlarını taklit ettiği aktarılıyor.
ESET, hatalıların birtakım resmi internet sitelerine belirttiğimiz düzmece internet sitelerine takviye veren aldatıcı makaleleri içeren reklamlar eklediğini; bunun kararında da o internet sitelerinden uygulamaların yayıldığını aktardı. Durumun Telegram ve Facebook üzere platformlarda da yaşandığını belirten araştırmacılar, şimdilik genel olarak Çinli kullanıcıların amaç alındığını; lakin bunun öbür yerlere de yayılabileceğini aktardı. Bu da ülkemizde kripto para kullanmasının pek yaygın olduğu düşünüldüğünde, önümüzdeki vakit içinderda dikkatli olunması gerektiğini ortaya koydu.
İncelemelerinde düzinelerce berbat emelli uygulama bulduğunu aktaran ESET, bu siber hatalıların tespit edilmesinin pek sıkıntı olduğunu ve geçersiz uygulamaların orijinallerine çok yakın fonksiyonlara sahip olduğunu vurguluyor. Bu sebeple de insanların kripto para cüzdan uygulamalarını sırf App Store ve Google Play Store’dan indirmesi gerektiği söz ediliyor.
Son olarak ESET’ten bir araştırmacı da bahis hakkında farklı ayrıntılar vermeyi ihmal etmedi. Basın açıklamasında konuşan Lukáš Štefanko, bu uygulamaların inançlı olmayan bir HTTP temasıyla bâtın seed phrase’leri (kripto para cüzdanlarına erişim için kullanılan söz grubu) saldırganlara gönderildiğini; bunun kararında da kurbanların kripto paralarının çalındığını da kelamlarını ekledi.