Gemini ve Coinbase kullanıcıları en son kripto dolandırıcılığı dalgasında hedef alınırken güvenlik söz konusu

Kripto dolandırıcılığı, Gemini Exchange'i taklit eden ve platformun iflas başvurusunda bulunduğunu iddia eden sahte e-postaların internette dolaşmasıyla bir kez daha gündemde.
Eş zamanlı olarak Coinbase, çalışanlarından birinin kullanıcı hesap verilerine yasadışı bir şekilde eriştiğini doğruladı ve kripto endüstrisinde içeriden gelen tehditler ve veri gizliliği konusunda yeni endişelere yol açtı.
Gemini kullanıcılarını hedef alan ve ilk olarak 1 Nisan'da geniş çapta bildirilen kimlik avı kampanyası, alıcılara sağlanan bir tohum ifadesini kullanarak sahte bir Exodus cüzdanına para çekmeleri talimatını veriyor - bu, kurbanları kripto varlıklarına tam erişimden vazgeçmeleri için kandırmak üzere tasarlanmış bir taktik.
Anahtar çıkarımlar
- Kimlik avı e-postaları sahte bir şekilde Gemini'nin iflas ettiğini iddia ediyor: Dolandırıcılık mesajları, kullanıcıları saldırganlar tarafından kontrol edilen bir cüzdana aktararak "fonları korumaya" yönlendiriyor.
- Coinbase dahili veri ihlalini kabul etti: Bir çalışanın yetkisi olmadan müşteri bilgilerine erişmesi veri güvenliği endişelerini artırdı.
- Daha geniş endüstri alarmı: Olaylar, hem harici kimlik avı tehditleri hem de dahili platform bütünlüğünde devam eden güvenlik açıklarını vurgulamaktadır.
Kimlik avı dolandırıcılığı Gemini markasını istismar ediyor
Sosyal medyada çok sayıda kullanıcı, Gemini'nin iflas başvurusunda bulunduğunu bildiren sahte e-postalar aldıklarını bildirdi. E-postalar, alıcıları varlıklarını derhal sözde "güvenli" bir Exodus cüzdanına çekmeye çağırıyordu - dolandırıcıların tüm fonlara erişmek için kullanabilecekleri bir tohum cümlesiyle birlikte.
Halkı uyaran birçok kişiden biri olan Fox Business katılımcısı Jason Williams tweet attı: "Bu talimatları takip etmeyin. Lütfen doxxed edilmiş ve bu e-postayı göndermiş olabilecek kişileri korumak için retweet edin."
Loading...
Gemini iflas başvurusunda bulunmadı ve e-postaların tamamen sahte olduğunu doğruladı. Şirket, kullanıcıları mesajla etkileşime girmekten kaçınmaya ve tüm iletişimi resmi kanallar aracılığıyla doğrulamaya çağırdı.
Ayrıca, daha önce Gemini'nin ilk halka arz (IPO) için başvuruda bulunduğu biliniyordu.
Coinbase içeriden bilgi sızdırıldığını doğruladı
Gemini dış dolandırıcılıklarla mücadele ederken, Coinbase içeriden incelemelerle karşı karşıya. Borsa, bir çalışanın uygun yetki olmadan müşteri hesap verilerine eriştiğini doğruladı, ancak erişilen bilgilerin kapsamı ve niteliği tam olarak açıklanmadı. Kullanıcılar ayrıca Coinbase'den geldiği iddia edilen sahte e-postalar almaya başladı.
Loading...
İhlal, özellikle finansal teknoloji platformlarında yaşanan bir dizi yüksek profilli siber güvenlik ihlalinin ardından, daha güçlü iç kontroller ve şeffaflık için artan endüstri baskısının ortasında gerçekleşti. Hatırlatmak gerekirse, geçtiğimiz günlerde Coinbase kullanıcıları iki hafta içinde46 milyon dolar kaybetti.
Sonuç: Kullanıcıların acilen dikkatli olması gerekiyor
Kripto para borsası pazarının hızla büyümesi, özellikle kripto ile ilgili dolandırıcılıkların giderek karmaşıklaşması ışığında, kullanıcı güvenliğinin kritik öneminin altını çizmektedir.
Son beş yılda, kripto ticaret platformlarına yönelik talep önemli ölçüde artmıştır. 2021 yılında, kripto borsaları için pazar büyüklüğü 32,77 milyar dolar olarak değerlendirildi ve küresel kripto para birimi pazar payının %35'ini oluşturdu.
İleriye bakıldığında, analistler daha da hızlı bir büyüme öngörüyor. 2030 yılına kadar, kripto ticaret platformu pazarının, daha geniş çapta benimsenmesi ve kurumsal ilginin artmasıyla yaklaşık 345,50 milyar dolara ulaşması bekleniyor.
Kripto Ticaret Borsası Pazar Büyüklüğü Kaynak: Social Capital Market
Gemini ve Coinbase'de yakın zamanda meydana gelen olaylar, kripto para alanındaki kalıcı ve gelişen riskleri keskin bir şekilde hatırlatmaktadır. İster harici saldırganlar isterse dahili ihmaller tarafından yönlendirilsin, sonuçlar ağır olabilir.
Sektör genişlemeye devam ederken, borsalar siber güvenlik protokollerine öncelik vermeli ve kullanıcılar özellikle istenmeyen mesajlar ve tanıdık olmayan bağlantılar konusunda dikkatli olmalıdır.
Daha önce ASIC'in çevrimiçi yatırım dolandırıcılığına karşı mücadelesini yoğunlaştırdığını ve 10.000'den fazla sahte web sitesini ve reklamı başarıyla kapattığını bildirmiştik.