Tweet yazar tarafından silindi.
Ama biz her şeyi kaydettik 🙂.
Nisan ayında Dark Web, Ledger, Gemini ve Robinhood kullanıcılarına ait olduğu iddia edilen kişisel verilerle dolup taştı. Sızdırılan bilgiler arasında çoğunlukla ABD merkezli kullanıcıların e-postaları, telefon numaraları ve adresleri yer alırken, verilerin doğrudan platform ihlalleri değil, kimlik avı saldırıları yoluyla elde edildiğini gösteren kanıtlar da bulunuyor.
Bu makale orijinalinden tercüme edilmiştir. Muhabirimiz tarafından hazırlanan orijinal versiyonu okumak için buraya tıklayın.
Yapay zeka destekli dolandırıcılıkların arttığı bir ortamda siber güvenlik uzmanları, saldırganların sahte SMS uyarıları da dahil olmak üzere resmi kripto iletişimlerini giderek daha fazla taklit etmesi nedeniyle kullanıcıları dikkatli olmaya çağırıyor.
Bu ay, Dark Web'de satışa sunulan büyük kripto platformlarından çalınan kullanıcı verilerinde bir artış görüldü. Sızdırılan kayıtlar şunları içermektedir:
- Tam isimler
- Posta kodları ile posta adresleri
- Telefon numaraları
- E-posta adresleri
- Diğer tanımlayıcı bilgiler
İhlal, artan çevrimiçi tehditlerle mücadele etmeye devam eden kripto sektöründe siber güvenlik konusunda ciddi endişelere yol açtı.
X (eski adıyla Twitter) hesabı Dark Web Informer kısa süre önce bir satıcının ev adresleri ve telefon numaraları da dahil olmak üzere ayrıntılı kullanıcı bilgilerine sahip olduğunu gösteren ekran görüntüleri yayınladı. Etkilenen kullanıcıların çoğunun Amerika Birleşik Devletleri'nde bulunduğu ve Gemini ve Robinhood'un birincil kullanıcı tabanlarına uyduğu görülüyor.
Dark Web Informer, "Tehdit aktörü Ledger, Gemini ve Robinhood'dan ABD merkezli kripto hesapları sattığını iddia ediyor" diye yazdı. "Örnekler arasında tam ad, adres, şehir, eyalet, posta kodu, telefon, e-posta, ülke vb. yer alır."
Şu ana kadar söz konusu platformlardan hiçbiri veri ihlalini kabul eden resmi bir açıklama yapmadı.
2021 yılında Robinhood, 5 milyondan fazla e-posta adresini ve 2 milyon müşteri adını açığa çıkaran bir ihlal yaşadı. Bu saldırı, bir müşteri destek çalışanını istismar eden sosyal mühendislik taktikleriyle gerçekleştirilmişti.
Daha sonra BeInCrypto tarafından yapılan raporlama, benzer bir sızıntının 100.000'den fazla kullanıcıyı etkilediğini ve ele geçirilen verilerin çoğunun ABD'li kullanıcılara ait olduğunu ortaya koydu. Kayıtların daha küçük bir kısmı Singapur ve İngiltere'den kullanıcıları içeriyordu.
Dark Web Informer analistleri bu son sızıntıların borsa sistemlerindeki doğrudan ihlallerin sonucu olmadığına inanıyor. Bunun yerine, kimlik avı saldırıları muhtemel neden olarak görünmektedir. Bu saldırılar, güvenilir varlıkları taklit ederek kullanıcıları hassas verileri paylaşmaları için kandırıyor - bu da borsaların kendilerinin doğrudan tehlikeye atılmamış olabileceğini gösteriyor.
Yine de, yüz binlerce kişiyi etkileyen sızıntıların ölçeği, kullanıcıların bu tür taktiklere karşı devam eden savunmasızlığını vurgulamaktadır. Yapay zeka güdümlü dolandırıcılıkların, deepfake'lerin, sentetik kimliklerin ve otomatik kimlik avının yükselişi, bu planları daha sofistike ve tespit edilmesi daha zor hale getirdi.
Dark Web Informer, "Dikkatli olun - verileriniz çoktan ifşa olmuş olabilir" uyarısında bulunuyor.
BeInCrypto'nun araştırması, X'te kimlik avı mesajlarıyla ilgili kullanıcı şikayetlerinde de bir artış olduğunu kaydetti. Birçok kullanıcı, genellikle kimlik doğrulama uyarıları için kullanılan Binance'in resmi SMS kimliğinden geliyormuş gibi görünen sahte mesajlar aldıklarını bildirdi.
Saldırganlar bir şekilde kullanıcıların telefon numaralarını elde etmeyi başardı ve meşru güvenlik mesajlarını taklit etti.
Buna karşılık olarak Binance'in Baş Güvenlik Sorumlusu, platformun kimlik avı önleme kodunda bir yükseltme yapıldığını ve gelecekte bu tür olayları önlemek için artık SMS doğrulama katmanları içerdiğini duyurdu.