MENÜ
İstanbul 20°
Patronlar Dünyası
Önceki Sayfa
PAYLAŞ 
Facebook'ta Paylaş
Facebook'ta Paylaş
Facebook'ta Paylaş
Facebook'ta Paylaş
Facebook'ta Paylaş
Dikkat! Bu cüzdanlar paranızı boşaltıyor!
Finans
10 Haziran 2019 Pazartesi 07:40

Dikkat! Bu cüzdanlar paranızı boşaltıyor!

Bitcoin’in son dönemde yeniden değer kazanması, fırsat peşindeki siber suçluların dikkatinden kaçmadı.

Araştırmalar, kripto para kullanıcılarını hedef alan siber hırsızların son dönemde Google Play’de bazı kripto para cüzdanlarını taklit ederek kullanıcıları aldatmaya çalıştığını ortaya çıkardı.

Mayıs 2019'da Bitcoin fiyatı, Eylül 2018'den bu yana görülen en yüksek seviyelere tırmandı. Bu nedenle siber suçluların, söz konusu yükselişi hızlıca görerek çeşitli aldatmacalar ve zararlı uygulamalarla, kripto para kullanıcılarını hedef aldıkları belirlendi.

Siber güvenlik kuruluşu araştırmacıları, GooglePlay'deki kripto para cüzdanlarını analiz ederken, popüler kripto para cüzdanı uygulaması ‘Trezor'un taklit edildiğini tespit etti. Analizde Trezor’la bağlantılı olarak ‘Coin Wallet’ adlı bir başka hileli uygulamaya da ulaşıldı.

İncelemeyi yürüten Eset araştırmacısı Lukas Stefanko, sahte uygulamalarla ilgili şu bilgileri paylaştı:

"Analizimiz sırasında Google Play'de Trezor yazıp arayınca, sahte uygulama, Trezor'un resmi uygulamasından hemen sonra ikinci sonuç olarak ortaya çıktı. Trezor için mobil cüzdan gibi görünen sahte uygulama sayfası ilk bakışta güvenilir görünüyordu. Daha önce Trezor markasını suistimal eden kötü amaçlı yazılımlar görmemiştik ve böyle bir sahte uygulamanın yeteneklerini merak ettik. İncelememiz sonucunda orijinal Trezor'un çoklu güvenlik katmanları göz önüne alındığında kullanıcılarının kripto tasarruflarına herhangi bir zarar gelmeyeceğini düşünüyoruz. Ancak sahte uygulama, hesap bilgilerini hedefleyen kimlik avı amacıyla kullanılmış görünüyor.”  

AMAÇLARI KANDIRMAK

Lukas Stefanko, tespitleri hakkında şunları söyledi: “Uygulama, kullanıcılarının çeşitli kripto para birimleri için cüzdan oluşturmasına izin verdiğini iddia ediyor. Ancak asıl amacı, kullanıcıları kripto paralarını, saldırganların cüzdanlarına aktarmaya yönelik kandırmaktır. Bu, daha önceki araştırmalarımızda da ‘cüzdan adresi aldatmacası’ olarak adlandırdığımız klasik bir durumdur.”

UYGULAMALAR MAĞZADAN KALDIRILDI

Sahte Trezor uygulaması, hem Google'ın güvenlik ekiplerine hem de Trezor'a bildirildi. Trezor, sahte uygulamanın kullanıcılarına doğrudan bir tehdit oluşturmadığını doğruladı.

Ancak bunun gibi sahte uygulamalar aracılığıyla toplanan e-posta adreslerinin daha sonra Trezor kullanıcılarına yönelik kimlik avı kampanyaları için kötüye kullanılabileceği konusundaki endişelerini dile getirdiler. Sahte Trezor ve Coin Wallet uygulamaları Google Play mağazasından da kaldırıldı.

NASIL GÜVENDE KALINIR?

Güvenlik araştırmacıları, online kripto para birimleri konusunda kullanıcıların güvenliği için şu ipuçlarını paylaştı:  

- Sadece hizmetin resmi web sitesinden yönlendirilen, kripto para ile ilgili uygulamalara veya finans uygulamalarına güvenin.

- Hassas bilgilerinizi yalnızca güvenliğinden ve meşruluğundan emin olduğunuz çevrimiçi formlara girin.

- Cihazınızı güncel tutun.

- Tehditleri engellemek ve kaldırmak için saygın bir mobil güvenlik çözümü kullanın.

PATRONLAR TV - Koç'a şok! Arter'in VİP açılışında protesto
Player yükleniyor...
Yorum Ekle
Yorumunuz gönderildi
Yorumunuz editör incelemesinden sonra yayınlanacaktır
Yorumlar

   Bu haber henüz yorumlanmamış...

Sayfa başına gitSayfa başına git
Masaüstü Görünümü  ♦   İletişim  ♦   Künye
Copyright © 2019 Patronlar Dünyası