Son 1 yılda adından fazlasıyla söz ettiren kripto şirketi DWF Labs yaptığı yatırımlarla altcoinlerin ciddi artışlar yaşamasını sağladı. Şirketle ilgili çok çeşitli tartışmalar var ve 3AC veya Alameda’nın yapısını andıran yeni potansiyel risk olduğunu söyleyen uzmanlar da gördük. Tüm bu tartışmalar uzun uzadıya değinmiştik. Bugünün konusu ise çok farklı.
DWF Labs ve Kripto Uyarısı
Kripto para piyasalarına dolandırıcıların ilgisi son derece yüksek ve elde ettikleri hırsızlık ganimetlerine baktığımızda motivasyonları aşikâr. Bu yüzden sürekli olarak yeni yöntemler geliştirip yatırımcıları avlamaya çalışıyorlar. Popüler şirketlerin çalışanları özellikle insan kaynakları gibi kendilerini tanıtıp kurbanlara yaklaştıkları senaryoları da çok defa gördük.
Hususen Lazarus ekibinin kişiye özel operasyonlarında tanınmış şirketlerin insan kaynakları çalışanları rolüne büründüğü olaylar yaşadık. DWF Labs da resmi X hesabı üzerinden birkaç saat önce bu konuda uyarı yayınladı ve şunları yazdı;
“Topluluğumuzu, ekibimizin üyelerini taklit eden veya sahte bir şekilde bizimle çalıştığını iddia eden dolandırıcılara karşı uyarmak istiyoruz.
Bu dolandırıcılar bireyleri kandırmaya ve kişisel bilgi veya fon elde etmeye çalışmaktadır.
DWF Labs’in resmi ekip üyelerini her zaman internet sitemizdeki Verify sayfasından doğrulayabilirsiniz. Güvende kalın ve devam eden desteğiniz için teşekkür ederiz”.
Kripto Dolandırıcılarının Yöntemleri
Kişiye özel saldırılar önümüzdeki aylarda yoğunlaşması beklenen bir şey ve yatırımcıların temkinli olması gerekiyor. Cüzdan güvenliğinden olası sosyal mühendislik saldırılarına kadar birçok konuda nasıl önlemler alabileceğinize dair tavsiyeleri COINTURK üzerinden paylaştık. Kişiye özel saldırılarsa çok daha komplike bir yöntem.
Geliştiricileri, belli sermaye üzerindeki yatırımcıları hedefleyen bu saldırı yöntemiyle Ronin köprüsü hacklenmiş ve 600 milyon doların üzerinde kayıp yaşanmıştı. Lazarus ekibinin yaptığı bu saldırı tarihe en büyük kripto hack saldırılarından biri olarak geçti. Üstelik sosyal mühendislik yöntemi kullanılarak yapılan en büyük istismarlardan da biriydi.
Yatırımcıların yapması gereken şey son derece basit. Her zaman en az şüphe gerektiren konularda bile kendilerine yaklaşmaya çalışan sanal karakterlere her zaman şüphe duymalısınız. Telegram, Discord veya farklı kanallardan size heyecan verici tekliflerle gelen, sizi cezbetmeye çalışanlar bugünlerde çoğunlukla avcılar oluyor.