Senatör Warren yakın zamanda SEC’e bir mektup göndermiş ve kripto para düzenlemeleri konusunda harekete geçmesini istemişti. Bu mektubun üzerinden çok bir zamanda geçmeden FBI önemli bir uyarı yayınladı. Kripto para yatırımcılarını ilgilendiren bu uyarıya Türkiye’deki yatırımcıların da kulak vermesi gerekiyor.
Kripto Para Yatırımcılarına Uyarı
FBI kısa süre önce kripto para borsalarında aktif işlem yapan kullanıcıları uyaran bir duyuru yayınladı. Bu uyarıda borsaların güvenlik açıklarına ve kullanıcıların dikkat etmesi gereken konulara değiniliyor. Federal Soruşturma Bürosu (FBI) kripto para tüccarlarının aktif güvenlik tehditleri hakkında bilgi sahibi olmasını ve gerekli önlemleri almasını tavsiye ediyor.
Bu uyarılar Türkiye’deki yatırımcıların da karşılaşabileceği riskleri de kapsadığı için dikkatle incelenmeli ve gerekli önlemler alınmalı. Aksi taktirde hackerlar hiçbir engele takılmadan borsalardaki hesaplarınızı boşaltabilir. Üstelik hackerların boş durmadığını unutmayın. Daha birkaç gün önce önemli bir DeFi projesi hacklendi bunun farklı platformların başına gelmeyeceğinin garantisi bulunmuyor.
Dikkat Edilmesi Gerekilen Hususlar
Öncelikler bilgisayar korsanları birkaç teknikle hesaplarınızı ele geçirebilir. Bunların başında sosyal mühendislik saldırıları geliyor. Diğer kritik açık ise SIM kart kopyalamalarıdır. Hackerlar telefon numaranızın bağlı olduğu SIM kartı kopyalayarak 2 faktörlü doğrulamanızı bypass edebilir.
Peki ama benim e-posta doğrulamam da bulunuyor? Diyorsanız, endişelenmelisiniz. Çünkü eğer telefon numaranız malinizde tanımlıysa onun şifresini ele geçirmekte sadece birkaç dakika alıyor.
Ne yapabilirsiniz? Borsa yatırımlarınız belli bir rakamın üzerindeyse sadece bu iş için kullandığınız bir telefon numaranız olsun. Mail ve borsa doğrulamalarınızı farklı telefon numaralarına bağlayın. Bu numaranız ile güvenliği zayıf borsalarda üyelik açmayın ve telefon numaranızı sosyal medyada paylaşmayın. Yatırımlarınızın boyutuna göre farklı borsalarda aynı GSM numarasını kullanmayabilirsiniz. Eğer sosyal medyada numaranızı ve mail adresinizi paylaşıyorsanız veya güvenliği zayıf sistemlerde bu bilgilerinizle üyelikler oluşturuyorsanız deep web’de satılan datalar arasında verileriniz olabilir. Bu mail adresleri hackerlar tarafından borsalarda brute-force yöntemiyle test edilir ve üyeliği olan hesaplara saldırı yapılır. Yani borsalarda doğrulama için kullandığınız numara ve maillerinizin farklı platformlarla paylaşılmaması gerekiyor.
Örneğin bir alışveriş sitesi hacklendiğinde buradaki bilgilerinizle kolayca e-posta hesabınıza girilebilir. Telefon numaranız kopyalanarak borsadaki bakiyeniz boşaltılabilir. En azından her borsa için farklı bir e-posta adresi kullanabilirsiniz. Ayrıca şifrelerinizin de mümkün mertebe uzun ve büyük küçük harf içeren özel karakterli kombinasyonlardan oluşması gerekir.
Hackerlar Kripto Regülasyonlarla Engellenemez
Hiçbir düzenleme saldırganların borsadaki kripto varlıklarınızı ele geçirmesini engellemez. Bu yüzden aşağıdaki konulara özellikle dikkat etmeniz gerekiyor.
- Özellikle Twitter üzerinden paylaşılan güvensiz linklere kesinlikle tıklamayın
- Telefon ve bilgisayarınızda anti-virüs programı kullanın ve işletim sisteminizin güncel olmasına dikkat edin
- Hiçbir borsa sizden Google Doküman ile müşteri destek talebi geçmenizi istemez. Müşteri destek taleplerinizi her zaman borsanızın sitesi üzerinden yapın. Sosyal medyada gördüğünüz destek talep linklerine kesinlikle tıklamayın, doğrulanmış hesaplardan dahi gelse hiçbir mesaja cevap olarak şifrenizi göndermeyin. Unutmayın borsaların sosyal medya hesapları da hacklenebilir.
- Hiçbir kripto para borsası sizden şifrenizi istemez. Bu konu önemli kesinlikle bunu aklınıza kazıyın.
- Bilmediğiniz mining uygulamalarını bilgisayarınızı ve telefonunuza kurmayın.
- Her platformda farklı şifre kullanın. Örneğin Facebook şifreniz ile borsa şifreniz aynı olmasın veya Twitter şifrenizle e-posta şifreniz eşleşmesin!
- Borsalarda kişisel e-postanız yerine özel mailler kullanın.
- Tüm platformlardaki şifreleriniz en az 13 karakter ve büyük/küçük harf içersin hatta mümkünse şifrenizi daha da güçlendirmek için özel karakterler kullanın.
Sizden kaynaklı olmayan sebeplerden dolayı, örneğin borsanın hacklenmesi sonucu da varlıklarını hackerların eline geçebilir. Bu yüzden risk dağılımı yapın ve yüksek miktarda kripto yatırımınız varsa bunu farklı borsalar arasında dağıtın.