COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Canlı Haber Akışı
  • Türk Borsaları
  • Dünya Borsaları
  • Bitcoin
  • Altcoin
  • Advertise
  • ENENEN
  • ESESES
Ara...
© 2023 COINTURK
okunuyor: Gmail Kullanan Kripto Para Yatırımcılarını Hedefliyorlar, Yöntem Zekice ve Herkes Kanabilir
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Canlı Haber Akışı
  • Türk Borsaları
  • Dünya Borsaları
  • Bitcoin
  • Altcoin
  • Advertise
  • ENENEN
  • ESESES
Bizi Takip Edin
Blockchain Bilişim A.Ş > COINTURK 2014 - 2025
Powered by LK SOFTWARE
COINTURK > Güvenlik > Gmail Kullanan Kripto Para Yatırımcılarını Hedefliyorlar, Yöntem Zekice ve Herkes Kanabilir
Güvenlik

Gmail Kullanan Kripto Para Yatırımcılarını Hedefliyorlar, Yöntem Zekice ve Herkes Kanabilir

Özet

  • ENS çekirdek geliştiricisi nick.eth, henüz kapatılmayan iki Google altyapı açığından yararlanan son derece sofistike bir kimlik avı saldırısının hedefi oldu.

  • Saldırganlar fake login sayfasına yönlendirdiği maili resmi kanaldan gelmiş gibi gösteriyor.

  • Profesyonel yatırımcıların bile kanacağı bu yönteme karşı son derece dikkatli olmalısınız.

  • Piyasa etkisi: Nötr
Fatih Uçar
Yayınlanma Tarihi: 16.4.2025, 18:50
Fatih Uçar
Paylaş
PAYLAŞ

ENS çekirdek geliştiricilerinden biri saldırının hedefi oldu ve bu kripto para yatırımcılarının ne kadar savunmasız olduğunu gösteriyor. Profesyonellerin bile düşürülebildiği bu tuzak kripto para yatırımcılarının önemli kısmı için ciddi kayıplara neden olabilir. Peki olayın detayları neler? Yatırımcılar neye dikkat etmeli?

Alt Başlıklar
Google Açığı ve Kripto ParalarSaldırının Detayları

Google Açığı ve Kripto Paralar

Siber saldırganlar her türlü yöntemle haksız kazanç elde etme çabasını sürdürüyor. Sahte ürün reklamları, yapay zeka destekli aldatıcı sözde yatırım fırsatı videoları, virüsler, oltalama saldırıları derken yatırımcıların mağduriyet yaşamaması için son derece temkinli olması gerekiyor.

ENS çekirdek geliştiricisi Nick kripto topluluğunun yakından tanıdığı bir isim ve Google altyapısında henüz çözümlenmemiş iki güvenlik açığını kullanan saldırganların kurduğu tuzağa düştü.

“Yakın zamanda son derece sofistike bir kimlik avı saldırısına hedef oldum ve bunu burada vurgulamak istiyorum. Bu saldırı Google’ın altyapısındaki bir güvenlik açığından faydalanıyor ve bu açığı düzeltmeyi reddettikleri için bu tür saldırıları daha sık görmemiz muhtemel. İşte bana gelen e-posta;”

“Dikkat edilmesi gereken ilk şey, bunun geçerli ve imzalı bir e-posta olduğudur – gerçekten no-reply@googlecom adresinden gönderilmiştir. DKIM imza kontrolünü geçiyor ve GMail bunu herhangi bir uyarı olmadan görüntülüyor – hatta diğer meşru güvenlik uyarılarıyla aynı konuşmaya koyuyor.”

DKIM (DomainKeys Identified Mail) E-posta gönderenin kimliğini doğrulayan ve e-postanın yolda değiştirilmediğini garanti eden bir güvenlik protokolüdür.

Saldırının Detayları

Sahte internet sitesinin inandırıcılığını artırmak için Google’ın sites özelliğinden yararlanan saldırganlar kurbanlarını ilk şok anında kolayca tuzağına düşürebiliyor. Sites bağlantısı sizi çok ikna edici bir “destek portalı” sayfasına götürüyor. Google altdomain ürününden yararlanan saldırganlar kurbanı burada hesabına giriş yapmaya itiyor.

“Şöyle çalışıyor: İlk olarak, bir alan adı kaydediyorlar ve ‘me@domain’ için bir Google hesabı oluşturuyorlar. Alan adı o kadar önemli değil ama bir tür altyapı gibi görünmesi yardımcı oluyor. Birazdan göreceğiniz gibi kullanıcı adı için ‘ben’ seçimi zekice.

Ardından, bir Google OAuth uygulaması oluşturuyorlar. Uygulamanın adı için, *Kimlik Avı mesajının tüm metnini* girerler – yeni satırlar ve hepsi – ardından çok sayıda boşluk ve “Google Yasal Destek”.

OAuth uygulamasına ‘me@…’ adresine erişim izni veriyorlar. Google hesabına erişim izni veriyorlar. Bu, Google’dan ‘me@…’ e-posta adreslerine gönderilen bir ‘Güvenlik Uyarısı’ mesajı oluşturur. E-postayı Google oluşturduğundan, geçerli bir DKIM anahtarıyla imzalanmıştır ve tüm kontrollerden geçer.

Son olarak, mesajı kurbanlarına iletirler. DKIM yalnızca mesajı ve başlıklarını doğrulayıp zarfı doğrulamadığından, mesaj imza doğrulamasını geçer ve kullanıcının gelen kutusunda yasal bir mesaj olarak görünür – hatta yasal güvenlik uyarılarıyla aynı ileti dizisinde bile

Google hesaplarını ‘me@’ olarak adlandırdıkları için, GMail mesajın en üstte ‘bana’ gönderildiğini gösterir; bu, bir mesaj e-posta adresinize gönderildiğinde kullandığı kısaltmadır – kırmızı bayraklar gönderebilecek başka bir göstergeden kaçınır.

Google’a bu konuda bir hata raporu gönderdim; ne yazık ki bunu ‘Amaçlandığı Gibi Çalışıyor’ şeklinde kapatıp bunu bir güvenlik hatası olarak görmediklerini açıkladılar. Açıkçası ben aynı fikirde değilim – ancak onlar fikirlerini değiştirene kadar Google’dan gelen aldatıcı güvenlik uyarılarına karşı dikkatli olun.”

Bu karmaşık hack yöntemi daha profesyonel saldırganlarca kullanılıyor gibi görünüyor. Ancak ortalama kripto para yatırımcıları da yöntem yaygınlaştıkça bunun hedefi olabilir. Bu yüzden bütün giriş işlemlerinizde adres çubuğunu birkaç kez kontrol ederek orijinal internet sitesi ve giriş sayfasında olduğunuzdan emin olun. Ufak harf değişiklikleriyle de göz yanılsaması yaşamanıza neden olabileceklerinden sizi heyecanlandıran (dava açıldı, hesabını kapatılacak vs) tarzda mailleri okuyup harekete geçmeden önce her şeyi birkaç kez daha fazla kontrol edin.

Ayrıca mümkün olduğunca borsalarda kullandığınız mail adresini başka hiçbir işte kullanmayın ve harf ve rakamlardan oluşan karmaşık mail adreslerinin olası saldırı maillerinde hedef olma ihtimalinin daha zayıf olduğunu bilin.

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu yazıda yer alan bilgiler kesinlikle yatırım tavsiyesi içermez. Yatırımcılar, kripto para birimlerinin yüksek volatilite ve dolaysıyla risk taşıdığının farkında olmalı, kendi araştırmaları doğrultusunda işlemlerini gerçekleştirmelidir.

Bu haberler ilginizi çekebilir

Sıcak Gelişme: Kripto Paralara Damga Vurmuştu, Belli Oldu

Binance’in Kurucusu CZ’den Kripto Para Yatırımcılarına Hayati Uyarı: Kimseyle Paylaşma!

Lido, Güvenlik İhlalini Hızlı Müdahale ile Atlatmayı Başardı

34 Milyon Dolarlık Operasyon! Yasa Dışı Kara Para Ağı Çökertildi

Kripto Para Piyasasının Başı Dertte! 18 Saldırıda 357 Milyon Dolar Buhar Oldu

Böyle Bir Hack Stratejisi Ancak Filmlerde Olur, Kripto Borsası Keşfetti Ucuz Atlattı

Sosyal Mühendisliğinin Son Kurbanı Bu Altcoin Oldu! Hesap Ele Geçirildi


Oyun GIF
Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
Fatih Uçar
By Fatih Uçar
Takip Et:
Yıllar önce yeni teknolojilere, şifreleme alanına merakım beni kripto paraların içine sürükledi. Ve içine girdikçe "o işin o kadar da öyle olmadığını" gördüm. 2017 yılından bu yana da yazar olarak kriptoyla ilgileniyorum. OSINT, programlama, gibi alanlardaki (temel düzeyde) merakımla kriptoyu birleştirdiğimde bu alan çok daha keyifli hale geldi. Bugüne kadar binlerce makaleye imza atmanın en güzel yanı her gün yeni şeyler öğrenmenin hazzıdır.
Bir Önceki Yazı Bitcoin’de Çift Kutuplu Oluşum: Bir Taraf Satıyor, Diğer Taraf Topluyor
Bir Sonraki Yazı DWF Bu Altcoinden Milyonlarca Dolarlık Altcoin Aldı ve Trump’a Yaklaşmaya Çalışıyor

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et

Oyun GIF

Son Haberler

Asya’dan Kripto Paralar İçin Büyük Haber, Akın Akın Geliyorlar
BITCOIN (BTC)
ABD’nin Notu Düşürüldü, DOGE ve ADA Coin Kaç Dolar Olacak?
Kripto Para
Solana (SOL), Chiliz (CHZ), BNB Coin ve PEPE Fiyat Tahminleri
Teknik Analiz
Sıcak Gelişme: Kripto Paralara Damga Vurmuştu, Belli Oldu
Güvenlik
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Canlı Kriptopara Haber Akışı
  • Bitcoin (BTC) Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • BH NEWS
  • NEWSLINKER
  • COINTURK NEWS
  • COINSTATS

KURUMSAL

  • Hakkımızda
  • COINTURK Manifestosu
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
Blockchain Bilişim A.Ş > COINTURK 2014 - 2025
Powered by LK SOFTWARE
Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?