Ad
Bitsgap
COINTURKCOINTURKCOINTURK
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Ara...
© 2023 COINTURK
okunuyor: Gmail Kullanan Kripto Para Yatırımcılarını Hedefliyorlar, Yöntem Zekice ve Herkes Kanabilir
Paylaş
Font ResizerAa
COINTURKCOINTURK
Font ResizerAa
Ara...
  • COINTURK TV
  • Kripto Takip App
  • Türk Kripto Borsaları
  • En İyi Kripto Borsaları
  • Advertise
  • Contact
Bizi Takip Edin
COINTURK 2014 - 2025
Powered by LK SOFTWARE
Anasayfa » Güvenlik » Gmail Kullanan Kripto Para Yatırımcılarını Hedefliyorlar, Yöntem Zekice ve Herkes Kanabilir
Güvenlik

Gmail Kullanan Kripto Para Yatırımcılarını Hedefliyorlar, Yöntem Zekice ve Herkes Kanabilir

Bilmeniz Gerekenler

  • ENS çekirdek geliştiricisi nick.eth, henüz kapatılmayan iki Google altyapı açığından yararlanan son derece sofistike bir kimlik avı saldırısının hedefi oldu.

  • Saldırganlar fake login sayfasına yönlendirdiği maili resmi kanaldan gelmiş gibi gösteriyor.

  • Profesyonel yatırımcıların bile kanacağı bu yönteme karşı son derece dikkatli olmalısınız.

  • Piyasa etkisi: Nötr
Fatih Uçar
Yayınlanma Tarihi: 16.4.2025, 18:50
Fatih Uçar
Paylaş
PAYLAŞ
Flappy Coin

ENS çekirdek geliştiricilerinden biri saldırının hedefi oldu ve bu kripto para yatırımcılarının ne kadar savunmasız olduğunu gösteriyor. Profesyonellerin bile düşürülebildiği bu tuzak kripto para yatırımcılarının önemli kısmı için ciddi kayıplara neden olabilir. Peki olayın detayları neler? Yatırımcılar neye dikkat etmeli?

İçindekiler
1 Google Açığı ve Kripto Paralar
2 Saldırının Detayları

Google Açığı ve Kripto Paralar

Siber saldırganlar her türlü yöntemle haksız kazanç elde etme çabasını sürdürüyor. Sahte ürün reklamları, yapay zeka destekli aldatıcı sözde yatırım fırsatı videoları, virüsler, oltalama saldırıları derken yatırımcıların mağduriyet yaşamaması için son derece temkinli olması gerekiyor.

ENS çekirdek geliştiricisi Nick kripto topluluğunun yakından tanıdığı bir isim ve Google altyapısında henüz çözümlenmemiş iki güvenlik açığını kullanan saldırganların kurduğu tuzağa düştü.

“Yakın zamanda son derece sofistike bir kimlik avı saldırısına hedef oldum ve bunu burada vurgulamak istiyorum. Bu saldırı Google’ın altyapısındaki bir güvenlik açığından faydalanıyor ve bu açığı düzeltmeyi reddettikleri için bu tür saldırıları daha sık görmemiz muhtemel. İşte bana gelen e-posta;”

“Dikkat edilmesi gereken ilk şey, bunun geçerli ve imzalı bir e-posta olduğudur – gerçekten no-reply@googlecom adresinden gönderilmiştir. DKIM imza kontrolünü geçiyor ve GMail bunu herhangi bir uyarı olmadan görüntülüyor – hatta diğer meşru güvenlik uyarılarıyla aynı konuşmaya koyuyor.”

DKIM (DomainKeys Identified Mail) E-posta gönderenin kimliğini doğrulayan ve e-postanın yolda değiştirilmediğini garanti eden bir güvenlik protokolüdür.

Saldırının Detayları

Sahte internet sitesinin inandırıcılığını artırmak için Google’ın sites özelliğinden yararlanan saldırganlar kurbanlarını ilk şok anında kolayca tuzağına düşürebiliyor. Sites bağlantısı sizi çok ikna edici bir “destek portalı” sayfasına götürüyor. Google altdomain ürününden yararlanan saldırganlar kurbanı burada hesabına giriş yapmaya itiyor.

“Şöyle çalışıyor: İlk olarak, bir alan adı kaydediyorlar ve ‘me@domain’ için bir Google hesabı oluşturuyorlar. Alan adı o kadar önemli değil ama bir tür altyapı gibi görünmesi yardımcı oluyor. Birazdan göreceğiniz gibi kullanıcı adı için ‘ben’ seçimi zekice.

Ardından, bir Google OAuth uygulaması oluşturuyorlar. Uygulamanın adı için, *Kimlik Avı mesajının tüm metnini* girerler – yeni satırlar ve hepsi – ardından çok sayıda boşluk ve “Google Yasal Destek”.

OAuth uygulamasına ‘me@…’ adresine erişim izni veriyorlar. Google hesabına erişim izni veriyorlar. Bu, Google’dan ‘me@…’ e-posta adreslerine gönderilen bir ‘Güvenlik Uyarısı’ mesajı oluşturur. E-postayı Google oluşturduğundan, geçerli bir DKIM anahtarıyla imzalanmıştır ve tüm kontrollerden geçer.

Son olarak, mesajı kurbanlarına iletirler. DKIM yalnızca mesajı ve başlıklarını doğrulayıp zarfı doğrulamadığından, mesaj imza doğrulamasını geçer ve kullanıcının gelen kutusunda yasal bir mesaj olarak görünür – hatta yasal güvenlik uyarılarıyla aynı ileti dizisinde bile

Google hesaplarını ‘me@’ olarak adlandırdıkları için, GMail mesajın en üstte ‘bana’ gönderildiğini gösterir; bu, bir mesaj e-posta adresinize gönderildiğinde kullandığı kısaltmadır – kırmızı bayraklar gönderebilecek başka bir göstergeden kaçınır.

Google’a bu konuda bir hata raporu gönderdim; ne yazık ki bunu ‘Amaçlandığı Gibi Çalışıyor’ şeklinde kapatıp bunu bir güvenlik hatası olarak görmediklerini açıkladılar. Açıkçası ben aynı fikirde değilim – ancak onlar fikirlerini değiştirene kadar Google’dan gelen aldatıcı güvenlik uyarılarına karşı dikkatli olun.”

Bu karmaşık hack yöntemi daha profesyonel saldırganlarca kullanılıyor gibi görünüyor. Ancak ortalama kripto para yatırımcıları da yöntem yaygınlaştıkça bunun hedefi olabilir. Bu yüzden bütün giriş işlemlerinizde adres çubuğunu birkaç kez kontrol ederek orijinal internet sitesi ve giriş sayfasında olduğunuzdan emin olun. Ufak harf değişiklikleriyle de göz yanılsaması yaşamanıza neden olabileceklerinden sizi heyecanlandıran (dava açıldı, hesabını kapatılacak vs) tarzda mailleri okuyup harekete geçmeden önce her şeyi birkaç kez daha fazla kontrol edin.

Ayrıca mümkün olduğunca borsalarda kullandığınız mail adresini başka hiçbir işte kullanmayın ve harf ve rakamlardan oluşan karmaşık mail adreslerinin olası saldırı maillerinde hedef olma ihtimalinin daha zayıf olduğunu bilin.

Haberlerimizi Whatsapp, Telegram, Instagram, Facebook, Twitter ve Youtube hesaplarımızdan takip edebilirsiniz.
Sorumluluk Reddi: Bu içerikte yer alan bilgiler yatırım tavsiyesi değildir. Kripto para birimlerinin yüksek volatilite ve dolayısıyla risk içerdiğini lütfen unutmayın. Yatırım kararlarınızı, kendi araştırmalarınız ve risk değerlendirmeleriniz doğrultusunda vermeniz önerilir. Ayrıntılı bilgilendirme için Trust Center sayfamızı inceleyebilirsiniz.

Bu haberler ilginizi çekebilir

GTA 6 tuzağı kripto cüzdanlarını hedef alıyor

Kriptoda güvenlik alarmı: 19 ayda 3,63 milyar dolar çalındı

Ostium, oracle manipülasyonu sonrası 18 milyon USDC kaybetti

Windows kullanıcılarını hedef alan yeni kripto tehdidi ortaya çıktı! Microsoft hangi kritik uyarıları yaptı?

Echo Protocol’da 77 milyon dolarlık eBTC açığı tespit edildi

Yapay zeka tabanlı işlemler kripto dünyasında güvenliği yeni bir boyuta taşıyor

Çin ABD ve BAE’den Dubai’de 276 kişilik kripto aşk dolandırıcılığı operasyonu

Bu Haberi Paylaş
Facebook Twitter Copy Link
Paylaş
Fatih Uçar
By Fatih Uçar
Takip Et:
Yıllar önce yeni teknolojilere ve şifreleme alanına merakım beni kripto paraların içine sürükledi. Ve içine girdikçe "o işin o kadar da öyle olmadığını" gördüm.2017 yılından bu yana da yazar olarak kriptoyla ilgileniyorum. OSINT, programlama, hukuk gibi alanlardaki (temel düzeyde) merakımdan doğan bilgiyle kriptoyu birleştirdiğimde bu alan çok daha keyifli hale geldi.Yıllar içinde 14.000'in üzerinde makaleye imza attım ve kripto ETF süreçleri, FTX çöküşü, SEC davaları ve küresel kripto yasaları (MiCA, CLARITY Act vb.) gibi dönüm noktalarını eş zamanlı olarak yaşarken okuyucu için bunları değerlendirmek, analiz etmek oldukça eğlenceliydi.Sadece finansal verileri değil, Web'3 teknolojisinin arka planındaki gelişmeleri ve olgunlaşan "yeni varlık türünün" her aşamasını canlı şekilde izleyip analiz etmek kendi penceremden yorumlamak bana çok şey kattı.Bugüne kadar binlerce makaleye imza atmanın en güzel yanı her gün yeni şeyler öğrenmenin hazzıdır. Ve 3 yıl önceki herhangi bir gündemin bugün sonuçlarını, evrimini, görüp geçmişten bugüne neler olduğunu değerlendirmek tüm sürece hakim şekilde yaşananları ele almak oldukça keyifli.
Bir Önceki Yazı Kripto Para Yatırımcısı Umudunu Kesti Ama… Bu 2 Altcoin Tarihi Fırsat Beklentisiyle Santiment’in Radarına Girdi
Bir Sonraki Yazı DWF Bu Altcoinden Milyonlarca Dolarlık Altcoin Aldı ve Trump’a Yaklaşmaya Çalışıyor

BİZİ TAKİP EDİN

22k Beğen
30k Takip Et
6k Abone Ol
7k Takip Et
fomo
LIVE
24 saatte en çok artanlar
Yeni tokenlar her gün ortaya çıkıyor.
Hareket başlamadan önce keşfet.
Fomo'da Keşfet →

Son Haberler

HYPE, büyük cüzdan hareketleri sonrası geriledi
HYPERLIQUID (HYPE)
ACI, SWIFT defterine bağlandı, Ripple desteği belgelerde yer aldı
RIPPLE (XRP)
1StepSwap
Tokenleştirilmiş Hisse
ETH ETH
SOL SOL
BSC BSC
Robinhood ROBINHOOD
ÖDE
USDT USDT
↓
AL
AAPL AAPL
//

COINTURK, Bitcoin ve diğer tüm kripto paraların altında yatan muhteşem teknoloji sayesinde, geleceğin dünyasında internet kadar önemli bir yer tutacağına inanan bir grup teknoloji meraklısı tarafından 2014 yılı Mart ayında yayın hayatına başlamıştır.

KRİPTO PARA FİYATLARI

  • Bitcoin (BTC) Fiyatı
  • Bitcoin Dolar Fiyatı
  • Ethereum (ETH) Fiyatı
  • Ripple (XRP) Fiyatı
  • Binance Coin (BNB) Fiyatı
  • Avalanche (AVAX) Fiyatı
  • Chainlink (LINK) Fiyatı
  • Dolar Fiyatı

PARTNERLERİMİZ

  • MEXC Exchange
  • COINMARKETCAP
  • COINGECKO
  • BITCOINHABER
  • NEWSLINKER
  • COINSTATS

KURUMSAL

  • TRUST CENTER
  • Hakkımızda
  • COINTURK Manifestosu
  • Çerez Politikası
  • KVKK Aydınlatma Metni
  • Gizlilik Politikası
  • Advertising
  • Contact
COINTURKCOINTURK
Bizi Takip Edin
COINTURK 2014 -2026
Powered by LK SOFTWARE

Sizlere daha iyi hizmet verebilmek için çerezlerden yararlanıyoruz. Detaylı bilgi için Çerez Politikası ve Gizlilik Politikası'nı inceleyebilirsiniz.

Hoşgeldin!

Hesabına Giriş Yap!

Lost your password?