Şifreleme dünyasında oltalama saldırılarının sanayileşmesi: 2024 Q3 kayıpları 2.43 milyar doları aşacak

robot
Abstract generation in progress

Şifreleme dünyasının oltalama saldırıları sanayileşmesi

2024 yılının Haziran ayından bu yana, güvenlik ekipleri benzer çok sayıda kimlik avı işlemini izlemektedir. Sadece Haziran ayında söz konusu işlemlerin toplam değeri 55 milyon doları aşmıştır. Ağustos ve Eylül aylarına girildiğinde, kimlik avı faaliyetleri daha da artmış ve giderek daha şiddetli bir hal almıştır. 2024'ün üçüncü çeyreğinde, kimlik avı saldırıları en büyük ekonomik kayıplara neden olan saldırı yöntemi haline gelmiş ve 65 saldırı eyleminde 243 milyon dolardan fazla elde edilmiştir. Analizler, son zamanlarda sıklaşan kimlik avı saldırılarının, kötü şöhretli bir kimlik avı aracı ekibi ile ilgili olabileceği yönündedir. Bu ekip, 2023'ün sonunda "emekli" olduğunu duyurmuştu, ancak şimdi yeniden ortaya çıkmış gibi görünüyor ve büyük ölçekli bir dizi saldırı gerçekleştirmiştir.

Bu makale, tipik bir kimlik avı saldırı çetesinin yöntemlerini analiz edecek ve davranış özelliklerini detaylı bir şekilde listeleyecektir. Bu, kullanıcıların kimlik avı dolandırıcılıklarını tanıma ve önleme yeteneklerini artırmalarına yardımcı olacaktır.

Scam-as-a-Service ekosistemini keşfetmek: şifreleme dünyasındaki oltalama saldırılarının sanayileşmesi

Dolandırıcılık Hizmeti(Scam-as-a-Service) modeli

Şifreleme dünyasında, oltalama ekipleri "hizmet olarak dolandırıcılık" olarak adlandırılan yeni bir kötü niyetli model icat etti. Bu model, dolandırıcılık araçlarını ve hizmetlerini paketleyerek diğer suçlulara ticari bir şekilde sunmaktadır. 2022 Kasım ile 2023 Kasım arasında hizmetlerini kapatacaklarını ilk duyurduklarında, dolandırıcılık miktarı 80 milyon doları aştı.

Bu hizmet sağlayıcıları, alıcılara hazır oltalama araçları ve altyapısı sunarak, oltalama web sitelerinin ön ve arka uçlarını, akıllı sözleşmeleri ve sosyal medya hesaplarını içeren, saldırıları hızlı bir şekilde başlatmalarına yardımcı olur. Hizmet satın alan oltalama yapanlar, çoğu hırsızlığı kendilerinde tutarken, hizmet sağlayıcıları %10-%20 komisyon alır. Bu model, dolandırıcılığın teknik engelini büyük ölçüde düşürerek, siber suçları daha verimli ve ölçeklenebilir hale getirmiştir; bu da kripto sektöründe oltalama saldırılarının yaygınlaşmasına yol açmış, özellikle güvenlik bilincine sahip olmayan kullanıcılar daha kolay hedef haline gelmiştir.

Scam-as-a-Service ekosisteminin sırları: şifreleme dünyasında oltalama saldırılarının sanayileşmesi

Phishing saldırısının çalışma şekli

Balıkçı saldırganları, kötü niyetli bir ön yüz arayüzü ve akıllı sözleşmeler tasarlayarak kullanıcıları güvensiz işlemler yapmaya kurnazca yönlendirir. Genellikle kullanıcıları kötü niyetli bağlantılara veya butonlara tıklamaya yönlendirir, kullanıcıları gizli kötü niyetli işlemleri onaylamaya kandırır veya hatta doğrudan kullanıcıları özel anahtarlarını ifşa etmeye ikna ederler. Kullanıcı bu kötü niyetli işlemleri imzaladığında veya özel anahtarını ifşa ettiğinde, saldırganlar kullanıcı varlıklarını kendi hesaplarına kolayca aktarabilir.

Yaygın yöntemler şunlardır:

  1. Tanınmış proje ön yüzünün sahte kopyası: Kullanıcıların güvenilir bir proje ile etkileşimde bulunduğunu düşünmelerini sağlamak için resmi web sitesini özenle taklit etmek.

  2. Token havai dolandırıcılığı: Sosyal medyada "ücretsiz havai", "erken ön satış", "ücretsiz NFT basımı" gibi çekici fırsatları tanıtarak mağdurları bağlantıya tıklamaya teşvik etme.

  3. Sahte hacker olayları ve ödül dolandırıcılıkları: Tanınmış bir projenin hacker saldırısına uğradığını veya varlıklarının dondurulduğunu iddia ederek, kullanıcılara tazminat veya ödül dağıttıklarını, sahte acil durumlar aracılığıyla kullanıcıları oltalama sitelerine çekmeye çalışırlar.

Scam-as-a-Service ekosistemini keşfet: Şifreleme dünyasındaki oltalama saldırıları sanayileşmesi

Hızlı Phishing Sitesi Oluşturma Süreci

"Hizmet olarak dolandırıcılık" yardımıyla, saldırganların sahte web siteleri oluşturması son derece kolay hale geldi:

  1. Hizmet sağlayıcının iletişim kanalına girin, basit komutları kullanarak ücretsiz alan adı ve IP adresi oluşturun.

  2. Yüzlerce şablondan birini seçin, kurulum sürecine girin, birkaç dakika içinde gerçekçi bir sahte web sitesi oluşturabilirsiniz.

  3. Mağdurları bulmak. Birisi web sitesine girdiğinde, dolandırıcılık bilgilerine inanarak cüzdanını kötü niyetli işlemlere onayladığında, mağdurun varlıkları transfer edilir.

Tüm süreç sadece birkaç dakika sürüyor, suç maliyetini büyük ölçüde azaltıyor.

Scam-as-a-Service ekosisteminin sırlarını açığa çıkarma: şifreleme dünyasındaki oltalama saldırıları sanayileşiyor

Güvenlik Önerileri

Kullanıcılar, artan phishing saldırılarıyla karşı karşıya kalırken, kripto para işlemlerine katılırken yüksek bir dikkat göstermelidir:

  • "Gökyüzünden düşen kısmet" gibi şüpheli bedava airdrop veya tazminat gibi reklamlara inanmayın.
  • Cüzdanı bağlamadan önce URL'yi dikkatlice kontrol edin, tanınmış projelerin web sitelerine benzer olanlara dikkat edin. Kayıt tarihini kontrol etmek için WHOIS alan adı sorgulama aracını kullanabilirsiniz.
  • Şüpheli web sitelerine veya uygulamalara kurtarma cümlesi, özel anahtar gibi gizli bilgileri vermeyin.
  • İmza mesajını veya işlemi onaylamadan önce, fon kaybına neden olabilecek Permit veya Approve işlemlerinin içerip içermediğini dikkatlice kontrol edin.
  • Yetkili güvenlik kuruluşları tarafından yayımlanan uyarı bilgilerine dikkat edin. Eğer yanlışlıkla bir dolandırıcılık adresine token yetkisi verirseniz, yetkiyi derhal geri alın veya kalan varlıkları güvenli bir adrese transfer edin.

Scam-as-a-Service Ekosistemini Keşfetmek: Şifreleme Dünyasında Phishing Saldırıları Sanayileşmesi

Scam-as-a-Service ekosistemini keşfetme: Şifreleme dünyasındaki oltalama saldırılarının sanayileşmesi

Scam-as-a-Service ekosistemini açığa çıkarma: şifreleme dünyasında oltalama saldırılarının sanayileşmesi

Scam-as-a-Service Ekosisteminin Sırlarını Açığa Çıkarma: Şifreleme Dünyasında Phishing Saldırıları Endüstrileşiyor

Skam-hizmeti Ekosistemini Açığa Çıkarma: Şifreleme Dünyasındaki Phishing Saldırıları Sanayileşmesi

Scam-as-a-Service ekosistemini keşfedin: Şifreleme dünyasında oltalama saldırılarının sanayileşmesi

Scam-as-a-Service Ekosisteminin Açıklaması: Şifreleme Dünyasında Phishing Saldırıları Endüstrileşmesi

Scam-as-a-Service ekosistemini keşfetmek: şifreleme dünyasındaki oltalama saldırılarının sanayileşmesi

IP1.27%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 8
  • Share
Comment
0/400
BottomMisservip
· 13h ago
又一个 insanları enayi yerine koymak 收割季
View OriginalReply0
GasFeeWhisperervip
· 07-25 16:41
又一个 insanları enayi yerine koymak sezonu
View OriginalReply0
CryptoAdventurervip
· 07-25 12:27
Yine akıllı vergi almaya geldik~ enayilerin kokusu giderek artıyor.
View OriginalReply0
ser_ngmivip
· 07-23 15:16
Balık tutma köpeği bile yapmıyor
View OriginalReply0
PuzzledScholarvip
· 07-23 15:07
Emiciler Tarafından Oyuna Getirilmek yetenekleri gelişiyor.
View OriginalReply0
CryptoTarotReadervip
· 07-23 15:00
Bireysel yatırımcılar için çok zor. Bu para, dans etmekten bile daha hızlı geliyor.
View OriginalReply0
GateUser-44a00d6cvip
· 07-23 14:57
Enayiler, işte böyle birer birer insanların enayi yerine koymakla kesiliyor.
View OriginalReply0
AirdropChaservip
· 07-23 14:47
boğa haha Dolandırıcılık endüstrileşti.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)