• Altın : 4,325.18
  • BIST 100 : 10,542.09
  • BIST 30 : 11,700.51
  • BTC/USDT : 118,355.00
  • Dolar : 40.56
  • ETH/USDT : 3,815.90
  • Euro : 47.17
KASPERSKY

Kaspersky, kripto kullanıcılara yönelik dolandırıcılık saldırısı keşfetti

Kaspersky E-posta Tehditlerinden Korunma Grup Müdürü Andrey Kovtun, "Kullanıcıların dijital varlıklarını korumak için e-postaların kaynağını doğrulaması, bağlantıları incelemesi ve sağlam güvenlik önlemleri alması kritik önem taşıyor" dedi.

  • 28.07.2025
  • Oktay Özdemir
  • Istanbul
  • Bilişim
news

İSTANBUL (AA) - Kaspersky araştırmacıları, kripto kullanıcılarını hedef alan yeni bir dolandırıcılık saldırısı dalgasını ortaya çıkardı.

Şirketten yapılan açıklamaya göre, potansiyel kurbanın e-posta adresini öğrenen saldırganlar, çevrim içi anketler için ücretsiz araç Google Forms'u kullanarak, doldurulması gereken tek boşluğun e-posta adresi olduğu kısa bir anket oluşturuyor.

Saldırganlar, kurbanın e-posta adresini forma kendileri giriyor ve ardından Google Forms ile kurbana bir anket gönderme onay e-postası yollatıyor. Form gönderim onayını, kripto işlem hizmetinden gelen bir bildirim gibi görünecek şekilde hazırlayan saldırganlar, sözde ödenecek tutarı belirtiyor ve kullanıcıyı ödemeyi süresi dolmadan almak için bağlantıya tıklamaya teşvik ediyor.

Dolandırıcılık e-postası, Google Forms logolu bir başlık, kullanıcının hiç doldurmadığı ankete bağlantı ve gönderilen alan değeri gibi Google Forms öznitelikleri içeriyor. Saldırganlar, e-postayı meşru bir Google adresinden ve akılda kalıcı bir başlıkla gönderdiği için kullanıcı, spam filtrelerinden geçen bu içeriğe güveniyor.

E-posta aracılığıyla internet sitesine yönlendiren bağlantıyı takip eden kullanıcılar, blokzincir desteğiyle iletişime geçme ve sözde kripto para biriminde transferi almak için kripto cinsinden bir komisyon ödeme talimatı alıyor. Bu talimatları uygulayan kullanıcılar ise dolandırılıyor.

Şirket, bu tür saldırıların kurbanı olmamak için beklenmeyen mesajlardaki bağlantılara tıklanmamasını, kullanıcının dolandırıcılık amaçlı bir internet sitesini açmasını engelleyecek Kaspersky Premium gibi güvenilir bir güvenlik çözümü kullanılmasını öneriyor.

Açıklamada görüşlerine yer verilen Kaspersky E-posta Tehditlerinden Korunma Grup Müdürü Andrey Kovtun, bu kampanyada, kripto para kullanıcılarına dolandırıcılık saldırıları düzenlemek için güvenilir ve yaygın olarak kullanılan bir platformun kurnazca istismar edildiğini belirtti.

Saldırganların, kripto borsalarından gelen meşru bildirimleri taklit eden sahte gönderim onay e-postaları hazırladıklarını aktaran Kovtun, şunları kaydetti:

'Saldırganlar, bu yöntemle, e-posta filtrelerini atlamak için platformun güvenilirliğini ve kurbanın bu formata aşinalığını kötüye kullanarak onları hassas cüzdan kimlik bilgilerini ifşa etmeye ikna ediyor. Kullanıcıların dijital varlıklarını korumak için e-postaların kaynağını doğrulaması, bağlantıları incelemesi ve sağlam güvenlik önlemleri alması kritik önem taşıyor.'