CDS Kripto Haberleri Kimliğine Taklit Edilmiş Kripto Firmalarından Gelen Kimlik Avı E-postaları 600.000 Dolarlık Kayıpla Sonuçlanıyor
Kripto Haberleri

Kimliğine Taklit Edilmiş Kripto Firmalarından Gelen Kimlik Avı E-postaları 600.000 Dolarlık Kayıpla Sonuçlanıyor

Yakın zamanda bir siber suçlu, dijital pazarlama platformundaki bir güvenlik açığından yararlandı ve bunu görünüşte meşru görünen aldatıcı e-postalar oluşturmak için manipüle etti.

247
Kimliğine Taklit Edilmiş Kripto Firmalarından Gelen Kimlik Avı E-Postaları 600.000 Dolarlık Kayıpla Sonuçlanıyor

Yakın zamanda yaşanan bir siber güvenlik olayında, tanınmış bir dijital pazarlama platformu olan Mailer Lite, karmaşık bir kimlik avı saldırısının kurbanı oldu ve bunun sonucunda 600.000 doları aşan önemli mali kayıplar yaşandı. Açıklama, bir web3 güvenlik ve gizlilik firması olan Blockaid’den geliyor ve ihlalin ayrıntılarına ışık tutuyor.

Kimliğine Taklit Edilmiş Kripto Firmalarından Gelen Kimlik Avı E-postaları 600.000 Dolarlık Kayıpla Sonuçlanıyor

Blockaid’in bulgularına göre saldırgan, hedef odaklı bir kimlik avı kampanyası yürütmek için Mailer Lite’taki bir güvenlik açığından yararlandı. Siber suçlular, ele geçirilen platformdan yararlanarak web3 firmalarını taklit etti ve aldatıcı bir e-posta kampanyası başlattı. Görünüşe göre saygın kuruluşlardan gelen bu e-postalar, alıcıların haberi olmadan, kripto para birimi cüzdanlarını boşaltmak için tasarlanmış kötü amaçlı web sitelerine yönlendiren bağlantılar içeriyordu.

Blockaid, saldırganların metodolojisini detaylandırarak Mailer Lite’ın web3 varlıkları adına e-posta göndermek için önceden aldığı yetkiden yararlandıklarını ortaya çıkardı. Bu yetkilendirme, kötü niyetli aktörlerin, hedeflenen kuruluşlardan geliyormuş gibi görünen meşru ve güvenilir görünen e-postaları titizlikle oluşturmasına olanak tanıdı.

Siber suçlular, başlangıçta Mailer Lite ile ilişkilendirilen ve daha önce hedeflenen web3 şirketleri tarafından kullanılan, “sarkan DNS kayıtları” olarak bilinen bir teknik kullandı. Bu hesapların kapatılmasından sonra bile, kalan DNS kayıtları aktif kaldı ve saldırganların bu hesapları ikna edici bir şekilde ele geçirmesi ve taklit etmesi için bir fırsat penceresi yarattı.

Kripto araştırmacısı ZachXBT tarafından sağlanan bilgilere göre, CoinTelegraph, WalletConnect, Token Terminal ve De.Fi dahil olmak üzere kripto para alanında öne çıkan isimler, bu kimlik avı saldırısının spesifik hedefleri olarak belirlendi.

KimliğIne Taklit Edilmiş Kripto FirmalarıNdan Gelen Kimlik Avı E-Postaları 600.000 DolarlıK KayıPla SonuçLanıYor
Yazar
sevval

Şevval has been actively writing since 2022 and is a third-year mathematics student at Ankara University. Her interest in writing is shaped particularly around innovative technologies such as Web3, artificial intelligence, and blockchain. She closely follows developments in these fields and aims to convey complex topics to readers in a clear and engaging manner. She enjoys combining her mathematical knowledge with technology to create content and strives to raise awareness about the digital world of the future.

Leave a comment

Bir yanıt yazın

Related Articles

Bitcoin Fiyatı 80.000 Doların Altına Geriledi, 75.000 Dolar Kapıda

Bitcoin 80 bin doların altına geriledi, analistler piyasadaki oynaklığın devam etmesiyle 75...

Beyaz Saray Kripto Hamleleri: Mart Ayında Kriptoyu Değiştiren 5 Karar!

Beyaz Saray kripto hamlelerini geliştirirken konu ile ilgili daha kapsamlı bilgi için...

Bitcoin Fiyatı Şaşırtıyor: Yatırımcılar Ne Oluyor?

Bitcoin'in fiyatı, yükseliş haberlerine rağmen beklenmedik şekilde 84 bin doların altına düştü...

Robinhood Financial, FINRA İle 29.75 Milyon Dolar Anlaşma Yaptı!

Robinhood, kara para aklama ve denetim ihlalleri de dahil olmak üzere uyumsuzluklar...