Sanatçılar Coinbase kişisel verilerinin ifşası nedeniyle büyük kayıplar yaşadı, sosyal mühendislik saldırıları paranızı nasıl çalabilir?

67 yaşındaki sanatçı Ed Suman, Coinbase'in kişisel veri sızıntısı nedeniyle, Coinbase müşteri hizmetlerini taklit eden dolandırıcılar tarafından 2 milyon dolardan fazla değerinde kripto varlık kaybetti. Coinbase'in müşterilere daha önce uyarıda bulunması gerektiğini iddia ediyor. Kaybettiği emeklilik tasarrufları oldukça fazla olmasına rağmen, kripto varlıklar konusunda şüpheci hale gelmedi. Aksine dolandırıcıların oldukça yetenekli olduğunu belirtti ve gelecekte varlıklarının güvenliğini sağlamak için çoklu imza cüzdanı kullanmayı planlıyor.

(Coinbase zorlu bir dönemden geçiyor: Kullanıcı verilerinin sızması sonucu 400 milyon dolar tazminat ödeyebilir, SEC kullanıcı sayılarını abartıp abartmadığını araştırıyor)

67 yaşındaki sanatçı 2000000 $ değerinde kripto varlık dolandırıcılığına uğradı

67 yaşındaki sanatçı Ed Suman, Coinbase müşteri hizmetleri olarak kendini tanıtan dolandırıcılar tarafından 2 milyon dolardan fazla Kripto Varlıklar dolandırıldı.

Suman, 2017 yılından itibaren kripto varlık satın almaya başladı ve sonunda 17.5 Bitcoin ve 225 Ether dahil olmak üzere bir miktar para biriktirdi. Bu tokenler bugün 2 milyon dolardan fazla değere sahip. Bu para, emeklilik tasarruflarının büyük bir kısmını oluşturuyor.

Bu yıl, kripto varlık borsası Coinbase'in kişisel veri sızıntısının mağdurlarından biri haline geldi. Coinbase Global Inc. geçen hafta, siber suçluların Ocak ayından itibaren müşteri verilerine eriştiğini açıkladı. Şirketin Hindistan'daki müşteri destek temsilcisini rüşvet vererek, kullanıcıların isim, adres, hesap bakiyesi ve işlem geçmişi gibi ayrıntılı bilgilere ulaştılar.

Bu yüksek hassasiyete sahip bilgileri kullanarak, kimliği belirsiz suçlular sözde sosyal mühendislik saldırılarına başlamaktadır.

Sosyal mühendislik saldırıları nasıl gerçekleştirilir?

Bloomberg'a göre, 67 yaşındaki Los Angeles sakini, kripto varlıklarını Trezor Model One donanım cüzdanında saklıyor. Birçok kripto para yatırımcısı, 2022'de Sam Bankman-Fried'in FTX'inde olduğu gibi borsa saldırılarında veya iflas durumunda para kaybetmemek için bunu kullanıyor.

8 Mart'ta, Coinbase'den geliyormuş gibi görünen bir SMS aldı ve kendisini Coinbase'in güvenlik departmanından Brett Miller olarak tanıtan bir telefon aldı.

Telefonun diğer ucundaki adam, Suman'ın varlıklarını kendi donanım cüzdanında sakladığını biliyordu ve ona, o sırada Coinbase'e bağlı olmasa bile, saldırganların cihaza erişebileceğini ikna etti. Ardından, adam Suman'a, sorunu çözebileceğini iddia ettiği bir süreci tanıttı; bu süreç, görünüşte resmi bir web sitesinde onun kurtarma ifadesini girmeyi içeriyordu.

Dokuz gün sonra, Suman, kendisini temsilci olarak tanıtan birinden telefon aldı ve başvuru sürecinin başarılı olmadığını bildirdi ve ona süreci tamamlaması için bir kez daha rehberlik etti. Daha sonra, Suman'ın Kripto Varlıkları kayboldu.

Coinbase müşterilerini çoktan uyarmalıydı

Coinbase, saldırı olayını duyurduğu açıklamada, saldırganlara para gönderen müşterilere tazminat ödemeyi taahhüt etti. Ancak Suman, borsa tarafından tazminat onayı almadığını belirtti.

Daha önce Coinbase, aylık işlem kullanıcılarının yalnızca %1'inin veri ihlalinden etkilendiğini belirtti. Şirket, bu tür saldırıların başarılı olmasını önlemek için zorunlu dolandırıcılık farkındalığı uyarıları geliştirdi.

Suman şöyle ifade etti: "Coinbase birkaç ay önce dolandırıcılıkları önlemek için aktif önlemler almalıydı. Yapabilecekleri en etkili şey, tüm müşterilere e-posta gönderip, birinin Coinbase müşteri hizmetlerini taklit ettiğini hatırlatmaktı. Böylece büyük çapta hırsızlıkları önleyebilirlerdi. Bana göre, ciddi bir şekilde ihmal ettiler ve benim için sonuçları çok ağır."

Elliptic verileri, bu haftaki Coinbase olayının tarihteki en büyük sekizinci Kripto Varlıklar hack olayı olduğunu ve kayıpların 400 milyon dolara kadar çıkabileceğini, kullanıcı masrafları ve diğer masrafları karşılamak için kullanılacağını gösteriyor.

Kaynakların verdiği bilgilere göre, rakipleri Binance ve Kraken gibi büyük borsa platformları da benzer sosyal mühendislik siber saldırılarının hedefi oldu. Ancak bu iki platform, saldırıları başarıyla püskürtmekte ve müşteri verilerini kaybetmemekte.

Dolandırıcılar çok iyi, gelecekte Çoklu İmza Cüzdanı kullanmayı düşüneceğim.

Yine de, Suman, yaşadıklarının onu bir kripto varlık şüphecisi haline getirmediğini belirtti. Gelecekte, işlemleri yetkilendirmek için birden fazla imza gerektiren çoklu imza cüzdanı kullanmayı planlıyor, bu da ek güvenlik sağlamaktadır.

Suman şöyle dedi: "Kripto varlıklar sektörü şu anda olan her şeyden sorumlu olmalı diye düşünmüyorum."

O, cüzdanını çalan dolandırıcılara bile saygı gösterdi.

Olanları fark ettiğimde, bu insanların olağanüstü performanslarından etkilendiğimi kabul etmeliyim.

Bu makalede, sanatçının Coinbase kişisel verilerinin sızması nedeniyle büyük kayıplar yaşadığı, sosyal mühendislik saldırılarının paranızı nasıl çalabileceği ele alınıyor. İlk olarak, Zincir Haberleri ABMedia'da yayınlandı.

View Original
The content is for reference only, not a solicitation or offer. No investment, tax, or legal advice provided. See Disclaimer for more risks disclosure.
  • Reward
  • Comment
  • Share
Comment
0/400
No comments
  • Pin
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)