North Wales Polisi, kıdemli bir memur kılığına giren dolandırıcının uzun süredir Bitcoin sahibi bir yatırımcının soğuk cüzdan seed (anahtar) ifadesini aldatmacayla ele geçirerek yaklaşık 2,1 milyon Sterlin (~2,8 milyon Dolar) değerinde Bitcoin çaldığını bildirdi. Olay, soğuk depolama kullanıcılarına yönelik sosyal mühendislik saldırılarının nasıl geliştiğini gözler önüne seriyor.
-
Kılık değiştirme sonucu seed ifadesi ele geçirildi
-
Dolandırıcılar korku ve aciliyet hissi yaratarak mağduru sahte bir cüzdan sitesine yönlendirdi.
-
Polise göre mağdurun bilgilerinin bir veri sızıntısı ile ortaya çıkmış olabileceği düşünülüyor; soruşturma devam ediyor.
Polis kılığına girerek Bitcoin çalınması: Soğuk cüzdandan 2,1 milyon Sterlin değerinde BTC çalındı; aramalar nasıl doğrulanır ve seed ifadeleri nasıl korunur — COINOTAG’dan rehberliği okuyun.
Birleşik Krallık’taki sahte polis dolandırıcılığında neler yaşandı?
Bitcoin hırsızlığı, kıdemli bir İngiliz kolluk kuvveti memuru rolüne giren dolandırıcının uzun vadeli bir BTC sahibini gelişmiş bir sahte siteye yönlendirerek soğuk cüzdan seed ifadesini girmesini sağlamasıyla gerçekleşti. Böylece saldırgan, saatler içinde yaklaşık 2,1 milyon Sterlin (~2,8 milyon Dolar) değerindeki BTC’leri transfer etti. North Wales Polisi geri kazanım için çalışmalar yapıyor.
Dolandırıcı mağdura nasıl ulaştı?
North Wales Polisi saldırının “hedefe yönelik ve ileri düzey” olduğunu belirtiyor. Saldırgan, mağduru tutuklanan bir kişinin kimliğini elinde tuttuğunu iddia ederek birden çok güvenlik riski olduğu korkusunu yarattı. Panik ve aciliyet duygusunu kullanarak sahte bir site linki gönderdi ve mağdura “varlıklarını güvence altına almak” için seed ifadesini girmesini söyledi.

Kaynak: Facebook
Korkup polis talimatlarını izlediğine inanan mağdur, seed ifadesini ikna edici sahte siteye girdi. Dolandırıcılar yaklaşık 2,8 milyon Dolar değerindeki tüm Bitcoin bakiyesini neredeyse anında çekti.
“Polis” araması aldığınızda nasıl doğrulama yapabilirsiniz?
Polis uyarıyor: kolluk kuvvetleri asla seed ifadesi istemez ve kripto varlıklar hakkında beklenmedik telefon aramaları yapmaz. Şüpheli aramalarda telefonu kapatın, iddiaları resmi polis iletişim kanallarından doğrulayın ve tanımadığınız sitelere hiç seed ifadenizi girmeyin.
Soğuk cüzdan sahipleri neden hedef alınıyor?
Suçlular, büyük miktarda BTC’yi donmuş (cold storage) cüzdanlarda tutan uzun vadeli yatırımcıları giderek daha çok hedef alıyor. Soğuk cüzdan kullanıcıları cazip çünkü tek bir seed ifadesinin ele geçirilmesi, saldırganlara fonların tam kontrolünü sağlıyor. Kolluk kuvvetleri ve siber güvenlik uzmanları, veri sızıntıları ve sosyal mühendislik saldırılarının bu hedefli dolandırıcılıkları beslediğini söylüyor.
Yetkililer ne diyor?
North Wales Polisi soruşturmanın sürdüğünü ve dolandırıcıların en temkinli kullanıcıları bile atlatmak için yöntemlerini hızla geliştirdiğini bildiriyor. ABD FBI da kılık değiştirme ve AI destekli deepfake ses teknolojilerinin benzer dolandırıcılık vakalarında kullanıldığını belirten uyarılar yaptı; bu da tehdidin küresel boyutta arttığını gösteriyor.
Sıkça Sorulan Sorular
Bu vakada dolandırıcılık nasıl işledi?
Polis, saldırganın üst düzey bir İngiliz memuru kılığında mağdura ulaştığını, tutuklu birinin kimliğinin onlarda olduğunu iddia ederek bir linkle fonları “güvence altına almalarını” istediğini açıkladı. Mağdur seed ifadesini sahte sitede girince 2,1 milyon Sterlin değerinde Bitcoin anında çalındı.
Hırsızlık sonrası mağdurlar ne yapmalı?
Yerel polis siber suç birimlerine bildirin, işlem ID’leri ve cüzdan adreslerini kaydedin, iletişimleri saklayın. Erken bildirim, uluslararası iz sürme çabalarını ve kolluk-endüstri iş birliğiyle fonların geri kazanılma şansını artırır.
Öne Çıkanlar
- Hedefli kılık değiştirme: Dolandırıcılar gerçekçi polis senaryosu ile seed ifadesi aldılar.
- Soğuk depolama riski: Seed ifadesi sızması saldırganlara tam cüzdan kontrolü verir; seed kesinlikle online girilmemeli.
- Doğrula ve bildir: Şüpheli aramalarda kapat, resmi polis kanallarından teyit et, derhal siber suç birimlerine bildir.
Sonuç
Bu olay, uzun vadeli kripto yatırımcılarına yönelik sosyal mühendislik saldırılarının ne kadar hızlı evrildiğini gösteriyor. Bitcoin hırsızlığı önlenebilir; seed ifadeleri asla açıklanmasın, beklenmedik kişilerle iletişim doğrulansın ve çoklu imza (multisig) gibi katmanlı güvenlik önlemleri kullanılsın. Dikkatli olun, şüpheli yaklaşımları kolluk kuvvetlerine ve COINOTAG’a bildirin, güncel kalın.