14 Nisan 2025 12:41

Ledger Kullanıcı Verilerinin Karanlık Ağda Satıldığı Iddiaları: Güvenlik Açıkları ve Phishing Tehditlerine Dikkat!

Paylaş

  • Ledger, Gemini ve Robinhood kullanıcılarına ait kişisel verilerin karanlık ağda satıldığının ortaya çıkması, kripto sektöründe güvenlik endişelerini yeniden alevlendirdi.

  • Sızıntılar, ABD merkezli kullanıcıların e-posta, telefon numarası ve adres bilgilerinin muhtemelen phishing saldırılarıyla, platformların kendi güvenlik açıkları olmadan ele geçirildiğini gösteriyor.

  • Yapay zeka destekli dolandırıcılığın artmasıyla birlikte, uzmanlar kullanıcıları dikkatli olmaya çağırıyor; dolandırıcılık yöntemleri resmi kripto iletişimlerini, SMS uyarılarını taklit ediyor.

Nisan ayında büyük kripto şirketlerine ait kullanıcı verilerinin karanlık ağda satılmasındaki artış, kripto sektöründeki ciddi güvenlik açıklarını vurguluyor.

Kullanıcı Verileri Karanlık Ağa Nasıl Düşüyor?

X (eski adıyla Twitter) üzerindeki Dark Web Informer hesabı yakın zamanda endişe verici bir güncelleme paylaştı. Bir hesap, Ledger, Gemini ve Robinhood gibi tanınmış kripto platformlarına ait verileri satmakta olduğunu iddia etti.

Dark Web Informer, satıcının telefon numaraları ve ev adresleri gibi detaylı kullanıcı bilgilerine erişimi olduğunu gösteren ekran görüntüleri paylaştı. Etkilenen kullanıcıların çoğu ABD merkezli; bu da Gemini ve Robinhood’un ana kullanıcı tabanıyla örtüşüyor.

Tehdit Aktörü Ledger, Gemini, Robinhood Kullanıcı Verilerini Satıyor. Kaynak: X/Dark Web Informer

Şu ana kadar adı geçen platformlardan hiçbiri bildirilmiş sızıntılarla ilgili resmi açıklama yapmadı.

Bu tür bir olayın ilk yaşanışı değil. 2021 yılında Robinhood, hacker’ların 5 milyondan fazla e-posta adresi ve 2 milyon müşteri adı çaldığı bir saldırıya uğramıştı. Saldırı, sosyal mühendislik yoluyla bir müşteri destek çalışanını hedef aldı.

COINOTAG’ın daha yeni bir raporu, benzer bir veri ihlalinin 100,000’den fazla kullanıcıyı da etkilediğini ortaya koydu. Ele geçirilen veriler, çoğunlukla ABD merkezli kullanıcılarına ait benzer kişisel bilgileri içeriyor. Küçük bir bölüm ise Singapur ve Birleşik Krallık’tan kullanıcıları kapsıyor.

Dark Web Informer uzmanları, bu sızıntıların muhtemelen borsa sistemlerinden kaynaklanmadığını düşünüyor. Bunun yerine, phishing saldırılarını olası nedenler arasında gösteriyorlar. Phishing dolandırıcılıkları, bireyleri güvenilir varlıkları taklit ederek hassas verilerini paylaşmaları için kandırıyor; bu da borsaların doğrudan hedef alınmamış olabileceği anlamına geliyor.

Ancak sızıntıların ölçeği—yüz binlerce kullanıcıyı etkilemesi—birçok kullanıcının bu tür taktiklere hala kurban gidebildiğini gözler önüne seriyor. Yapay zekanın artan kullanımı sorunu daha da kötüleştirebilir. AI destekli dolandırıcılık, deepfake dolandırıcılıkları, sentetik kimlikler ve otomatik phishing saldırıları günden güne daha karmaşık hale geliyor ve tespit edilmesi daha zorlaşıyor.

Dark Web Informer, “Dikkatli olun—verileriniz zaten sızmış olabilir,” uyarısında bulundu.

Bu sırada, COINOTAG’ın araştırması, X üzerinde phishing mesajlarına dair kullanıcı şikayetlerinin arttığını belirtiyor. Birçok kullanıcı, Binance’ın kimlik doğrulama uyarıları için kullandığı resmi gönderici kimliğinden geldiği izlenimi verilen dolandırıcılık mesajlarının kendilerini kandırdığını bildirdi. Bir şekilde saldırganlar, kullanıcıların telefon numaralarını ele geçirmeyi başardılar.

Buna yanıt olarak, Binance’ın Güvenlik Şefi, COINOTAG’a şirketin phishing karşıtı kod özelliğini genişlettiğini söyledi. Güncelleme, bu soruna karşı koyma çabasıyla SMS doğrulamasını da içerecek şekilde düzenlendi.

Artan Güvenlik Endişelerini Ele Almak

Bu tür ihlallerin sıklığı arttıkça, hem kullanıcıların hem de kripto borsalarının güvenliği artırmak için proaktif önlemler alması gerekiyor. Kullanıcılara güçlü ve benzersiz şifreler oluşturmaları ve hesaplarında iki faktörlü kimlik doğrulama (2FA) etkinleştirmeleri öneriliyor. Ayrıca, kuruluşların güvenlik protokollerinin düzenli denetimlerini yapmaları ve kullanıcıları phishing girişimlerini tanımaları konusunda eğitici kaynaklarla desteklemeleri teşvik ediliyor.

Ayrıca, platformların ortaya çıkan tehditlere karşı savunmalarını güçlendirmek için siber güvenlik firmalarıyla işbirliği yapmaları da kritik önem taşıyor. Kişisel verileri koruma sorumluluğu sadece kullanıcılara ait değil; platformların da güvenlik altyapılarını geliştirmeye ve veri ihlalleriyle ilgili riskleri azaltmaya yönelik taahhütte bulunmaları gerekiyor.

Sonuç

Ledger, Gemini ve Robinhood kullanıcılarından alınan kişisel verilerle ilgili son sızıntılar, kripto sektöründe güvenlik açıklarını ele alma konusunda acil bir gereksinimi ortaya koyuyor. Phishing dolandırıcılıkları giderek daha karmaşık hale geldikçe, kullanıcıların dikkatli kalmaları ve kişisel bilgilerini koruma önlemleri almaları şart. Nihayetinde, hem kullanıcılar hem de borsalar, sürekli değişen kripto para dünyasında güvenlik manzarasını geliştirme sorumluluğunu paylaşmaktadır.

En son kripto para haberleri hakkında bilgilendirilmek için Twitter hesabımız ve Telegram kanalımız için bildirimleri açmayı unutmayın.
Coin Otağ
Coin Otağhttps://coinotag.com/
Hızlı, güvenilir, son dakika bitcoin ve kripto para haberleri! Yatırım tavsiyesi değildir.

Daha Fazlasını Oku

Son Haberler