-
Ledger, Gemini ve Robinhood kullanıcılarına ait kişisel verilerin karanlık ağda satıldığının ortaya çıkması, kripto sektöründe güvenlik endişelerini yeniden alevlendirdi.
-
Sızıntılar, ABD merkezli kullanıcıların e-posta, telefon numarası ve adres bilgilerinin muhtemelen phishing saldırılarıyla, platformların kendi güvenlik açıkları olmadan ele geçirildiğini gösteriyor.
-
Yapay zeka destekli dolandırıcılığın artmasıyla birlikte, uzmanlar kullanıcıları dikkatli olmaya çağırıyor; dolandırıcılık yöntemleri resmi kripto iletişimlerini, SMS uyarılarını taklit ediyor.
Nisan ayında büyük kripto şirketlerine ait kullanıcı verilerinin karanlık ağda satılmasındaki artış, kripto sektöründeki ciddi güvenlik açıklarını vurguluyor.
Kullanıcı Verileri Karanlık Ağa Nasıl Düşüyor?
X (eski adıyla Twitter) üzerindeki Dark Web Informer hesabı yakın zamanda endişe verici bir güncelleme paylaştı. Bir hesap, Ledger, Gemini ve Robinhood gibi tanınmış kripto platformlarına ait verileri satmakta olduğunu iddia etti.
Dark Web Informer, satıcının telefon numaraları ve ev adresleri gibi detaylı kullanıcı bilgilerine erişimi olduğunu gösteren ekran görüntüleri paylaştı. Etkilenen kullanıcıların çoğu ABD merkezli; bu da Gemini ve Robinhood’un ana kullanıcı tabanıyla örtüşüyor.
Şu ana kadar adı geçen platformlardan hiçbiri bildirilmiş sızıntılarla ilgili resmi açıklama yapmadı.
Bu tür bir olayın ilk yaşanışı değil. 2021 yılında Robinhood, hacker’ların 5 milyondan fazla e-posta adresi ve 2 milyon müşteri adı çaldığı bir saldırıya uğramıştı. Saldırı, sosyal mühendislik yoluyla bir müşteri destek çalışanını hedef aldı.
COINOTAG’ın daha yeni bir raporu, benzer bir veri ihlalinin 100,000’den fazla kullanıcıyı da etkilediğini ortaya koydu. Ele geçirilen veriler, çoğunlukla ABD merkezli kullanıcılarına ait benzer kişisel bilgileri içeriyor. Küçük bir bölüm ise Singapur ve Birleşik Krallık’tan kullanıcıları kapsıyor.
Dark Web Informer uzmanları, bu sızıntıların muhtemelen borsa sistemlerinden kaynaklanmadığını düşünüyor. Bunun yerine, phishing saldırılarını olası nedenler arasında gösteriyorlar. Phishing dolandırıcılıkları, bireyleri güvenilir varlıkları taklit ederek hassas verilerini paylaşmaları için kandırıyor; bu da borsaların doğrudan hedef alınmamış olabileceği anlamına geliyor.
Ancak sızıntıların ölçeği—yüz binlerce kullanıcıyı etkilemesi—birçok kullanıcının bu tür taktiklere hala kurban gidebildiğini gözler önüne seriyor. Yapay zekanın artan kullanımı sorunu daha da kötüleştirebilir. AI destekli dolandırıcılık, deepfake dolandırıcılıkları, sentetik kimlikler ve otomatik phishing saldırıları günden güne daha karmaşık hale geliyor ve tespit edilmesi daha zorlaşıyor.
Dark Web Informer, “Dikkatli olun—verileriniz zaten sızmış olabilir,” uyarısında bulundu.
Bu sırada, COINOTAG’ın araştırması, X üzerinde phishing mesajlarına dair kullanıcı şikayetlerinin arttığını belirtiyor. Birçok kullanıcı, Binance’ın kimlik doğrulama uyarıları için kullandığı resmi gönderici kimliğinden geldiği izlenimi verilen dolandırıcılık mesajlarının kendilerini kandırdığını bildirdi. Bir şekilde saldırganlar, kullanıcıların telefon numaralarını ele geçirmeyi başardılar.
Buna yanıt olarak, Binance’ın Güvenlik Şefi, COINOTAG’a şirketin phishing karşıtı kod özelliğini genişlettiğini söyledi. Güncelleme, bu soruna karşı koyma çabasıyla SMS doğrulamasını da içerecek şekilde düzenlendi.
Artan Güvenlik Endişelerini Ele Almak
Bu tür ihlallerin sıklığı arttıkça, hem kullanıcıların hem de kripto borsalarının güvenliği artırmak için proaktif önlemler alması gerekiyor. Kullanıcılara güçlü ve benzersiz şifreler oluşturmaları ve hesaplarında iki faktörlü kimlik doğrulama (2FA) etkinleştirmeleri öneriliyor. Ayrıca, kuruluşların güvenlik protokollerinin düzenli denetimlerini yapmaları ve kullanıcıları phishing girişimlerini tanımaları konusunda eğitici kaynaklarla desteklemeleri teşvik ediliyor.
Ayrıca, platformların ortaya çıkan tehditlere karşı savunmalarını güçlendirmek için siber güvenlik firmalarıyla işbirliği yapmaları da kritik önem taşıyor. Kişisel verileri koruma sorumluluğu sadece kullanıcılara ait değil; platformların da güvenlik altyapılarını geliştirmeye ve veri ihlalleriyle ilgili riskleri azaltmaya yönelik taahhütte bulunmaları gerekiyor.
Sonuç
Ledger, Gemini ve Robinhood kullanıcılarından alınan kişisel verilerle ilgili son sızıntılar, kripto sektöründe güvenlik açıklarını ele alma konusunda acil bir gereksinimi ortaya koyuyor. Phishing dolandırıcılıkları giderek daha karmaşık hale geldikçe, kullanıcıların dikkatli kalmaları ve kişisel bilgilerini koruma önlemleri almaları şart. Nihayetinde, hem kullanıcılar hem de borsalar, sürekli değişen kripto para dünyasında güvenlik manzarasını geliştirme sorumluluğunu paylaşmaktadır.