-
Yeni bir LinkedIn dolandırıcılığı, kripto profesyonellerini hedef alarak saygın şirketlerden işe alımcılar gibi davranıp cüzdanını boşaltan kötü amaçlı yazılımlar dağıtıyor.
-
Kötü niyetli saldırganlar, güvenilir araçlar kullanarak, video mülakat platformları gibi, kurbanlarının güvenini kazanmak için ayrıntılı iş materyalleri sunuyor.
-
LinkedIn, milyonlarca sahte profili kaldırmasına rağmen, platform bu karmaşık saldırıları engelleme konusunda ciddi zorluklarla karşılaşmaya devam ediyor.
Siber saldırıların artışı, kripto endüstrisini zorlamaya devam ederken, hackerlar sürekli olarak taktiklerini geliştiriyor, şimdi de kripto profesyonellerini hedef alan yeni bir LinkedIn dolandırıcılığı var.
LinkedIn Kripto Dolandırıcılığı Nasıl İşliyor
Saldırganlar, güvenilir görünen sahte LinkedIn profilleri oluşturarak başlıyor. Daha sonra, tanınmış şirketleri temsil ettiklerini iddia ederek ve cazip iş fırsatları sunarak samimi sohbetler başlatıyorlar. Bu taktik, aktif olarak iş aramayanları bile çekmeyi başarıyor.
Aldatıcı yöntemlerini güçlendirmek için dolandırıcılar, yerleşik kripto firmaları tarafından sıkça kullanılan Willo Video mülakat platformu gibi meşru araçlar kullanıyor. Kurbanlar, iş tanımları ve detaylı mülakat soruları alıyor, bu da profesyonellik hissi katıyor. Ardından, video yanıtlar kaydetmeleri isteniyor. Ancak, platform kasten kamerayı ve mikrofonu engelleyerek teknik sorunlar olduğunu belirtiyor.
Bu aşamada dolandırıcılık daha da ciddi bir boyuta ulaşıyor. Kurbanlar, zarar verici talimatlar içeren bir “Nasıl düzeltilir” bağlantısına yönlendiriliyor. Bu adımların takip edilmesi, cihazlarını tehlikeye atıyor. Uygulandıktan sonra, kurbanlar, saldırganların kontrolü ele geçirmesine izin vererek, kripto cüzdanlarını boşaltma riskiyle karşı karşıya kalıyorlar.
“Eğer onların talimatlarını izlersen, mahvoldun demektir. Mac/Windows/Linux olmasına bağlı olarak değişiyor. Ama bunu yaptıktan sonra, Chrome ‘sorunu düzeltmek için güncelleme/yeniden başlatma’ isteyecek. Bu sorunları düzeltmiyor. Senin için tamamen kötü bir durum yaratıyor,” dedi Monahan.
Bu dolandırıcılıkların kripto kullanıcılardan ne kadar çaldığı basın zamanında belirsizdi. Ancak, bu plan geçmişteki olayları yansıtıyor; örneğin, Japon kripto cüzdan yazılımı şirketi Ginco’nun çalışanlarını hedef alan yüksek profilli bir saldırı. Hackerların, bu sosyal mühendislik tekniklerini kullanarak DMM Bitcoin borsaından 305 milyon dolar değerinde Bitcoin çaldığı bildirildi.
FBI, Japonya Ulusal Polis Teşkilatı ve Savunma Bakanlığı Siber Suçlar Merkezi tarafından incelenen bu ihlal, LinkedIn gibi platformlardaki artan tehditleri gözler önüne serdi.
LinkedIn, sahte hesaplarla mücadele için önemli önlemler almışken, zorluklar hala büyük. 2024 dolandırıcılık raporunda, platform sadece altı ay içinde 80 milyonun üzerinde sahte profilin kaldırıldığını açıkladı. Otomatik sistemler, bu hesapların %94.6’sını, ya kayıt sırasında ya da proaktif kısıtlamalar aracılığıyla engelledi.
Kripto İstihdam Pazarına Olası Etkileri
Bu dolandırıcılığın ortaya çıkması, bireysel kayıpların ötesinde endişelere yol açıyor, potansiyel olarak genel kripto istihdam pazarını etkileyebilir. Bu sektördeki profesyoneller, yeni fırsatlara karşı temkinli hale gelebilir, bu da işe alım ve yenilikleri yavaşlatabilir.
Güven, işe alım sürecinde kritik öneme sahiptir; özellikle kripto alanında uzmanlık ve güvenilirlik son derece değerlidir. Dolandırıcılıkların artmasıyla birlikte, hem işe alımcılar hem de iş arayanlar ek doğrulama önlemleri almak zorunda kalabilir, bu da işe alım sürecini daha karmaşık hale getirebilir.
LinkedIn ve Profesyoneller Ne Yapabilir?
LinkedIn’in güvenlik önlemlerini güçlendirmesi ve kullanıcıların dikkatli olması son derece önemlidir. Profesyonellerin şu tavsiyeleri izlemesi öneriliyor:
- Sohbetlere girmeden önce profilleri doğrulayın.
- Kişisel veya finansal bilgi talep eden istenmeyen iş tekliflerine karşı temkinli olun.
- Şüpheli etkinlikleri LinkedIn’e bildirin.
Ayrıca, şirketlerin çalışanlarını bu riskler hakkında bilinçlendirmeleri, bireylerin potansiyel dolandırıcılıkları tanıma ve önleme konusunda güçlendirilmiş bir farkındalık kültürü yaratmaları önemlidir.
Sonuç
Siber güvenlik alanı sürekli olarak evrim geçiriyor ve kripto profesyonellerini hedef alan karmaşık dolandırıcılıkların ortaya çıkması, dikkatli olmanın önemini daha da artırıyor. Bu eğilim devam ederken, kripto endüstrisindeki paydaşların böyle tehditlere karşı dikkatli ve proaktif olmaları, herkes için daha güvenli ve daha güvenilir bir ekosistemin oluşturulmasına katkı sağlamalıdır.