Google Play'de Kullanıcıları Hedef Alan Dolandırıcılık Operasyonları
Siber güvenlik araştırmaları yürüten Cyble Research and Intelligence Labs (CRIL), Google Play’de yer alan 22 sahte kripto cüzdan uygulamasının, aktif bir kimlik avı saldırısında kullanıldığını duyurdu. Bu zararlı yazılımlar, popüler merkeziyetsiz finans (DeFi) uygulamalarını taklit ederek, kullanıcıların 12 kelimelik kurtarma ifadelerini çalmakta ve cüzdanlarını boşaltmaktadır.
Bu tür dolandırıcılıklar, Android kullanıcıları için ciddi tehditler oluşturmakta. Kullanıcıların cüzdanlarına zararlı yazılımların erişimi, özel bilgilerini ele geçirerek, herhangi bir şifre veya onay koduna gerek kalmadan cüzdanın kontrolünü sağlamakta. Bu durum, kripto varlıkların kaybına yol açabiliyor.
Sahte Uygulamaların Yöntemleri
Saldırganlar, daha önce güvenilir amaçlarla kullanılan geliştirici hesaplarını ele geçirerek, sahte uygulamaları bu hesaplar üzerinden yayıyorlar. Bu uygulamalar, kullanıcıdan gerekli olan 12 kelimelik kurtarma ifadesini talep ediyor. Kullanıcıların bu ifadenin anlamını bilmeleri gerektiği gibi, bu uygulamaların asıl amacını da anlamaları hayati önem taşımaktadır.
Dolandırıcılar, popüler cüzdan uygulamaları olan SushiSwap, PancakeSwap, Hyperliquid ve Raydium gibi isimleri taklit ederek, kullanıcıların güvenini kazanmayı hedefliyor. Bu sahte uygulamaların bazıları, sahte bağlantılarla dolu gizlilik politikaları içeriyor ve bu da şüphelenmeyi zorlaştırıyor.
Tehlikeli Uygulamalar ve Kullanıcıların Alması Gereken Önlemler
Cyble, kullanıcıların telefonlarında bulundurmaları halinde derhal silinmesi gereken riskli uygulamaları açıkladı:
- Pancake Swap
- Suite Wallet
- Hyperliquid
- Raydium
- BullX Crypto
- OpenOcean Exchange
- Meteora Exchange
- SushiSwap
- Harvest Finance Blog
Bu uygulamalardan bazıları daha önce meşru geliştiricilere aitken, sonrasında kötü niyetli kişiler tarafından ele geçirilmiştir. Kullanıcıların, bu uygulamaları hızlı bir şekilde kaldırmaları, cüzdanlarının güvenliğini sağlamak adına büyük önem arz etmektedir.
Mobil Güvenlikte Dikkat Edilmesi Gerekenler
Android işletim sistemi, kullanıcılarını zararlı yazılımlardan korumak için 'Google Play Protect' teknolojisini kullanıyor. Ancak, bu güvenlik seçeneği bazı saldırıları tespit etmede yetersiz kalabiliyor. Bu nedenle, kullanıcıların her zaman dikkatli olması ve uygulamaları indirirken güvenilir kaynaklara yönelmesi gerekiyor.
Kripto para yatırımcılara yönelik bu tür dolandırıcılıkların artması, kullanıcı güvenliğinin her zaman ön planda tutulmasını gerektiriyor. Dolandırıcıların kullandığı taktiklerin çeşitlenmesi, dikkatli olunmasını zorunlu hale getiriyor.
Tarafsızlık Analizi
Bu Makale Hakkında Önemli Sorular
