Gelişmelere göre, popüler kripto para borsaları Binance ve Gemini’den toplamda 230,000’den fazla kullanıcının bilgileri karanlık webde satışa sunuldu.
Bu sızıntıda, etkilenen kullanıcıların isimleri, e-posta adresleri, telefon numaraları ve konum bilgileri yer alıyor.
Uzmanlar, yaşanan sızıntıların doğrudan sistem ihlalleri yerine, phishing saldırıları sonucunda gerçekleştiğini savunuyor.
Binance ve Gemini’ye ait olduğu belirtilen bu bilgilerin, 100,000’den fazla kullanıcının güvenliğini tehdit ettiğine dikkat çekiliyor.
Karanlık Web Aktörleri Kripto Kullanıcılarını Hedefliyor
27 Mart’ta, “AKM69” takma adını kullanan bir kullanıcı, ABD’nin önde gelen kripto ticaret platformlarından biri olan Gemini’ye ait olduğu öne sürülen büyük bir veri tabanı paylaştı. Bu veri setinin büyük çoğunluğunun ABD kökenli kullanıcılara ait olduğu, az bir kısmının ise Singapur ve Birleşik Krallık’tan geldiği belirtiliyor. Kullanıcı, bu verilerin pazarlama, dolandırıcılık veya kripto kurtarma dolandırıcılıkları amacıyla kullanılabileceğini iddia ediyor.
“Veri tabanının, ABD’de yaşayan bireylerin tam isimleri, e-posta adresleri, telefon numaraları ve konum bilgilerini içeren 100,000 kaydı barındırdığı ifade ediliyor,” denildi.
Sızdırılan bilgilerin, Gemini sistemlerindeki doğrudan bir ihlaldan mı, yoksa ele geçirilmiş hesaplardan ya da phishing kampanyalarından mı kaynaklandığı belirsizliğini sürdürüyor.
Bu olay, 26 Mart’ta başka bir endişe verici gelişmeyle takip edildi. Diğer bir karanlık web kullanıcısı “kiki88888”, Binance kullanıcı verilerinin büyük bir kısmını satışa sunduğu iddia ediliyor. Bu veri tabanının, borsa kullanıcılarının giriş bilgilerini içeren 132,000’den fazla kaydı barındırdığı belirtiliyor.
Karanlık Web Bilgilendiricisi, sızıntının muhtemelen bir sisteme doğrudan sızmadan ziyade phishing saldırıları neticesinde gerçekleştiği yönünde bir değerlendirme yaptı. “Bazılarınızın rastgele şeylere tıklamayı bırakması gerekiyor,” diyerek kullanıcıları uyardı.
Binance ve Gemini henüz bu konularla ilgili kamuya açık bir açıklama yapmadı. Ancak, phishing yöntemlerinin siber suçlular tarafından kripto sahiplerini hedef almak için en etkili şekillerden biri olmaya devam ettiğini ve bu yöntemlerin resmi hesapların taklit edilmesi veya kullanıcıları yanıltıcı reklamlara yönlendirme gibi yollarla gerçekleştirildiğini belirtmek gerekiyor.
Önceki raporlara göre, Mart ayında Coinbase kullanıcıları sosyal mühendislik dolandırıcılıkları nedeniyle 46 milyon dolardan fazla kayıp yaşadı. Blockchain güvenlik firması Scam Sniffer, yılın ilk iki ayında phishing ile ilgili kayıpların 15 milyon doları aştığını belirterek, tehdidin boyutunu gözler önüne serdi.
Tehditlerin giderek artması nedeniyle kripto kullanıcılarının dikkatli olmaları ve tanımadıkları bağlantılara tıklamaktan kaçınmaları önem taşıyor. Ayrıca hesaplarını mümkün olduğunca iki faktörlü kimlik doğrulama ve donanım cüzdanları gibi güvenlik önlemleriyle korumaları öneriliyor.
Sonuç
Hassas kullanıcı verilerinin karanlık webde satışa sunulması ve siber suçluların Binance ve Gemini gibi borsaları hedef alması, kullanıcıların güvenliklerini önceliklendirmeleri gerektiğini ortaya koyuyor. Dikkatli olmak ve iki faktörlü kimlik doğrulama gibi proaktif önlemler almak, bu giderek tehlikeli hale gelen ortamda riskleri azaltmak içinGörünüşe göre bir HTML etiketi olan `