MENU

Coinler

Borsalar

Bitcoin (BTC)
$ 72,084.86 2,580.96 (% 3.71)
Ethereum (ETH)
$ 4,038.91 133.93 (% 3.43)
XRP (XRP)
$ 0.727106 0.113616 (% 18.52)
Binance Coin (BNB)
$ 519.52 -11.81 (% -2.22)
Tether (USDT)
$ 1.00 0 (% -0.12)
Litecoin (LTC)
$ 105.01 16.80 (% 19.04)
Cardano (ADA)
$ 0.774866 0.057416 (% 8.00)
Bitcoin Cash (BCH)
$ 443.57 17.63 (% 4.14)
Ethereum Classic (ETC)
$ 37.783474 1.333105 (% 3.66)
Stellar (XLM)
$ 0.15958 0.01918 (% 13.66)
Cosmos (ATOM)
$ 13.68 0.54 (% 4.14)
EOS (EOS)
$ 1.24 0.09 (% 8.19)
TRON
$ 0.133004 -0.001235 (% -0.92)
Tezos (XTZ)
$ 1.508825 0.086660 (% 6.09)
NEO (NEO)
$ 18.02 1.05 (% 6.18)
Dash (DASH)
$ 43.44 3.21 (% 7.99)
Holo (HOLO)
$ 0.003539 0.000008 (% 0.23)
Basic Attention Token (BAT)
$ 0.218578 -0.000524 (% -0.24)

Blockchain Güvenlik Firması Yeni MetaMask Kimlik Avı Kampanyası Konusunda Uyardı

Blockchain güvenlik firması Halborn, kullanıcıları bu turları yapan en son kimlik avı e-postaları konusunda uyardı.

Blockchain Güvenlik Firması Yeni MetaMask Kimlik Avı Kampanyası Konusunda Uyardı

Bir siber güvenlik firması, popüler kripto cüzdanı MetaMask kullanıcılarını hedef alan yeni bir kimlik avı kampanyası hakkında uyarılar yayınladı.

Halborn'un teknik eğitim uzmanı Luis Lubeck tarafından yazılan 28 Temmuz tarihli bir yayında, aktif kimlik avı kampanyası, MetaMask kullanıcılarını hedeflemek ve şifrelerini vermeleri için onları kandırmak için e-postalar kullandı. 

Firma, kullanıcıları yeni aldatmaca konusunda uyarmak için Temmuz ayı sonlarında aldığı aldatmaca e-postalarını analiz etti. Halborn, ilk bakışta e-postanın bir MetaMask başlığı ve logosuyla ve kullanıcılara KYC düzenlemelerine uymalarını ve cüzdanlarını nasıl doğrulayacaklarını söyleyen mesajlarla orijinal göründüğünü belirtti.

Ancak Halborn, mesajın içinde birkaç kırmızı bayrak olduğunu da belirtti. Yazım hataları ve sahte gönderenin e-posta adresi en belirgin olanlardan ikisiydi. Ayrıca, metamaks adı verilen sahte bir alan adı.açık artırma, kimlik avı e-postalarını göndermek için kullanıldı.

Kimlik avı, kurbanları daha fazla kişisel veri açığa çıkarmaya veya kripto çalmaya çalışan kötü amaçlı web sitelerine bağlantıları tıklamaya ikna etmek için hedeflenen e-postaları kullanan bir sosyal mühendislik saldırısıdır.

Firma, mesajda başka bir uyarı işareti olan kişiselleştirme olmadığını da belirtti. Harekete geçirici mesaj düğmesinin üzerine gelmek, kullanıcıların kripto cüzdanlarını boşaltmak için Metamask'a yönlendirmeden önce tohum ifadelerini girmelerini isteyen sahte bir web sitesine kötü amaçlı bağlantıyı ortaya çıkarır.

Temmuz ayında A Serisi turda 90 milyon dolar toplayan Halbor, 2019 yılında blockchain ve siber güvenlik hizmetleri sunan etik hackerlar tarafından kuruldu.

Haziran ayında, Halbor araştırmacıları, bir kullanıcının özel anahtarlarının güvenliği ihlal edilmiş bir bilgisayardaki bir diskte şifrelenmemiş olarak bulunabileceği bir durum keşfetti. MetaMask, keşfin ardından 10.11.3 ve sonraki uzantı sürümlerini düzeltti.

Ancak, bu yazının yazıldığı sırada Metamask'ın Twitter özet akışında yeni e-posta phishi tehdidinden söz edilmedi.

Geçtiğimiz hafta, Celsius kullanıcıları, üçüncü taraf bir satıcı çalışanı tarafından müşteri e-postalarının sızdırılmasının ardından bir kimlik avı tehdidi konusunda uyarıldı.

Temmuz ayı sonlarında, güvenlik araştırmacıları Luca Stealer adlı yeni bir kötü amaçlı yazılım türünün vahşi ortamda ortaya çıkması konusunda uyardılar. Bilgi hırsızı Rust programlama dilinde yazılmıştır ve kripto cüzdanlar gibi Web3 altyapısını hedefler. Şubat ayında MetaMask cüzdanlarını hedef alan Mars Stealer adlı benzer bir kötü amaçlı yazılım keşfedildi.

 

Kaynak: cointelegraph.com