BlockFi iflası siber dolandırıcılara fırsat oldu
Kaspersky, iflas eden kripto kredi platformu BlockFi‘nin eski müşterilerini hedef alan yeni bir oltalama (phishing) saldırı dalgası tespit ettiğini açıkladı. Şirketin analizine göre saldırganlar, BlockFi’nin 2022’deki iflas sürecinin ardından devam eden müşteri varlıklarının dağıtımını bahane ederek kullanıcıları sahte “hak kazanılan ödemeler” vaadiyle kandırmaya çalışıyor.
Saldırıda, BlockFi’nin kurumsal kimliğini taklit eden sahte e-postalar kullanılıyor. Bu e-postalarda alıcılara, platform üzerinden kendilerine ait olduğu iddia edilen kripto varlıkları talep etmeleri için çağrı yapılıyor.
Sahte ödeme sayfası ve cüzdan tuzağı
E-postalardaki bağlantıya tıklayan kullanıcılar, gerçeğine çok benzeyen bir oltalama sayfasına yönlendiriliyor. Bu sahte sayfada kullanıcılardan kripto cüzdanlarını “bağlamaları” isteniyor. Devamında, mevcut kripto cüzdanlarının kurtarma ifadelerinin (secret/seed phrase) girilmesi talep ediliyor.
Kurtarma ifadelerinin paylaşılması, cüzdandaki tüm varlıkların saldırganların kontrolüne geçmesine yol açıyor. Böylece siber dolandırıcılar, kullanıcıların kripto paralarını hızla farklı adreslere transfer edebiliyor.
BlockFi iflas süreci saldırının arka planında
Bir dönem yüksek getirili faiz hesapları ve kripto teminatlı kredileriyle öne çıkan BlockFi, Kasım 2022’de iflas başvurusunda bulunmuştu. Hazırlanan yeniden yapılandırma planı kapsamında, etkilenen müşterilere yönelik geri ödemelere 2024 yılında başlanmıştı. Saldırganlar da bu süreci kullanarak, gerçek geri ödeme bildirimlerine benzeyen sahte mesajlarla eski müşterileri hedef alıyor.
Kaspersky’den kritik güvenlik uyarıları
Kaspersky Anti-Spam Uzmanı Roman Dedenok, kullanıcıların özellikle finansal içerikli e-postalarda dikkatli olması gerektiğini vurguladı. Dedenok, her türlü bildirimin mutlaka resmi kanallar üzerinden doğrulanması ve e-postanın gönderildiği adresin dikkatle kontrol edilmesinin büyük önem taşıdığını belirtti.
Uzmanlar, kripto platformlarından geldiği iddia edilen e-postalardaki bağlantılara doğrudan tıklamak yerine, adresi manuel olarak tarayıcıya yazmayı ve kurtarma ifadelerinin hiçbir koşulda çevrim içi formlara girilmemesini tavsiye ediyor. Ayrıca, çok faktörlü kimlik doğrulama ve güncel güvenlik yazılımlarının kullanılması da olası zararları azaltmada kritik öneme sahip görülüyor.

