Google Siteleri ve Microsoft Azure Kripto Para Çalmak İçin Kullanılıyor

Saldırganlar, kullanıcıları Metamask ve Exchange Coinbase, Kraken gibi cüzdan uygulamaları için kimlik avı sitelerine yönlendirmek amacıyla belirli SEO tekniklerinden yararlanıyor. Netskope'a göre bu web siteleri Google Sites ve Microsoft Azure'da oluşturularak kullanıcıları kişisel bilgilerini vermeleri için kandırıyor ve kötü niyetli kişilerin bu hizmetlerden para çekmelerine olanak tanıyor.
Google Siteleri ve Microsoft Azure Kripto Para Çalmak İçin Kullanılıyor

NetskopeSEO teknikleri ve kopyalama siteleri konusunda uzmanlaşmış bir çevrimiçi güvenlik şirketi olan , yeni bir kimlik avı dolandırıcılığı türü keşfetti. Göre şirketten gelen bir rapora göre 2022Bilgisayar korsanları, kimlik avı sitelerine giden bağlantıları yaymak için blogları bir araç olarak kullandı.

Bu bloglarda saldırganlar, arama motoru sorgularında üst sıralarda yer almak için SEO içeriğine sahip bağlantılar yayınlar. Bu, bağlantıların yüksek izlenme sayısına sahip olduğu anlamına gelir ve bu da onları gerçek kripto para birimi web sitesine bağlı olduklarına inandırır. Ancak bağlantı, kullanıcıyı kripto sitelerine benzer bir kimlik avı sitesine yönlendirir. Metamask.

Diğer siteler de aşağıdaki gibi alışverişleri taklit ediyor Coinbase, İkizler burcu, ve deniz canavarı.

Google Siteleri ve Microsoft Azure Kripto Para Çalmak İçin Kullanılıyor

Bu kimlik avı siteleri şu adreste barındırılmaktadır: Google Sites veya kullanım Microsoft Azure, iki farklı yolla kullanıcıları yanıltmak ve kişisel bilgilerini elde etmek amacıyla tasarlanmıştır. İlk yol, kullanıcının cüzdanındaki gizlilik tohumlarını, bu verileri girmesini isteyerek doğrudan toplamaktır. Bu, kimlik avı sitesi Metamask'ın şu anda kullandığı yöntem.

Google Siteleri ve Microsoft Azure Kripto Para Çalmak İçin Kullanılıyor

İkinci yol ise phishing saldırılarının saldırdığı borsalardaki kullanıcıların hesap bilgilerini almaktır. Kullanıcı bilgileri girdiğinde, web siteleri bir hata verecek ve kullanıcı hakkında daha fazla bilgi almak ve parasını başarıyla "çalmak" için destek operatörüyle iletişime geçmelerini isteyecektir. Netskope şunları söylüyor:

“Netskope, kullanıcıların bir bağlantıya tıkladıktan sonra hiçbir zaman kimlik bilgilerini girmemelerini şiddetle tavsiye ediyor. Bunun yerine, her zaman doğrudan giriş yapmaya çalıştığınız siteye gidin. Kuruluşlar için, kimlik avını gerçek zamanlı olarak tespit edip engelleyebilen güvenli bir web ağ geçidi kullanmanızı da öneririz."

Kimlik avı dolandırıcılığı kripto dünyasında yeni bir dolandırıcılık değil. Binance, Şubat ayında SMS ile ilgili büyük bir çevrimiçi dolandırıcılığı tespit etti ve uyardı.

YASAL UYARI: Bu web sitesindeki bilgiler genel piyasa yorumu olarak verilmiştir ve yatırım tavsiyesi değildir. Yatırım yapmadan önce kendi araştırmanızı yapmanızı öneririz.

Haberleri takip etmek için CoinCu Telegram'a katılın: https://t.me/coincunews

CoinCu Youtube Kanalını Takip Edin | CoinCu Facebook sayfasını takip edin

Harold

CoinCu Haberleri

Google Siteleri ve Microsoft Azure Kripto Para Çalmak İçin Kullanılıyor

Saldırganlar, kullanıcıları Metamask ve Exchange Coinbase, Kraken gibi cüzdan uygulamaları için kimlik avı sitelerine yönlendirmek amacıyla belirli SEO tekniklerinden yararlanıyor. Netskope'a göre bu web siteleri Google Sites ve Microsoft Azure'da oluşturularak kullanıcıları kişisel bilgilerini vermeleri için kandırıyor ve kötü niyetli kişilerin bu hizmetlerden para çekmelerine olanak tanıyor.
Google Siteleri ve Microsoft Azure Kripto Para Çalmak İçin Kullanılıyor

NetskopeSEO teknikleri ve kopyalama siteleri konusunda uzmanlaşmış bir çevrimiçi güvenlik şirketi olan , yeni bir kimlik avı dolandırıcılığı türü keşfetti. Göre şirketten gelen bir rapora göre 2022Bilgisayar korsanları, kimlik avı sitelerine giden bağlantıları yaymak için blogları bir araç olarak kullandı.

Bu bloglarda saldırganlar, arama motoru sorgularında üst sıralarda yer almak için SEO içeriğine sahip bağlantılar yayınlar. Bu, bağlantıların yüksek izlenme sayısına sahip olduğu anlamına gelir ve bu da onları gerçek kripto para birimi web sitesine bağlı olduklarına inandırır. Ancak bağlantı, kullanıcıyı kripto sitelerine benzer bir kimlik avı sitesine yönlendirir. Metamask.

Diğer siteler de aşağıdaki gibi alışverişleri taklit ediyor Coinbase, İkizler burcu, ve deniz canavarı.

Google Siteleri ve Microsoft Azure Kripto Para Çalmak İçin Kullanılıyor

Bu kimlik avı siteleri şu adreste barındırılmaktadır: Google Sites veya kullanım Microsoft Azure, iki farklı yolla kullanıcıları yanıltmak ve kişisel bilgilerini elde etmek amacıyla tasarlanmıştır. İlk yol, kullanıcının cüzdanındaki gizlilik tohumlarını, bu verileri girmesini isteyerek doğrudan toplamaktır. Bu, kimlik avı sitesi Metamask'ın şu anda kullandığı yöntem.

Google Siteleri ve Microsoft Azure Kripto Para Çalmak İçin Kullanılıyor

İkinci yol ise phishing saldırılarının saldırdığı borsalardaki kullanıcıların hesap bilgilerini almaktır. Kullanıcı bilgileri girdiğinde, web siteleri bir hata verecek ve kullanıcı hakkında daha fazla bilgi almak ve parasını başarıyla "çalmak" için destek operatörüyle iletişime geçmelerini isteyecektir. Netskope şunları söylüyor:

“Netskope, kullanıcıların bir bağlantıya tıkladıktan sonra hiçbir zaman kimlik bilgilerini girmemelerini şiddetle tavsiye ediyor. Bunun yerine, her zaman doğrudan giriş yapmaya çalıştığınız siteye gidin. Kuruluşlar için, kimlik avını gerçek zamanlı olarak tespit edip engelleyebilen güvenli bir web ağ geçidi kullanmanızı da öneririz."

Kimlik avı dolandırıcılığı kripto dünyasında yeni bir dolandırıcılık değil. Binance, Şubat ayında SMS ile ilgili büyük bir çevrimiçi dolandırıcılığı tespit etti ve uyardı.

YASAL UYARI: Bu web sitesindeki bilgiler genel piyasa yorumu olarak verilmiştir ve yatırım tavsiyesi değildir. Yatırım yapmadan önce kendi araştırmanızı yapmanızı öneririz.

Haberleri takip etmek için CoinCu Telegram'a katılın: https://t.me/coincunews

CoinCu Youtube Kanalını Takip Edin | CoinCu Facebook sayfasını takip edin

Harold

CoinCu Haberleri

73 kez ziyaret edildi, bugün 1 ziyaret yapıldı