Binance Kullanıcıları Dikkat: Dolandırıcıların Yeni SMS Sahtekârlığı
Dolandırıcılar, Binance’in resmi iletişimlerini taklit ederek kullanıcıları sahte cüzdanlara para aktarmaya yönlendiriyor. Son günlerde birçok Binance kullanıcısı, SMS sahtekârlığına maruz kaldıklarını bildirdi.
Binance kullanıcıları, resmi mesaj dizisi içinde görünen sahte SMS’lerle dolandırıldıklarını belirtiyor. Bu durum, mesajların gerçek Binance bildirimlerinden ayırt edilmesini neredeyse imkânsız hale getiriyor.
Kurbanlardan biri olan Joe Zhou, LinkedIn üzerinden yaptığı paylaşımda, yaşadığı olayı detaylandırdı. Zhou, Bybit hack saldırısının ardından aldığı SMS’in Binance’ten geldiğini düşündüğünü ve mesajda hesabına Kuzey Kore’den erişilmeye çalışıldığının söylendiğini belirtti.
Panik halinde mesajdaki numarayı arayan Zhou, telefondaki kişinin SafePal cüzdanı kurmasını ve tüm varlıklarını “güvenlik incelemesi” için buraya aktarmasını istediğini söyledi. Binance’in SafePal ile ortak olduğu iddia edilerek, bu bilgiyi destekleyen bir makale de gönderildi.
Talimatlara uyan Zhou, cüzdanı kurdu ve Binance hesabındaki varlıkları çekmeye başladı. Ancak kısa süre sonra dolandırıcılıktan şüphelenerek Binance’ten bir tanıdığını aradı. Görüşme sonucunda, bunun tamamen bir sahtekârlık olduğu ortaya çıktı. Zhou, hızla fonlarını geri çekmeye çalıştı ancak dolandırıcı, aynı anda varlıkları taşımaya başladı. Transfer işlemlerinde gereken gas fee (işlem ücreti) tükendiği için Zhou, ETH satıp işlem ücreti ödemek istediğinde hesabındaki tüm bakiyenin boşaltıldığını fark etti.
Bu olay, Binance kullanıcılarına yönelik saldırının Bybit hack’inin hemen ardından gerçekleştiğini gösteriyor. Geçtiğimiz günlerde Bybit’in soğuk cüzdanlarından yaklaşık 1,5 milyar dolar değerinde ETH çalındı. FBI ve blockchain analistleri, bu saldırının Kuzey Koreli hacker grubu Lazarus tarafından gerçekleştirildiğini düşünüyor.
Gelişmiş SMS Sahtekârlığı Yöntemi
Blockchain güvenlik şirketi SlowMist’in Bilgi Güvenliği Direktörü (CISO), saldırının karmaşık bir yöntemle gerçekleştirildiğini belirtti. Aynı sahte SMS’i kendisinin de aldığını ve mesajın birebir Binance mesajlarıyla örtüştüğünü gösteren bir ekran görüntüsünü paylaştı.
Analizine göre dolandırıcılar şu yöntemleri kullanmış olabilir:
- SMS spoofing (sahtekârlığı): Gönderici numarası manipüle edilerek sahte mesajlar, resmi Binance mesajları gibi gösterildi.
- SMS ağ geçidi açıklarından yararlanma: Operatörler veya üçüncü taraf sağlayıcılar hedef alınarak sistem ihlal edildi.
- Tedarik zinciri saldırısı: SMS sağlayıcılarıyla iş birliği yapılarak sahte resmi yanıtlar oluşturuldu.
Kripto Kullanıcıları için Büyük Tehdit
Kripto yatırımcıları için phishing (oltalama saldırıları) büyük bir tehdit olmaya devam ediyor. Blockchain güvenlik firması Scam Sniffer, yalnızca Ocak 2025’te 9.220 kişinin toplam 10,25 milyon dolar kaybettiğini açıkladı. Bu rakam, 2024 yılının Aralık ayındaki 23,58 milyon dolarlık kayıptan %56 daha düşük olsa da, dolandırıcıların daha gelişmiş yöntemler kullandığını gösteriyor.
Binance kullanıcılarının bu tür dolandırıcılıklara karşı SMS ve e-posta ile gelen mesajlara şüpheyle yaklaşmaları, doğrudan resmi uygulamalar üzerinden hesaplarını kontrol etmeleri ve bilinmeyen numaralarla iletişime geçmemeleri tavsiye ediliyor.
