Kucoin'in Twitter hesabı kripto aldatmacasını tanıtmak için hacklendi

3 yıl önce

Kucoin'in Twitter hesabı saldırıya uğradı ve saldırganların kripto para biriminde 22.6 bin doların üzerinde hırsızlığa yol açan sahte bir hediye aldatmaca tanıtmasına izin verdi.

Kripto para birimi değişimi ve ticaret platformu, resmi Twitter kolunun hacklenmesinin neden olduğu tüm doğrulanmış kayıplar için kurbanlara tam olarak geri ödeme yapacağına söz verdi. Ayrıca, platformdaki tüm kullanıcıların varlıklarının tamamen güvenli kalmasını sağlar.

Hesap sadece 45 dakika boyunca hacklenirken, kripto borsası, takipçilerinin 22 bitcoin ve Ethereum işlemi göndermesinin yeterli zaman olduğunu ve bilgisayar korsanlarının 22.600 dolar çalmasına izin verdiğini söylüyor.

Kucoins Twitter iş parçacığını olayla ilgili "02:00 24 Nis'e kadar 24 Nis'e (UTC+2) (UTC+2), sahte aktivite ile ilişkili ETH/BTC dahil 22 işlemi toplam 22.628 USDT belirledik."

"Daha fazla kullanıcının zarar görmesini önlemek için şu anda şüpheli adresleri inceliyoruz ve engelliyoruz."

Bazı Kucoin kullanıcılarının sosyal medyaya işaret ettiği gibi, dolandırıcılar platformun düzenli tanıtım etkinliklerine benzer ikna edici bir kampanya oluşturdu, bu yüzden kandırmaları kolaydı.

Kötü niyetli hediye, borsanın 10 milyon kullanıcıya ulaşma kilometre taşını kutlamak için 5.000 bitcoin ve 10.000 Ethereum'u havalandırdığını iddia eden "Kucoinevent [.] Com" da düzenlendi.

Sahte hediye, tüm kullanıcıları herhangi bir miktar göndererek ve karşılığında iki kat alarak katılmaya davet etti ve tüm kişilerin Kucoin hesabı olmayanlar bile katılım için uygun olduğunu iddia etti.

Bu tür sahte promosyonda tipik olduğu gibi, dolandırıcılar, hediyenin geçerliliğini doğrulayan ve bazı çekinceleri olan ziyaretçileri ikna etmeye yardımcı olan sahte kullanıcı yorumları yayınladı.

Bu olaydan etkilenen kullanıcılara "support@kucoin.com" adresinden Kucoin'in destek ekibiyle iletişime geçmeleri ve diğer kanallardan tüm tavsiyeleri veya önerileri görmezden gelmeleri istenir.

Ayrıca, Twitter sahte kripto para birimi destek botları ile bilindiği için, sorunlarını siteye göndermeleri veya yardım sunan herkese yanıt vermeleri tavsiye edilmez.

Şirket, benzer olayların gelecekte yeniden ortaya çıkmasını önlemek için Twitter'ın mevcut iki faktörlü kimlik doğrulama korumasının üstünde ek güvenlik önlemleri uygulamaya söz verdi.

Ayrıca, saldırı yolunu ve bilgisayar korsanlarının birden fazla korumaya rağmen doğrulanmış bir hesabı nasıl ele geçirmeyi başardıklarını belirlemek için Twitter ile yakın bir şekilde çalışıyorlar.

Dolandırıcılar, resmi tutamaklardan gelen yayınların güvenilir göründüğü ve bu nedenle kısa sürede bile birçok insanı kandırması daha olası göründüğü için, kripto para birimi borsalarının resmi Twitter hesaplarının hacklenmesinin hızlı parazlara yol açabileceğini buldular.

Ocak 2023'ün sonlarında, bir hacker kripto para ticaret platformu Robinhood'un Twitter hesabını devraldı ve insanların her biri 0.0005 $ karşılığında davet ettiği sahte bir jeton ("RBH") lansmanını teşvik etti.

Eylül 2022'de benzer bir olay, kripto para değişim platformu Coindcx'in Twitter hesabını etkiledi ve saldırganlar sahte XRP (Ripple) reklamlarını teşvik etti.

Bir hediyenin gerçek olup olmadığını doğrulamak için güvenilir bir yöntem, platformun tüm sosyal medya kanallarında ve resmi web sitesinde benzer yayınları kontrol etmektir. Sadece tek bir yerde görürseniz, muhtemelen bir aldatmaca.

Hacked Siteler Sahte Chrome güncellemeleri aracılığıyla kötü amaçlı yazılım yayarken yakalandı

ABD kripto para birimi yatırım dolandırıcılarından 112 milyon dolar ele geçiriyor

İkna edici Twitter 'Alıntı Tweet' telefon aldatmaca Banka Müşterileri

Siber suçlular, para ve verileri çalmak için SVB çöküşünü kullanır

FBI, “Oyundan Yuvaya” Oyunlar aracılığıyla kripto para hırsızlığı konusunda uyarıyor

Kaynak: Bleeping Computer

More Posts