Sahte Ledger Web Siteleri ve Google Reklamları Kullanıcıları Hedef Alıyor
Güvenlik araştırmacıları, Google arama sonuçlarında üst sıralarda çıkan sahte Ledger web sitelerinin ve uygulamalarının, kullanıcıların 24 kelimelik kurtarma ifadelerini çalmaya çalıştığını bildirdi.
Güvenlik araştırmacıları, popüler donanım cüzdanı üreticisi Ledger adına oluşturulan sahte web sitelerinin ve uygulamaların Google arama sonuçlarında üst sıralarda yer aldığını tespit etti. Dolandırıcıların bu yöntemle kullanıcıları kandırarak 24 kelimelik gizli kurtarma ifadelerini ele geçirmeye çalıştığı belirtiliyor.
Siber güvenlik firması Zscaler tarafından Eylül ayında yapılan bir incelemede de benzer şekilde sahte Google reklamları kullanılarak kullanıcıların sahte doğrulama sayfalarına yönlendirildiği belgelenmişti. Araştırmacılar, bu tür sahte arama sonuçlarının ve reklamların kullanıcıları yanılttığını, resmi platform taklidi yapılarak kimlik bilgilerinin çalındığını vurguluyor.
Öte yandan Ledger şirketi, Güneydoğu Asya'daki bir yetkili satıcı olan CryptoBilis üzerinden yaşanan ve 86 milyon doları aştığı tahmin edilen şüpheli kayıplarla ilgili soruşturma yürütüyor. Ancak uzmanlar, Google arama sonuçlarındaki oltalama kampanyaları ile bu donanım cüzdanı sızıntıları arasında doğrudan bir bağlantı henüz kanıtlanmış değil.
Önemli Uyarı: Ledger, resmi hiçbir çalışanın veya uygulamanın kullanıcıdan asla 24 kelimelik kurtarma ifadesini istemeyeceğini hatırlatarak kullanıcıların bu tür dolandırıcılıklara karşı son derece dikkatli olması gerektiğinin altını çiziyor.
(!) Bu haber yatırım tavsiyesi içermez. Kripto para yatırımlarınızda dikkatli olmalı ve profesyonel tavsiye almalısınız.