Mayıs 2019'da bitcoin fiyatı, Eylül 2018'den bu yana görülen
en yüksek seviyelere tırmandı. Bu nedenle siber suçluların, söz konusu
yükselişi hızlıca görerek çeşitli aldatmacalar ve zararlı uygulamalarla, kripto
para kullanıcılarını hedef almaya yönelmeleri şaşırtıcı olmadı.
ESET araştırmacıları, Google Play'deki kripto para cüzdanlarını
analiz ederken, popüler kripto para cüzdanı uygulaması ‘Trezor'un taklit
edildiğini tespit etti. Analizde Trezor’la bağlantılı olarak ‘Coin Wallet’ adlı
bir başka hileli uygulamaya da ulaşıldı.
İncelemeyi yürüten eset araştırmacısı Lukas Stefanko, sahte
uygulamalarla ilgili şu bilgileri paylaştı: "Analizimiz sırasında Google
Play'de Trezor yazıp arayınca, sahte uygulama, Trezor'un resmi uygulamasından
hemen sonra ikinci sonuç olarak ortaya çıktı. Trezor için mobil cüzdan gibi
görünen sahte uygulama sayfası ilk bakışta güvenilir görünüyordu. Daha önce
Trezor markasını suistimal eden kötü amaçlı yazılımlar görmemiştik ve böyle bir
sahte uygulamanın yeteneklerini merak ettik. İncelememiz sonucunda orijinal
Trezor'un çoklu güvenlik katmanları göz önüne alındığında kullanıcılarının
kripto tasarruflarına herhangi bir zarar gelmeyeceğini düşünüyoruz. Ancak sahte
uygulama, hesap bilgilerini hedefleyen kimlik avı amacıyla kullanılmış
görünüyor.”
Amaç kandırmak
Lukas Stefanko, tespitlerini şöyle sürdürdü: “Uygulama,
kullanıcılarının çeşitli kripto para birimleri için cüzdan oluşturmasına izin
verdiğini iddia ediyor. Ancak asıl amacı, kullanıcıları kripto paralarını,
saldırganların cüzdanlarına aktarmaya yönelik kandırmaktır. Bu, daha önceki
araştırmalarımızda da ‘cüzdan adresi aldatmacası’ olarak adlandırdığımız klasik
bir durumdur”
Nasıl güvende kalınır?
Stefanko, online kripto para birimleriyle nasıl güvende
kalacağımız konusunda birkaç ipucu paylaştı:
-Sadece hizmetin resmi web sitesinden yönlendirilen, kripto
para ile ilgili uygulamalara veya finans uygulamalarına güvenin.
-Hassas bilgilerinizi yalnızca güvenliğinden ve meşruluğundan
emin olduğunuz çevrimiçi formlara girin
-Cihazınızı güncel tutun.















