Yüksek profilli toplumsal medya hesaplarının güvenliği konusunda telaşları artıran yeni bir siber akında, daha evvel Amerikalı rapçi Nelly ile bağlı olan resmi Twitter hesabı ele geçirildi. İhlalin ardındaki hacker, rapçinin profilini hain maksatlar için kullandı. Ayrıyeten, şüphelenmeyen kurbanları bir kripto para kimlik avı sitesine çekmeye çalıştı. Olay birinci olarak zincir üzerindeki araştırmacı ZachXBT tarafından ortaya çıkarıldı ve rapor edildi. İşte detaylar…
Ünlü rapçinin hesabı çalındı
Saldırgan, Nelly’nin profilini değiştirdi. Üstelik, kelamda web tabanlı bir güvenlik tahlili olan “Scam Sniffer” isimli bir kuruluşun güvenlik analisti olarak poz vermek için ele geçirilen hesaptan yararlandı. Ele geçirilen hesabın biyografisinde de buna işaret edildi. Biyografide, “On-chain güvenlik analisti. Dolandırıcıları yakalamanıza yardımcı oluruz @realscamsniffer.” Lakin profil o vakitten beri silinmiş ya da kaldırılmış durumda ve Twitter artık hesabın mevcut olmadığını belirtiyor.
Yaygın olarak sahne ismi Nelly ile tanınan Cornell Iral Haynes Jr. müzik sanayisinde başarılı bir mesleğe sahip. Yıllar içinde sekiz stüdyo albümü yayınladı ve üç Grammy Mükafatı ve dokuz Billboard Müzik Mükafatı de dahil olmak üzere çok sayıda ödül kazandı. Nelly’nin Twitter hesabına yapılan taarruz, bu tıp ihlallerin toplumsal medya platformlarındaki kullanıcılar için oluşturabileceği potansiyel riskleri göstermesi açısından kaygı yarattı. Bilgisayar korsanları, çoklukla kimlik avı planları ve dolandırıcılıkları yaymak üzere berbat niyetli maksatlar için kullanmak hedefiyle, tanınan ve büyük hesapları giderek daha fazla maksat almaktadır.
Dolandırıcılar, kullanıcılara da ileti atıyordu
ZachXBT ayrıyeten dolandırıcı tarafından bireylere gönderilen ve düzmece bir halde alıcıların adreslerindeki cüzdan onayı tehlikelerini araştırdığını argüman eden iki bildiri tespit etti. Bu uğursuz numara, kullanıcıları makus niyetli süreçleri imzalamaları için kandırmaya ve nihayetinde kripto para varlıklarının çalınmasına imkan sağlamaya yönelik bir teşebbüstü. Legal bir güvenlik tahlili olan Scam Sniffer, olaya cevap vererek ZachXBT’nin bulgularını doğruladı. Ayrıyeten halkı taarruz konusunda uyardı. X platformunda yapılan bir açıklamada, kullanıcıları dikkatli olmaya ve rastgele bir irtibatın gerçekliğini doğrulamak için resmi web sitesi scamsniffer.io’yu ziyaret ettiklerinden emin olmaya çağırdılar.
@NellioETH is compromised and pretending to be a member of ScamSniffer. they are trying to message people in an attempt to social engineer them into using a phishing site.
please always make sure you are visiting https://t.co/5EiAnyXFCg pic.twitter.com/2CCgUhMCKk
— Scam Sniffer (@realScamSniffer) October 18, 2023
Şu an itibariyle, Nelly temsilcileri rastgele bir cevap vermedi. Toplumsal medya platformlarındaki yüksek profilli hesapları korumak için uygulanan güvenlik tedbirleri hakkında birçok soruyu karşılıksız bıraktı. Bu olay, kripto para ünitesi alanında daha dikkatli olunması gerektiğine dair keskin bir hatırlatma niteliği taşıyor. Ayrıyeten, her türlü çevrimiçi irtibatın gerçekliğini doğrulamanın kıymetini vurguluyor. Siber taarruzlar, bilhassa de BTC ve altcoinlerle ilgili olanlar, yaygın bir tehdit olmaya devam etmektedir ve bireyler ve kuruluşlar kripto para ünitelerini ve çevrimiçi kimliklerini korumak için çabalı olmaya devam etmelidir.