Balıkçı Saldırı Endüstrileşmesi: Inferno Drainer'ın Dönüşü ve Önleme Stratejileri

Şifreleme Dünyasında Phishing Saldırıları Endüstrileşmesi

2024'ün üçüncü çeyreğinde, oltalama saldırıları en fazla ekonomik zarara yol açan saldırı türü haline geldi, 65 saldırı eyleminde 2.43 milyar doların üzerinde kazanç elde edildi. Güvenlik ekipleri, son zamanlarda sıkça patlak veren oltalama saldırılarının, ünlü oltalama aracı Inferno Drainer ekibiyle bağlantılı olabileceğini düşünüyor. Bu ekip, 2023'ün sonunda "emekli" olduğunu duyurmuştu, ancak şimdi yeniden aktif hale gelmiş gibi görünüyor ve büyük ölçekli bir dizi saldırı gerçekleştiriyor.

Bu makale, tipik bir oltalama saldırı çetesi yöntemlerini analiz edecek ve kullanıcıların oltalama dolandırıcılıklarını tanıma ve önleme yeteneklerini artırmalarına yardımcı olmak için bu davranış özelliklerini ayrıntılı olarak listeleyecektir.

Scam-as-a-Service ekosistemini açığa çıkarma: Şifreleme dünyasındaki oltalama saldırılarının sanayileşmesi

Dolandırıcılık Hizmeti(Scam-as-a-Service)'in yükselişi

Şifreleme dünyasında, "dolandırıcılık hizmeti" olarak adlandırılan yeni bir kötü niyetli model ortaya çıkmıştır. Bu model, dolandırıcılık araçlarını ve hizmetlerini paketleyerek diğer suçlulara ürünleştirilmiş bir şekilde sunmaktadır. Tipik bir örnek olan Inferno Drainer, 2022'nin Kasım ayından 2023'ün Kasım ayına kadar 80 milyon dolardan fazla dolandırıcılık gerçekleştirmiştir.

Bu hizmet, alıcılara hazır oltalama araçları ve altyapısı sunarak, oltalama web sitelerinin ön ve arka uçları, akıllı sözleşmeler ve sosyal medya hesapları dahil, hızlı bir şekilde saldırı başlatmalarına yardımcı olur. Hizmeti satın alan oltalama suçluları, çoğu zaman elde ettikleri hırsızlık gelirinin büyük bir kısmını saklarken, hizmet sağlayıcı %10-%20 komisyon alır. Bu model, dolandırıcılığın teknik engelini büyük ölçüde azaltarak, siber suçları daha verimli ve ölçeklenebilir hale getirmiştir ve bu da oltalama saldırılarının şifreleme sektöründe yaygınlaşmasına yol açmıştır.

Skandalı Açığa Çıkarma: Şifreleme Dünyasındaki Phishing Saldırıları Sanayileşmesi

Balıkçı saldırganlarının yaygın yöntemleri

  1. Ünlü projelerin sahte ön uçları: Saldırganlar, ünlü projelerin resmi web sitelerini dikkatlice taklit ederek, kullanıcıların güvenilir bir projeyle etkileşimde bulunduklarını sanacakları yasal görünen bir ön uç arayüzü oluştururlar.

  2. Token havai dolandırıcılığı: Sosyal medyada "ücretsiz havai", "erken ön satış", "ücretsiz NFT mintleme" gibi çekici fırsatları abartarak tanıtmak, mağdurları bağlantılara tıklamaya ve kötü niyetli işlemleri onaylamaya ikna etmek.

  3. Sahte hacker olayları ve ödül dolandırıcılığı: Belirli bir tanınmış projenin hacker saldırısına uğradığını veya varlıklarının dondurulduğunu iddia ederek, kullanıcılara tazminat veya ödül dağıtacaklarını söyleyip, kullanıcıları cüzdanlarını bağlamaya kandırmak.

Scam-as-a-Service ekosistemini ortaya çıkarma: şifreleme dünyasındaki oltalama saldırıları sanayileşiyor

Inferno Drainer'ın çalışma modeli

21 Mayıs 2024'te, Inferno Drainer geri döndüğünü duyurdu. İşlem modellerini analiz ederek şunu keşfettik:

  1. Inferno Drainer, CREATE2 kullanarak bir sözleşme oluşturur ve balık avı hizmeti alıcıları için sabah pay sözleşme adresini önceden hesaplar.

  2. Oluşturulan sözleşme, mağdurun tokenlerini dolandırıcılık adresine ve paylaşım adresine onaylayacaktır.

  3. Farklı adreslere farklı oranlarda token transfer edin, paylaşımı tamamlayın.

Bu yöntem, kurbanın kötü niyetli bir işlemi onayladığında, paylaşım sözleşmesinin henüz oluşturulmadığı için, bazı cüzdanların sahtecilik önleme işlevlerini bir dereceye kadar atlatabilir.

Scam-as-a-Service ekosisteminin sırlarını açığa çıkarma: Şifreleme dünyasındaki oltalama saldırılarının sanayileşmesi

Scam-as-a-Service ekosisteminin sırları: Şifreleme dünyasında oltalama saldırıları sanayileşmesi

Scam-as-a-Service ekosistemini ortaya çıkarma: Şifreleme dünyasında kimlik avı saldırılarının sanayileşmesi

Scam-as-a-Service ekosistemini açığa çıkarma: şifreleme dünyasındaki oltalama saldırıları sanayileşmesi

Scam-as-a-Service ekosistemini açığa çıkarma: şifreleme dünyasında oltalama saldırılarının sanayileşmesi

Scam-as-a-Service Ekosistemini Açığa Çıkarma: Şifreleme Dünyasındaki Phishing Saldırıları Sanayileşmesi

Hızlı Phishing Sitesi Oluşturma

Sahtekarlık hizmetleri sayesinde, sahte web siteleri oluşturmak son derece basit hale geldi:

  1. Basit komutlarla ücretsiz alan adı ve IP adresi oluşturun.
  2. Sağlanan şablondan seçin ve yükleyin.
  3. Kurbanları bulup kötü niyetli işlemi onaylaması için cüzdanlarını bağlamasını bekleyin.

Tüm süreç sadece birkaç dakika sürüyor, dolandırıcılığı uygulamanın eşiğini büyük ölçüde düşürüyor.

Scam-as-a-Service ekosistemini ortaya çıkarma: Şifreleme dünyasındaki oltalama saldırılarının sanayileşmesi

Scam-as-a-Service ekosistemini açığa çıkarma: Şifreleme dünyasındaki oltalama saldırıları sanayileşiyor

Kullanıcı Önleme Önerileri

  1. "Gökyüzünden düşen börek" propagandasına dikkat edin, yalnızca resmi web sitelerine veya profesyonel olarak denetlenen projelere güvenin.

  2. Cüzdanı bağlamadan önce URL'yi dikkatlice kontrol edin, WHOIS ile alan adı kayıt tarihini sorgulayın.

  3. Şüpheli web sitelerine kurtarma kelimelerini, özel anahtarları göndermeyin, imzalamadan veya işlemi onaylamadan önce dikkatlice kontrol edin.

  4. Güvenlik uyarı bilgilerine dikkat edin, yanlış bir işlem tespit ettiğinizde yetkileri zamanında geri alın veya varlıkları transfer edin.

Şifreleme para dünyası giderek karmaşıklaşıyor, kullanıcıların her an tetikte olmaları ve her işlemde dikkatli davranmaları gerekiyor, böylece varlık güvenliğini sağlayabiliyorlar.

Scam-as-a-Service ekosisteminin sırlarını açığa çıkarma: Şifreleme dünyasında oltalama saldırılarının sanayileşmesi

IP-3.27%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 6
  • Share
Comment
0/400
rugpull_ptsdvip
· 07-22 16:43
Bu kripto dünyası dolandırıcıları artık saas'a dönüşebiliyor.
View OriginalReply0
MEVHunterLuckyvip
· 07-19 20:19
Yine bu Inferno'yu yapan eski altılılar, kaytardılar.
View OriginalReply0
LiquidationAlertvip
· 07-19 20:17
2.43 milyon dolar, gerçekten sert! Bu sefer büyük bir sorun yarattı, değil mi?
View OriginalReply0
GasOptimizervip
· 07-19 20:16
Bir Excel oluşturalım, bu getiri oranı arbitraj alanından 23,6 baz puan daha yüksek.
View OriginalReply0
LazyDevMinervip
· 07-19 20:10
Dolandırıcılık ekibi emekli olurken bu kadar basit mi? Bir uyku çeker çekmez unuttular.
View OriginalReply0
AirdropChaservip
· 07-19 19:54
Neden yine enayileri oyuna getirmeye geldiniz? Her şey çözülmüşken hâlâ burada gösteri yapıyorsunuz.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)