Zephyrnet Logosu

Kraken güvenlik taktik kitabı: tatil kripto dolandırıcılıklarından nasıl kaçınılır

Tarih:

Finansal dolandırıcılık, işlemsel işin başlangıcından bu yana işlemsel işin bir parçası olmuştur. Eğer diğer tarafta olacak kadar talihsiz olsaydın Hegestratos'la bir sigorta anlaşması, gemisindeki mısır yükünü sana sigortalattırır, sonra mısırı çıkarır, mısırı satar, gemiyi batırır ve parasını alırdı. Yıl M.Ö. 300'dü.

Hegestratos suçüstü yakalandıktan ve öfkeli kurbanlar tarafından takip edildikten sonra boğuldu. Bu, zamanın bir sınırlamasını temsil ediyordu: Hegestratos sahtekarlığını bizzat yapmak zorundaydı. Dijital çağda dolandırıcılık çok daha anonimdir: Telefonda bankanızdan geldiğini iddia eden kendinden emin bir ses, acil eylem talep eden, güçlü ifadelerle yazılmış bir e-posta, aksi takdirde hesabınızın kapatılması.

Yetenekli dolandırıcılar, kurbanlarına ve ailelerine çektirilen acı ve ıstıraptan pişmanlık duymadan hareket ediyorlar. Onlar içgüdüsel düzeyde korku ve yanlış bir aciliyet duygusu aşılama konusunda uzmandırlar; harekete geçme ihtiyacı şimdi Her şeyi yeniden düşünmeye zaman ayırmadan ve herhangi bir şeyi doğrulamak için finans kurumunuza başvurmadan önce.

Bu dolandırıcılıkların önlenmesinde herkese önemli görevler düşüyor. İyi haber şu ki, dolandırılmaya karşı en güçlü silah evrensel olarak mevcut, ücretsiz ve kolaydır: hiçbir şey yapma. Herhangi bir yüksek basınçlı, olağandışı isteği göz ardı edin. Telefonu kapatın, mesaja veya e-postaya yanıt vermeyin.

Ardından dolandırıcının temsil ettiğini iddia ettiği finans kurumuyla iletişime geçin (şirketin resmi web sitesinde verilen müşteri hizmetleri numarasını kullandığınızdan emin olun). Müşteri hizmetleri temsilcileri hesap durumunuzu doğru olarak bildirecek ve büyük olasılıkla her şeyin yolunda olduğunu ve herhangi bir işlem yapmanıza gerek olmadığını onaylayacaktır.

Yazan: Nick Percoco, Kraken Baş Güvenlik Görevlisi

Kripto dolandırıcılıkları, bin yıldır var olan finansal dolandırıcılık türlerine yeni eklenen bir şey. Bir varlığın değeri varsa, dolandırıcılar size yalan söyleyerek bu değeri kendilerine aktarmanızı sağlamaya çalışacaktır.

Sosyal mühendislik önemli bir rol oynamaktadır. Sosyal mühendislik, bir dolandırıcının kurbanının güvenini kazanmasını içerir - genellikle düzinelerce ileri geri iletişime yayılan uzun bir süre boyunca - sonunda kurbanı dolandırıcıya isteyerek varlık göndermeye ikna eder.

Bu özel yaklaşıma, zamanın güvenini kazanmaya denir. domuz kesimi. Dolandırıcı, genellikle dalkavukluk yaparak ve kurbanın hobilerine ve faaliyetlerine olan görünürdeki yoğun ilgiyle kurbanı zamanla "şişmanlaştırır". Dolandırıcı ancak büyük miktarda para çıkarabilecek konumda olduğunu hissettiğinde "kasaplık" kısmı devreye girer. Günler, haftalar, aylar, hatta yıllar: Eğer potansiyel hırsızlık yeterince büyükse, dolandırıcılar güveninizi kazanmak için gereken tüm zamanı harcayacaktır.

Kripto dolandırıcılıklarının çoğu, dolandırıcının kriptolarına erişebilmesi için kurbanlarını tohum cümlelerini (etkili olarak şifrelerini) paylaşmaya ikna eden bir dolandırıcıyı içerir. Herhangi biri, herhangi bir koşul altında tohum ifadenizi sorduğunda, kriptonuza sınırsız erişim istiyor demektir. Durmak. Telefonu kapatmak. E-postaya veya metne yanıt vermeyin. Hiçbir şey yapma.

Dolandırıcılar hiçbir şey yapmazsanız kaybedeceklerini bilirler. Korku ekmek, mağdurun derhal harekete geçmesini tetiklemek için etkili bir taktiktir. Dolandırıcılar, eve dönmek için acilen paraya ihtiyacı olan, korkmuş bir aile üyesi gibi davranacaklardır. Kurban olabilecek kişiden bu aile üyesine basit bir doğrudan mesaj veya çağrı bu dolandırıcılığı anında engelleyecek olsa da, dolandırıcılar kurbanları telefonda ve panik halinde tutma konusunda uzmandır. Telefonu kapatın, sakin olun, aile üyesiyle bağımsız olarak iletişime geçin.

Kripto dolandırıcılığı kayıpları, devlet tarafından ihraç edilen para birimindeki dolandırıcılık kayıplarının bir kısmını oluştursa da orantısız miktarda dikkat çekiyor. Herhangi bir parasal değer biriminin başka bir tarafa gönderilmesi, işlemi tamamlamak için kullanılan teknolojiden bağımsız olarak büyük ölçüde benzer bir süreçtir. 

Bir başka yaygın dolandırıcılık açısı da istenmeyen "fırsat"tır. Kazan dairesi denilen yerlerdeki "borsacılar"dan gelen yüksek basınçlı soğuk çağrılar onlarca yıldır ortalıkta dolaşıyor. Aynı anlaşma: Sağduyulu olmayan hiçbir sebep yokken, tamamen yabancı olan sizi, kısa sürede muazzam miktarda para kazanmanızı sağlayacak olağanüstü bir fırsatla zenginleştirmek için çağırıyorlar. Benzer kripto dolandırıcılıkları da mevcut.

Kapatın, numarayı engelleyin, cevap vermeyin. Bir miktar parayı günler veya haftalar içinde ikiye katlamak için meşru bir fırsatınız olsaydı, telefonu açıp bunu anlatacak tamamen yabancıları bulmaya çalışmazdınız.

İşte dolandırıcılıktan kaçınmanıza yardımcı olacak tavsiyem: 

  1. İçgüdülerine güven – Gerçek olamayacak kadar iyi görünen tekliflere, anlaşmalara veya fırsatlara doğası gereği şüpheyle yaklaşın. Birisinin size başarılı olmanızın "garantili" olduğunu söylemesi de büyük bir tehlike işaretidir.    
  1. Yavaş hareket edin ve bilinçli olun - Hiçbir şey yapmamak güçlü bir silahtır. Çoğu mağdur, rasyonel karar almayı geçersiz kılabilecek korku, panik veya açgözlülük nedeniyle hareket ediyor. Acil eylemin gerekli olduğu neredeyse hiçbir yasal mali durum yoktur hemen. Arayanın temsil ettiğini iddia ettiği kurumu not edin, yasal web sitesinde belirtilen müşteri hizmetleri numarasını arayın ve bir sorun olup olmadığını müşteri hizmetlerine sorun.
  1. Güvenmeden önce doğrulayın – Birisi size bir şirkette çalıştığını söylediğinde hemen bunun doğru olduğunu varsaymayın. Çoğu yazılım sağlayıcı, teknolojinizi telefon üzerinden düzeltmeye yardımcı olmak için sizi proaktif olarak aramaz. Birisi evinize davet edilmeden geldiyse, üniforma giymiş olsa bile, onun kişisel kimliğini isteyin, çalışan numarasını not edin ve resmi iletişim hatlarını kullanarak ilgili şirketle iletişime geçin. Kulağa özellikle paranoyak gelebilir ama dolandırıcılar, hedeflerinin güvenini kazanmak için kolayca üniforma ve sahte kimlik satın alabilirler. 
  1. Duygularını anlayın - Dolandırıcılar, hedeflerinin muhakemesini bulanıklaştıran insan duygularını besler. Sizi heyecanlandıran, endişelendiren veya strese sokan bir işlemi hızlı bir şekilde gerçekleştirmeniz konusunda harici bir taraftan baskı hissediyorsanız, işlemi veya yazışmayı sonlandırın. Yukarıda açıklandığı gibi durum tespiti yapın.
  1. Dolandırıcıların güven oluşturduğunu unutmayın – Güven dolandırıcıları, evli olup olmadığınız, ne kadar süredir evli olduğunuz ve çocuk sahibi olup olmadığınız gibi kişisel sorular soracaktır. Cevap neredeyse her zaman bir bağ oluşturacak şekilde tasarlanacaktır: "Ah, bu harika, 12 yıldır evliyiz. Küçük Jessica 12 yaşında ve Pete de 5 yaşına yeni girdi, harika bir yaş değil mi?” Bu yalanlar yalnızca bir arkadaşınızla, tıpkı sizin gibi biriyle konuşuyormuşsunuz hissini uyandırmak için tasarlandı.
  1. Şifreler, pinler ve oturum açma bilgileri paylaşım için değildir – İster dijital bir cüzdanın temel ifadeleri, ister bir banka hesabının şifreleri olsun, oturum açma bilgileriniz her zaman gizli kalmalıdır. Hiçbir meşru şirket veya hizmet sizden bu ayrıntıları kendileriyle paylaşmanızı istemez. Çevrimiçi riskleri azaltmanın en güvenli yolu, rastgele oluşturulan tamamen benzersiz oturum açma bilgilerine ve parolalara sahip olmaktır. bir şifre yöneticisi. Bu yaklaşım, kimlik bilgilerinizin hem güçlü hem de tanımlanamaz olmasını sağlarken, bir satıcının bir veri ihlaline veya hack olayına karışması durumunda diğer hesapları yalıtır. 
  1. Herkese açık profiller dolandırıcıların da kullanımına açık – Sosyal medya da dahil olmak üzere halka açık forumlarda sergilediğiniz kişisel bilgileri dikkatle değerlendirin. Bu sitelerin çoğu farklı amaçlara yönelik olsa da, dolandırıcılar bunları hedefleri belirlemek ve gelecekteki kurbanları manipüle edebilecek bilgileri çıkarmak için kullanıyor. Aynı kullanıcı adını birçok farklı sitede mi kullanıyorsunuz? Dolandırıcılar muhtemelen erişmek istedikleri hesaptaki kullanıcı adınızı zaten biliyorlardır.
  1. Web sitesi URL'lerini son derece dikkatli kontrol ediny – Çevrimiçi dolandırıcılar artık arama motorlarının üst sıralarında görünen web sitelerinin karmaşık kopyalarını oluşturabiliyor. Bu sahte siteler, URL bağlantılarının biraz farklı olması dışında orijinalleriyle aynı görünebilir. Ziyaret etmek istediğiniz siteyi biliyor musunuz? Google'da aramayı unutun, adresi doğrudan tarayıcınızın adres çubuğuna yazmanız yeterli.
  1. Cevap verme dürtüsünden kaçının – İstenmeyen e-postalara ve metinlere yanıt vermek, hatta abonelikten çıkma niyetinizi belirtmek için bile, dolandırıcıya bir e-posta adresinin veya telefon numarasının etkin kaldığı ipucunu verir. Hiç tanımadığınız bir numaradan sadece "merhaba" yazan bir mesaj aldınız mı? "Kim bu?" diye yanıtlamak genellikle bir dolandırıcıyla etkileşime geçmenin ilk adımıdır.
  1. Gördüğünüz her şeye biraz şüpheyle yaklaşın – Yapay zekanın ve derin sahtekarlıkların yükselişiyle birlikte gerçek bilgileri tespit etmek hiç bu kadar zor olmamıştı. Bu teknolojiler daha karmaşık hale geldikçe bu daha zor olmaya devam edecek. Finansal kararları yalnızca tek bir bilgi kaynağına dayanarak vermemek hayati önem taşıyor. Bir şeyin orijinal olduğundan emin olmak için bilgileri ikinci veya üçüncü bir kaynakla doğrulamak için zaman ayırın veya hatta bir ürün veya hizmeti kullanan diğer müşterilerin çevrimiçi incelemelerini rastgele seçerek kontrol edin.

Herzaman Gelen bir çağrı, e-posta veya mesajla (özellikle de kişisel bilgi veya varlık işlemi isteyen bir çağrıyla) ilgili herhangi bir şüpheniz varsa, ilk ve en iyi eylem tarzınızın hiçbir eylemde bulunmamak olduğunu unutmayın: öncelikle hiçbir şey yapmayın.

Tatil sezonu en çok sevdiğimiz insanlarla vakit paylaşmakla ilgilidir. Basit taktik kitabımızı takip edin ve kriptonuzu size en kötüsünü dileyen kişilerle paylaşmaktan kaçının.

Bu materyaller yalnızca genel bilgilendirme amaçlıdır ve yatırım tavsiyesi veya herhangi bir kripto varlığın satın alınması, satılması, hisselendirilmesi veya tutulması veya herhangi bir özel ticaret stratejisiyle meşgul olunması yönünde bir öneri veya talep değildir. Kraken, kullanıma sunduğu herhangi bir kripto varlığın fiyatını artırmak veya azaltmak için çalışmaz ve çalışmayacaktır. Bazı kripto ürünleri ve pazarları düzenlemeye tabi değildir ve devlet tazminatları ve/veya düzenleyici koruma programları tarafından korunmayabilirsiniz. Kripto varlık piyasalarının öngörülemez doğası fon kaybına yol açabilir. Vergi, kripto varlıklarınızın değerindeki herhangi bir getiri ve/veya artışta ödenebilir ve vergilendirme pozisyonunuz konusunda bağımsız tavsiye almalısınız. Coğrafi kısıtlamalar geçerli olabilir.

spot_img

En Son İstihbarat

spot_img