Yapay Zekâ Özeti
Daha Fazlasını Görün
Makalenin içeriğini hızlıca kavrayın ve piyasa algısını sadece 30 saniyede ölçün!
Kripto varlıklar, parayı algılama ve parayla etkileşim kurma şeklimizde devrim yarattı. Ancak bu büyük yenilik, beraberinde büyük bir sorumluluk da getirdi. Dijital ortam, tehlikenin farkında olmayan kişileri avlamaya hevesli sahtekârlar ve dolandırıcılarla dolu. Binbir zahmetle kazandığınız dijital varlıklarınızı korumak için tetikte olmak, araştırma yapmak ve güvenli uygulamalar gerekir. Bu makalemizde, çeşitli kripto dolandırıcılığı türlerini keşfedeceğiz, kripto dolandırıcılıklarından nasıl kaçınılacağına dair önemli ipuçları sunacağız, dolandırıcılıkları bildirme ve bunlardan kurtulma konusunda rehberlik sağlayacağız.
Önemli çıkarımlar:
Kripto dolandırıcılıkları, yüksek kazanç getirmeleri nedeniyle giderek daha da yaygınlaşıyor. Bugüne kadarki en büyük kripto varlık soygunu olan Ronin Network’e yönelik bilgisayar korsanlığı 2022’de gerçekleşti.
En yaygın kripto dolandırıcılıkları arasında sahte kripto varlık hizmeti sağlayıcılar, uygulamalara yönelik sahtekârlıklar, kimlik avı, pump ve dump, saadet zincirleri, iş fırsatı dolandırıcılıkları, kripto işleri listeleme sahtekârlıkları gibi son zamanlarda sıkça görülen dolandırıcılık yöntemleri bulunmaktadır.
Kripto varlık dolandırıcılıklarını tespit etmenin ve bunlardan kaçınmanın en kolay yollarından biri, projenin arka planını incelemektir.
Kripto dolandırıcılıkları, dijital varlıklarınızı çalmak için titizlikle tasarlanmış çeşitli biçimlerde karşımıza çıkabilir. Kripto dolandırıcıları tarafından kullanılan taktikler, tehlikeli olduğu kadar çeşitlidir de. Varlıklarınızı korumak için tetikte olmak ve bu dolandırıcılıklar hakkında kendinizi eğitmek önemlidir.
Bu dolandırıcılıkların nasıl işlediğini anlamak ve tehlike işaretlerini tanımayı öğrenmek, varlıklarınızı korumanın temel adımlarıdır.
Kolayca anlaşılabilecek dolandırıcılık türlerinden biri, sahte kripto projeleridir. Bu projeler genellikle kendilerini, bilinen kripto varlık birimlerine alternatif seçenekler olarak tanımlarlar. Örneğin bir kripto varlık birimi kendisinin, Ethereum (ETH) gibi yerleşik bir kripto varlığın yaklaşan çatalı veya Ethereum’un ana şirketinin çıkaracağı yeni kripto varlık olduğu iddiasını kullanabilir. Ethereum gibi kripto varlıklar yükselişteyken büyük kârlar elde etmek için ETH’ye yatırım yapmada biraz geç kalınmış olabilir ve bu yeni para birimi ilginizi bu şekilde çekmeye çalışır.
Birçok kişi, kripto varlıkların nasıl çalıştığının bile farkında değildir. Ancak “fırsatı kaçırma korkusu” (FOMO) nedeniyle yatırım yapmaya heveslidirler. Bu sahte kripto varlık biriminin arkasındaki kişiler, yeterince para topladıklarını düşündüklerinde, tüm kripto yatırımlarını banka hesaplarına transfer eder ve dolandırıcılık projesini hızlıca sonlandırırlar. Böylece “yatırımcıların” varlıkları uçup gitmiş olur.
Buna ilişkin bir örnek, My Big Coin‘dir. Bu kripto varlıkların gerçek olduğuna inanan yatırımcılardan 6 milyon $ çalınmıştı.
Bir diğer yaygın kripto dolandırıcılığı da sahte hizmet sağlayıcılardır. Bu sahte kripto varlık hizmet sağlayıcılar, yasal olduklarını iddia ederek kripto varlık toplulukları arasında itibar kazanırlar ve yasal kripto varlık hizmet sağlayıcılara kıyasla görünüşte kazançlı staking getirileri ile airdrop’lar sunarlar. Yatırımcılar bu coinleri satın aldıktan kısa bir süre sonra coinin kontrolünü kaybederler. Çünkü bu sahte hizmet sağlayıcılar genellikle ortadan kaybolur ve ulaşılamaz hâle gelirler.
Örneğin BitKRX, birçok insanı on yılın en büyük kripto varlık hizmet sağlayıcılardan biri olduğuna ikna ederek geniş çaplı bir hırsızlığa imza attı. Bu kripto varlık hizmet sağlayıcının dolandırıcısı daha sonra 2017 yılında Güney Kore’deki yerel yönetim yetkilileri tarafından kınandı.
Pump ve Dump entrikaları, hisse senedi borsasından çıkmıştır. Pump ve dump’ın arkasındaki temel fikir, bir varlığın fiyatının gelecekte artacağı inancıyla insanların fiyat henüz düşükken bu varlığa yatırım yapmasıdır. Böylece talep, arzı aşmaya başladığında ürünün fiyatı otomatik olarak artar. Pump ve dump entrikasının arkasındaki kişi/grup yeterli para kazandıktan sonra projeyi “dump” eder, yani içini “boşaltır”.
Bitcoin (BTC) gibi önemli kripto varlık birimlerinden ilham alan yatırımcılar, insanların daha fazla satın alması için kripto varlıkla ilgili sahte planları öne çıkarmaya ve teşvik etmeye çalışırlar. Sonuç olarak, insanlar bu kripto varlığa yatırım yapmaya başlarlar ve sözde güçlü temellerine dayanarak fiyatının yükseleceğine inanırlar. Ancak “yenilikçi” planların bir aldatmaca olduğunu fark ettiklerinde, kriptonun içi çoktan boşaltılmıştır. Böylece planın arkasındaki dolandırıcı hariç, bu plana dâhil olan herkes önemli maddi kayıplar yaşar.
Eşler arası (P2P) alım-satım hizmetleri sunan hizmet sağlayıcılarda kripto alım-satım işlemleri yaparken, satıcının hizmet sağlayıcının emanet sistemini baypas ederek alıcıyla sistem dışı bir işlem yapmaya çalıştığı durumlarda P2P dolandırıcılıkları meydana gelebilir. Dolandırıcılık faaliyeti gerçekleştirme peşinde olan satıcı, alıcının gönderdiği ödemeyi aldıktan sonra işlemin gerçekleşmediğini iddia eder ve üzerine düşeni yapmayı reddeder.
Uygulamalara yönelik sahtekârlıklar, tehlikenin farkında olmayan kullanıcıların fonlarını veya kişisel bilgilerini çalan kötü niyetli uygulamaları içerir. Dolandırıcılar, kurbanlarını kandırmak için sahte kripto alım-satım uygulamaları oluşturabilir veya popüler platformlardan faydalanabilirler. Resmî uygulama mağazaları genellikle sahte uygulamaları hızlı bir şekilde tespit edip kaldırır. Ancak binlerce insan çoktan bu entrikanın içine düşmüş olabilir.
Bu uygulamalar genellikle mevcut uygulamalara dayanır, çoğunun isminde yalnızca bir harf farklılık gösterebilir. Böylece insanlar gerçek olduklarını sanırlar. Bu uygulamalar indirildikten sonra cihazınıza kötü amaçlı yazılımlar ekleyebilir veya girdiğiniz özel bilgilerinizi çalabilirler. Uygulamaları indirirken ihtiyatlı olmak, değerlendirmeleri dikkate almak ve uygulama geliştiricisinin meşruluğundan emin olmak, bu tür dolandırıcılıklara maruz kalmanızı önlemeye yardımcı olabilir.
Bir saadet zincirinde, fon toplayan kişi, iki yatırımcı bulur ve yatırımlarını “ikiye katlayacakları” vaadiyle onları kendisine para vermeye teşvik eder. Bunun için dolandırıcı, dört yatırımcı daha bulur ve bu yatırımcılar da aynı miktarda parayı sağlayarak dolandırıcının ilk iki yatırımcıya verdiği “sözü tutmasına” olanak tanır. Dolandırıcı, bu dört yatırımcının da parasını geri döndürebilmek için sekiz kişiyi, ardından on altı kişiyi daha dolandırır ve bu böyle sürer.
Yani saadet zincirini kuran kişi, aslında yatırımcılardan topladığı parayla yatırım yapmaz, aksine her turda yatırımcılara geri ödeme yapabilmek için sonraki yatırımcıların parasını kullanarak bu parayı çalmış olur. Örneğin BitClub Network, kripto dünyasındaki en büyük saadet zincirlerinden biriydi. Üç kişi, 700 milyon $’ın üzerinde bir entrikayı yürütmeyi başarmıştı. Neyse ki söz konusu kişiler devlet yetkilileri tarafından yakalandı ve tutuklandı. Ancak yatırımcılar, yatırdıkları varlıkları hiçbir zaman geri alamadılar.
Çoğu kripto varlık birimi, ilk coin arzı (ICO) aracılığıyla projelerini geliştirmek için fon toplar. ICO’lar, projenin arkasındaki ekibe bağlı olarak özel veya herkese açık olabilir. ICO’larda, tokenlerin veya coinlerin fiyatı, kripto piyasasına sürüldüklerinde beklenen fiyattan daha düşüktür. Bu nedenle yatırımcılar, ICO aracılığıyla projeye yönelik fon toplanırken çok sayıda coin satın almak için bu fırsatı kullanırlar.
Ancak bu ICO’lar gerçekleştirildikten sonra, projenin arkasındaki kişiler projeyi sonlandırıp parayı alıp kaçabilirler. İngilizcede Exit Scam olarak bilinen bu dolandırıcılık türü “vurgun” tarzı dolandırıcılık olarak adlandırılabilir. Kripto varlık birimlerinin ana fikri anonimlik olduğundan, ICO’nun arkasındaki dolandırıcıları takip etmek zor olabilir. Bu da Exit Scam’leri çevrim içi ortamdaki en tehlikeli dolandırıcılıklardan biri hâline getirir.
Merkeziyetsiz Finans (DeFi), verdiği hizmetleri mümkün kılmak için büyük ölçüde akıllı sözleşmelere dayanır. DeFi’nin günlük kullanımında amaç, getiri toplayıcılığıdır. Staking’de olduğu gibi, getiri toplayıcılığı da faiz oranları sayesinde daha fazla coin kazanmak için sahip olduğunuz coinlerden bazılarını borç vermenizi sağlar.
Ancak herkes kendi DeFi projesini çıkarabileceğinden, DeFi dolandırıcılıkları da mümkündür. Bu projeler, borç verdiğiniz paranıza karşılık size daha yüksek faiz oranları sunuyor gibi görünse de projenin arkasındaki kişi coinlerinizi asla iade etmeyebilir. DeFi alanındaki klasik dolandırıcılıklardan bir diğeri de proje yaratıcısının, kullanıcıların yatırdıkları tüm fonları aniden çekmesi anlamına gelen ve kripto dünyasında "Rug Pull" olarak da bilinen, likidite havuzunun boşaltılmasıdır.
Bu tür dolandırıcılıklar, akıllı sözleşme kodunun manipülasyonu veya likiditeyi boşaltmalarını sağlayan gizli mekanizmalar aracılığıyla gerçekleştirilir. Böylece yatırımcıların elinde değersiz tokenler veya bomboş cüzdanlar kalır.
Kimlik avı, insanları telefon numaraları, sosyal güvenlik/kimlik numaraları ve kripto hesap numaraları gibi kişisel bilgilerini vermeleri için teşvik etmek amacıyla sahte e-postalar göndermek anlamına gelir.
Örneğin dolandırıcılar Ledger cüzdanları üreten yasal bir şirketten olduklarını iddia ederek size varlıklarınızla ilgili bazı sorunlar olduğuna dair e-posta gönderebilirler. Bu sorunları çözmenin tek yolu, bu kişilere Kurtarma Cümlenizi ve parolanızı söylemektir. Çoğu kişi bu dolandırıcılıklara kanmasa da bazıları hâlâ bunlara inanabilmektedir. Bu da onlar için önemli finansal kayıplara neden olur.
Onaylı Anlık Ödeme (APP) dolandırıcılıklarında bir dolandırıcı, kurbanını, kendi kontrol ettiği bir hesaba kripto varlık aktarması için kandırır. Bu dolandırıcılık türü, kripto varlık işlemlerinin anonim ve geri döndürülemez olması nedeniyle özellikle kripto varlık alanında yaygındır.
Örneğin dolandırıcılar, kullanıcıları bir iş ortaklığına yönlendirmek için mükemmel hazırlanmış bir teklifle fazlasıyla iyi yatırım fırsatları sunmayı vadedebilirler. Bu tür dolandırıcılıklarda genellikle dolandırıcılar, bir kripto fiyat hareketi veya bir sonraki boğa yükselişinde fiyat tahmini için aboneliğe yönelik hizmetler ya da kanıtlanmış içeriden bilgiler içeren alım-satım sinyali hizmetleri sunduğunu iddia ederler. Daha sonra sonuçları kendi istedikleri duruma getirmek için işlem grafiklerine kendi işlemlerini yerleştirerek bu grafikleri manipüle ederler ve başarı tahmini yanılsaması yaratırlar.
2023’teki en yaygın kripto dolandırıcılıklarından biri, LinkedIn gibi meşru web sitelerinde bile sahte kripto işi listelemeleridir. Dolandırıcılar, iş arayanların hızla büyüyen bu alanda çalışma isteğinden yararlanarak kripto sektöründe iş arayan bireyleri hedef alırlar. Bu kişilerin kişisel verilerini satarlar, onlara boş vaatler sunarak aracı ücretlerini ödemeleri için bu kişileri kandırırlar.
Birçok dolandırıcı, sözde değerli dijital varlıkları içeren cüzdanlara özel anahtarlar dağıtarak tehlikenin farkında olmayan kişilerin güvenini kötüye kullanır. Bu anahtarlar genellikle çeşitli kanallar aracılığıyla çeşitli alıcılara dağıtılır.
Dolandırıcılar, kurbanları ücretsiz kripto varlık dağıtma sözü ile kandırır. Verilen anahtarla cüzdana erişen kişiler, cüzdanda ciddi bir bakiye olduğunu gözlemleyebilirler. Bu da onları, bu fonları cüzdanlarına transfer etmeye teşvik eder. Ancak kötü niyetli cüzdanlarda, blok zinciri ağındaki işlemleri gerçekleştirmek için gereken ücret olan “gas” yoktur.
Kurbanlar, bu kritik ayrıntının farkında olmadan dolandırıcılık tuzağına düşerler. Transferi tamamlamak amacıyla, sözde işlem ücretlerini karşılamak için gereken kripto varlığı, genellikle Ether’i (ETH) kendi istekleriyle gönderirler. Kurbanlar farkında olmasa da güvenliği ihlal edilen cüzdan, genellikle kötü niyetli komut dosyaları veya botlarla programlanmıştır. Bu komut dosyaları, gelen tüm kripto varlıkları otomatik olarak algılayarak çalar ve dolandırıcının adresine anında transfer eder. Sonuç olarak, kurbanlar yalnızca kendilerine vadedilen ücretsiz fonları değil, mevcut olmayan işlem ücretlerini karşılamak için gönderdikleri ETH’yi de kaybederler.
Katlama dolandırıcılıkları, hızlı ve kolay getiri isteyen kullanıcıları avlayan oyuncular arasında ünlüdür. Bu plan, şu basit dayanakla çalışır: Dolandırıcılar, üzerinde anlaştığınız bir miktarı kendilerine gönderirseniz kripto varlıklarınızı ikiye katlamayı vadederler.
Sizi “1 ETH gönderin, 2 ETH kazanın!” gibi bir teklifle baştan çıkarabilirler. Yatırımınızı ikiye katlamanın cazibesi güçlü olsa da bu, klasik bir aldatmaca örneğidir.
Kripto varlıklarınızı dolandırıcının adresine gönderdikten sonra, bir daha asla geri alamazsınız. Bu, kurbanın kolay kazanç beklentisiyle gelişen basit ancak etkili bir plandır. Kaybettikleri fonlarını geri alma konusunda çaresiz kalırlar.
Kötü niyetli aktörler, kullanıcının talep etmediği, sözde değerli tokenlerden oluşan airdrop’larla kullanıcıları istismar etmeye çalışabilirler. Bu tokenler, alıcıları daha fazla etkileşim kurmaya teşvik etmek için rastgele cüzdan adreslerine dağıtılır.
Dolayısıyla beklenmedik bir airdrop alırsanız dikkatli olun. Dolandırıcılar, tokenin akıllı sözleşmesinde veya alım-satım için kullanılan merkeziyetsiz kripto varlık hizmet sağlayıcıda (DEX) kötü niyetli kodlar kullanabilirler. Bu kod, airdrop tokenlerini takas etmeye çalışmanız durumunda cüzdanınıza izinsiz erişerek kripto varlıklarınızı çalabilir.
Airdrop’lar söz konusu olduğunda tetikte olmak çok önemlidir. Yalnızca kripto varlık ekosistemindeki itibarlı kaynaklardan tokenlerle etkileşime geçin ve her türlü alım işlemine devam etmeden önce doğrulama yapın.
Dolandırıcılığa bir örnek verelim:
Şüpheli yatırımcılar veya cüzdan adresleriyle etkileşim kurmaktan kaçınmak her zaman akıllıca olacaktır. Beklenmedik airdrop’lara şüpheyle yaklaşın. Özellikle de söz konusu tokenleri hiç duymadıysanız. Projenin meşruluğunu ve tokenlerin değerini belirlemek için her zaman kapsamlı araştırmalar yapın. CoinGecko gibi saygın bir kripto varlık bilgi portallarını kullanmak, tokenin piyasa değerini doğrulamaya yardımcı olabilir.
İleri teknolojinin yükselişi, maalesef yeni bir aldatıcı uygulama dalgası olan sahte ünlü onaylarını kolaylaştırdı. Dolandırıcılar, etki sahibi popüler kişilerin ve ünlülerin son derece ikna edici taklitlerini oluşturmak için yapay zekâdan giderek daha fazla yararlanıyor. Daha sonra bu uydurma kişiliklerden sahtekârlık planlarını desteklemek için faydalanılıyor ve halkın bu tanınmış kişilere olan güveni kötüye kullanılmış oluyor.
Son zamanlarda yaşanan bir örnekte, kötü niyetli bir kripto varlık projesini teşvik etmek için sahte Elon Musk hesabı oluşturuldu. Sahte kişilikler oluşturmanın yanı sıra dolandırıcılar, etki sahibi kişilerin gerçek hesaplarını da hedef alabilmekteler. Eylül 2023’te, kripto varlık topluluğunun önde gelen figürlerinden biri olan Vitalik Buterin’in Twitter hesabının ele geçirilmesi gibi olaylar, bu taktiğin öne çıkan uygulamaları oldu. Dolandırıcılar, meşru profilleri tehlikeye atarak kötü niyetli bağlantıları yayabilir ve aldatma işlemlerini daha da sürdürebilirler.
Bu tuzaklara düşmekten kaçınmanın yollarından biri, sözde yatırım fırsatlarını kaçırma korkusuna (FOMO) yenik düşmeye direnmektir. Ünlülerin onaylarına veya sosyal medyada yaşanan heyecana göre dürtüsel kararlar vermekten kaçının. Bunun yerine, kapsamlı araştırma ve durum tespitine dayanan mantıklı karar verme sürecine öncelik verin.
Romantizme dayalı bilindik dolandırıcılığa ince bir dokunuşla ortaya çıkan kripto varlık dolandırıcılığı, endişe verici bir gelişmedir. Suçlular, kurbanlarla gerçek gibi görünen duygusal bağlantılar kurarak güvenlerini ve sevgilerini kötüye kullanırlar. Yakınlık kuran dolandırıcı, kurbanı sahte iddialarla kripto varlık transfer etmeye yönlendirir. Bu uydurma senaryolar, acil aile ihtiyaçları veya kurgusal olsa da kazançlı yatırım fırsatları gibi iddialar içerebilir.
Ayrıca dolandırıcılar, Discord sunucuları ve Telegram grupları gibi çevrim içi topluluklara sızarak “kripto romantizmi dolandırıcılığı” olarak bilinen bir taktiği kullanırlar. Burada, dolandırıcılar kendilerini bilgili kripto tutkunları olarak konumlandırırlar ve sözde faydalı öneriler sunarak kurbanların güvenini kazanırlar. Kurban kendini rahat hissettiğinde, dolandırıcı bu güveni kullanarak özel anahtarlarını ele geçirir ya da onları, nihayetinde kripto varlık birimi cüzdanlarını boşaltacak eylemlere yönlendirir.
Kripto varlık madenciliğine yönelik dolandırıcılık suçu işleyenler genellikle sektördeki MetaMask (MEW) veya Enkrypt gibi saygın kuruluşları taklit ederler.
Alternatif olarak, dost canlısı ve güvene dayalı bir yakınlık gösterip iletişim kurabilirler. Böylece bu kişiler, tehlikeden haberdar olmayan kurbanları, kazançlı olduğu söylenen kripto varlık madenciliği programları aracılığıyla önemli bir varlık oluşturma vaadiyle ikna edebilirler. Bu fırsatların özellikle çekici görünmesini sağlamak için gerçekçi olmayan yüksek Yıllık Yüzde Oranlarını (APR) yatırım getirisi olarak sunarlar. Kurbanlar belirlenen web sitesine fon yatırdıktan sonra fonlar tamamen yok olur ve başvuracak hiçbir merci bulamazlar.
Ne yazık ki istismar genellikle bununla sınırlı kalmaz. Dolandırıcılar, hedeflerinden daha fazla para elde etmek için çeşitli taktikler kullanabilirler. Yatırılan fonların platformda kilitlendiğini ve bunlara tam olarak erişilebilmek için bir miktar daha fon yatırılması gerektirdiğini öne sürmek de yaygın hilelerden bir diğeridir. Kurbanlar bu ilk “kilit açma ücretine” uyduktan sonra, dolandırıcılar fazla ödeme veya az ödeme tutarsızlıkları gibi bahaneler üretebilirler. Bu tür uydurma sorunlar daha sonra, sözde hataları düzeltmek için daha fazla yatırma işlemi yapılmasını gerekçelendirmek amacıyla kullanılır. Bu döngü, süresiz olarak devam edebilir. Dolandırıcılar, vadedilen getirileri alıkoymak için giderek daha fazla ayrıntıya inen bahaneler icat ederler.
Bu esnada kripto varlıkları el altından doğruca kendi cüzdanlarına çekerler. Bu işlemler sıklıkla kendi kendine saklama cüzdanlarında gerçekleştiğinden, kurbanlar çok geç olana kadar genellikle bu aldatmacayı fark etmezler. Bu gecikme, dolandırıcıların çaldıkları fonları kaçırmalarına ve kripto varlık işlemlerinin merkeziyetsiz doğası nedeniyle tespit edilememelerine olanak tanır.
Dolandırıcılığa bir örnek verelim:
Fonlarınızın beklenmedik bir şekilde bir protokolde kilitlendiğini ve ardından, serbest bırakılmaları için fon yatırmanızın istendiğini fark ederseniz daha fazla yatırım yapmaktan kaçının. Bu, potansiyel dolandırıcılık faaliyetine dair bir tehlike işaretidir. Daha fazla yatırma işlemi yapmanız, getiri elde etmekten ziyade zararı katlama olasılığı demektir.
Adres zehirlenmesi, kripto varlık işlemlerinde yaygın bir kullanıcı davranışı olan cüzdan adreslerini kopyalama ve yapıştırma davranışından yararlanır. Bu taktik, yazılımdan yararlanarak yasal olanlara çok benzeyen adresler oluşturur ve hızlı referans için cüzdanlarının yakın tarihli etkinliğine güvenen kurbanları hedef alır.
Dolandırıcılar, genellikle kullanıcının işlem geçmişinde kullandığı adresleri tespit ederler. Ardından, yasal adresle yüksek düzeyde benzerliğe sahip sahte bir adres oluşturmak için yazılım kullanırlar. Genellikle bu adresin başında veya sonunda yalnızca birkaç karakter farklı olur (çoğu cüzdanda belirgin bir şekilde gösterilen alanlar). Aldatmayı daha da ileri götürmek için, bu dolandırıcılık adresine göz ardı edilebilir miktarda kripto varlık gönderilebilir. Bu da söz konusu adresin, son etkinlik listesinde hedeflenen alıcının yanında görünmesine neden olabilir.
Bu nedenle, bir kullanıcı tüm dizeyi dikkatlice doğrulamadan son etkinliğindeki bir adresi kopyalayıp yapıştırdığında, farkında olmadan dolandırıcının adresine fon gönderme riskiyle karşı karşıya kalır. Blok zinciri işlemlerinin değiştirilemez doğası nedeniyle, bu kaybedilen fonlar geri alınamaz.
Telegram ve Discord gibi platformlarda bulunan kripto varlık topluluklarında endişe verici bir trend, aldatıcı şekilde başkasının kimliğini taklit etme taktikleridir. Kötü niyetli aktörler, meşru yöneticilerin veya kullanıcıların kullanıcı adlarına çok benzeyen kullanıcı adları oluşturur. Bu benzerlik, gerçek hesapları sahte hesaplardan ayırt etmeyi zorlaştırabilir.
Bu taklitçiler, özellikle herkese açık sorulan sorulara yanıt vererek, yardım veya rehberlik sunma bahanesiyle genellikle tehlikeden haberdar olmayan kişilerle iletişim başlatırlar. Ancak asıl amaçları, kullanıcı hesaplarına yetkisiz erişim elde etmek veya onları güvenli platform ortamından uzaklaştırmaktır. Bu kişiler, tuzağa düştükten sonra kimlik avı saldırılarına veya diğer dolandırıcılık planlarına karşı savunmasız hâle gelirler.
Yine de kendinizi korumanın bazı yollarını aşağıda bulabilirsiniz:
Kullanıcı adını ve bilgileri kontrol edin: Dolandırıcılar, kullanıcıları yanlış yönlendirmek için profillerinin “bilgi” bölümünde gerçek kullanıcı adını kullanabilir. Oysa resimde gösterildiği gibi kullanıcı adları benzersizdir. Bu bilgilere özellikle dikkat edin ve hesabın doğruluğundan emin olmak için diğer ayrıntılarla karşılaştırarak kontrol edin.
Yazım hatalarını kontrol edin: Özellikle yönetici adlarında olmak üzere, hesap adında yazım hatası veya güç algılanan harf değişiklikleri olup olmadığına bakın. Kullanıcı adı ve ekran adı eşleşmiyorsa dikkatli olun çünkü bu durum meşru bir hesabı taklit etme girişimine işaret edebilir.
Doğrudan mesajlara dikkat edin: Bir yönetici veya kullanıcı, grupta herkese açık olarak yayımlamak yerine sizinle doğrudan mesajla iletişime geçerse dikkatli olun. Dolandırıcılar, gönderenin kimliğini doğrulamayı zorlaştıran doğrudan mesajları tercih ederler.
Bybit TR’nin doğrulama aracını kullanın: Örneğin, Bybit TR topluluk elçileri ve yöneticileri hiçbir zaman müşterilerle iletişim başlatmaz. Bybit TR’yi temsil ettiğini iddia eden bir kişi sizinle iletişime geçerse daha fazla ilişki kurmadan önce dikkatli olun ve kimliklerini doğrulayın. Bybit TR Doğruluk Kontrolü aracı ile Gerçek Bybit TR çalışan kimliğini her zaman doğrulayabilirsiniz.
Dolandırıcılar, kullanıcıları aldatıcı taktiklerle hedeflemek için genellikle Twitter (X) gibi sosyal medya platformlarından yararlanırlar. Yaygın entrikalardan biri dolandırıcıların, popüler Önemli Fikir Liderleri (KOL’ler) veya etki sahibi kişilerin gönderilerine yorum yapmalarıdır. Bu yorumlarda dolandırıcılar genellikle kazançlı airdrop’lar vadederler veya risksiz kâr getiren otomatik işlem botları sunduklarını iddia ederler. Buna ek olarak, dolandırıcılar sıklıkla gönderilerinde veya yanıtlarında yorumları devre dışı bırakarak meşru kullanıcıların dolandırıcılık hakkında başkalarını uyarmasını engellerler. Böylece potansiyel kurbanlarını daha da yalnız bırakmış olurlar. Gerçekte bunlar, kullanıcıları kötü niyetli web sitelerini ziyaret etmeleri veya cüzdanlarını bağlamaları için kandırmayı amaçlayan dolandırıcılıklardır. Nihayetinde kullanıcıların fonlarını kaybetmelerine neden olurlar.
Kripto dolandırıcılığının gerçekleştiğini gösteren bazı tehlike işaretlerini inceleyelim.
Bir şey fazlasıyla iyi veya kârlı görünüyorsa muhtemelen gerçek değildir. Bu durum genellikle pump ve dump dolandırıcılıklarında geçerlidir ancak bunlarla sınırlı değildir. DeFi projeleri, size normalden çok daha yüksek getiri toplayıcılığı oranları sunabilirler. Yüksek oranlar genellikle tehlike işaretleridir. Çünkü bu bir dolandırıcılık projesi olabilir ve projenin arkasındaki kişi sizi daha fazla para yatırmaya ikna etmek istemektedir.
Bir diğer tehlike işareti de “garantili” kelimesidir çünkü özellikle de kripto varlık gibi volatil yatırımlar söz konusu olduğunda hiçbir şey garanti edilemez.
Projenin meşru olmasını sağlayan birçok özellik vardır. Bunlardan ilki, kurucularıdır. Kurucuların bilinmesi durumunda projenin sahte olma olasılığı daha düşüktür. Tabii ki Bitcoin’in Satoshi Nakamoto’su (takma adı) bir istisnadır ancak çoğu kripto varlık biriminin bilinen bir kurucusu veya ana şirketi vardır.
Akılda bulundurulması gereken ikinci nokta ise projenin meşru, güvenli bir web sitesine ve sosyal medya platformuna sahip olup olmadığıdır. Yanıt evetse topluluklarıyla nasıl etkileşim kurduklarını kontrol etmeli ve şüpheli, olağan dışı yanıtlara dikkat etmelisiniz.
Son olarak, projenin ana hedefini bilmeniz çok iyi olacaktır. Genellikle blok zinciri tabanlı yeni projelerde insanlar için yeni veya daha iyi hizmetler sunulmaya çalışılır. Projenin ulaşılabilir, gerçek ve özgün bir hedefi varsa (yani gerçek olamayacak kadar iyi değilse) projenin dolandırıcı olma olasılığı daha düşüktür.
Teknik doküman (whitepaper olarak da karşınıza çıkabilir), bir kripto varlık biriminin en önemli yönlerinden biridir. Teknik dokümanlar, projenin meşru olduğunu göstererek insanların projenin nasıl işlediğini ilk elden anlamalarına olanak tanır. Teknik dokümanın meşruluğunu kontrol ederken, projenin sunulduğu şekilde işleyip işlemeyeceğini görmek için projenin tahmini toplam arzı, mutabakat mekanizmaları, algoritmalar veya diğer bileşenler gibi temel özelliklerine de bakın.
Kripto varlık biriminin meşruiyetinin teknik dokümanla kanıtlanamayabileceğini aklınızda bulundurun. Dolandırıcılar sizden para almak için basit, profesyonel görünümlü, tamamen sahte bir teknik doküman da oluşturabilirler.
Bir kişiden para istemenin, bir dolandırıcılığın söz konusu olduğunu gösteren en büyük tehlike işaretlerinden biri olduğunu söylemeye gerek yok. Meşru kripto projeleri asla hiç kimseden doğrudan para istemez. Öte yandan dolandırıcılar, onlara para vermeniz için gözünüzü korkutmanın veya kripto cüzdanınıza erişmenin yollarını bulma konusunda yeteneklidir.
Daha yaygın bilinen başka uygulamalar ya da kripto varlık hizmet sağlayıcıları gibi görünen sahte uygulamalar veya hizmet sağlayıcılar söz konusu olduğunda, web sitesinin (URL) nasıl yazıldığını her zaman kontrol etmelisiniz. Örneğin küçük “L” harfi olan “ledger.com”, birçok kişi için büyük “I” harfiyle yazılmış “Iedger.com” ile aynı görünebilir veya “0” yerine “O” harfiyle yazılmış olabilir.
Dolandırıcılık mağduru olmamak için uygulamanın veya web sitesinin güvenli olup olmadığını her zaman dikkatlice kontrol edin. URL, “https://” ile başlamalıdır. Ayrıca adı, orijinal web sitesiyle aynı olmalıdır. Ek olarak, sosyal medya hesaplarını da kontrol edin. Sosyal medya ağlarında hiçbir hesapları yoksa veya hesapları çok yeniyse projenin bir dolandırıcılık olma olasılığı yüksektir.
Ayrıca bilinmeyen kaynaklardan gelen ilanlara veya bağlantılara asla tıklamamanız ya da eklerini indirmemeniz gerekir. Öte yandan, şüpheli görünen bir e-postada “yanıtla” seçeneğine tıklayarak e-posta adresini görebilir ve genellikle sahte olup olmadığını hemen anlayabilirsiniz. E-postayı yanıtlamadan hemen silin.
Dolandırıcılıkları bildirmek, kripto varlık alanındaki sahtekârlık faaliyetleriyle mücadelede önemli bir adımdır. Kripto sektöründe sahtekârlık ve dolandırıcılıkla mücadeleye odaklanmış birçok kuruluş bulunur. Örneğin İnternet Suçları Şikayet Merkezi (IC3), siber dolandırıcılıklarla ilgili her türlü konuyu bildirebileceğiniz harika bir merkezdir.
Ancak bu kripto dolandırıcılıklarının kurbanları genellikle paralarını geri alamazlar. Örneğin başka birine yanlışlıkla kripto gönderdiğinizde, paranızı tamamen kaybolmuş sayabilirsiniz çünkü paranızı geri alabilmeniz, karşıdaki kişinin paranızı iade etmeye istekli olmasına bağlıdır. Bu nedenle, çok geç olmadan bu tehlike işaretlerini belirleyebilmek çok önemlidir.
Kullanıcılarımızın fonlarını güvenli bir biçimde soğuk cüzdanlarda saklıyoruz.
Fonların yetkisi bulunmayan, çevrim içi erişimden korunması için gelişmiş çoklu imza, Güvenli Yürütme Ortamı (TEE) ve Eşik Değerli İmza Düzenlerinin (TSS) kombinasyonunu kullanıyoruz.
Rezerv Kanıtı denetimlerimizi düzenli olarak gerçekleştiriyor, denetim sonuçlarını şeffaf bir biçimde herkese açık olarak yayımlıyoruz.
Ürünlerimiz ile hizmetlerimizin tümüne “önce gizlilik” felsefesini dâhil ediyoruz.
Sizden topladığımız veriler ile bu verileri kullanım ve paylaşım yöntemlerimiz konusunda dürüst davranıyoruz.
Veriler saklanırken de aktarılırken de hassasiyetten arındırılmış sorgu arayüzleri kullanarak şifreliyoruz.
Tüm erişimler, kişisel ve özel bilgilerinize erişebilen kişinin yalnızca siz olmasını sağlamak adına oldukça katı kimlik doğrulaması kontrollerine tabi tutulur.
Bybit TR’nin risk kontrolleri, kullanıcı davranışlarını gerçek zamanlı olarak izler ve analiz eder.
Şüpheli bir etkinlik belirlenir belirlenmez, çekim işlemleri oldukça güçlü kimlik doğrulama önlemlerine tabi tutulmaya başlanır.
Sistemimizi güvenli geliştirme ömrü süresi, özenli güvenlik testleri ve sürekli devam eden hata/güvenlik açığı programlarının bir araya getirildiği “önce güvenlik” mantığıyla tasarladık.
Kripto varlıkların dünyası hem fırsatlarla hem de risklerle doludur. Kripto varlık sahtekârlıkları ve dolandırıcılıkları her köşede dolaşsa da tetikte olarak, araştırma yaparak ve güvenli uygulamalarla bu ortamda güvenle gezinebilir, dijital para birimi varlıklarınızı koruyabilirsiniz. Dolandırıcılık mağduru olmanız durumunda kripto hesabınızın, özel anahtarlarınızın ve söz konusu projeye içeriden erişiminizin tamamen tehlikeye düşebileceğini aklınızda bulundurun.
Bilinçli olup gerekli önlemleri alarak riskinizi en aza indirebilir ve kripto varlıkların sunabileceği birçok avantajdan yararlanabilirsiniz.
#BybitTR
Sorumluluk Reddi: Yukarıdaki içerik yalnızca bilgi verme amaçlıdır. Bybit TR tarafından yayınlanan içerikler hiçbir surette herhangi bir kripto varlığa yatırım yapmaya teşvik etmek veya yatırım tavsiyesi olarak yorumlanamaz. Bybit TR’nin internet sitesi veya uygulamasında yayınlanan içeriklerde herhangi bir ürün veya hizmete ilişkin bilgi verilmesi, o ürün veya hizmetin satın alınmasına yönelik yönlendirme olarak değerlendirilemez. Bahsedilen ürün ve hizmetleri kullanmayı planlayan kullanıcıların, yatırım yapmadan önce profesyonel tavsiye almaları ve muhtemel riskleri değerlendirerek ürün ve hizmetleri kullanıp kullanmayacaklarına karar vermeleri önerilir. Bybit TR’nin yurt dışında yerleşik kripto varlık hizmet sağlayıcılarına ilişkin haber niteliğinde bilgi verme amacıyla oluşturduğu içerikler, hiçbir şekilde bu platformlara yönelik yönlendirme sayılamaz ve söz konusu platformların ürün ve hizmetlerinin pazarlandığı anlamına gelmez. Bu içerik, farklı dillere çevrilecektir. Herhangi bir çeviri hatası olması durumunda İngilizce metin geçerli olacaktır.