Yeni dolandırıcılık yöntemi açığa çıktı: Küçük miktarda USDT testinin arkasındaki cüzdan yetkilendirme tuzağı

QR Koduyla Para Transferi Tuzağına Dikkat: Küçük Miktar Testleri Büyük Riskler Taşıyor

Son günlerde, gözden kaçmayacak bir kripto para dolandırıcılığı vakası geniş bir ilgi uyandırdı. Bir kullanıcı, görünüşte basit bir 1 USDT para transferi testi yaptıktan sonra, cüzdanındaki tüm paraların çalındığını fark etti. Bu olay, kripto para işlemlerinde dikkatli olmanın önemini vurgularken, dolandırıcıların görünüşte zararsız işlemleri nasıl karmaşık dolandırıcılıklara dönüştürdüğünü de gözler önüne serdi.

Bu makale, bu yeni dolandırıcılık yönteminin çalışma mekanizmasını derinlemesine analiz edecek ve gerçek vakalar üzerinden zincir üzerindeki fon akışını nasıl izleyebileceğimizi gösterecek; bu sayede kullanıcıların güvenlik farkındalığını artırmasına ve benzer tuzaklara düşmemesine yardımcı olacaktır.

Dolandırıcılık Analizi

Bu dolandırıcılık yöntemi, yüzeyde ödeme QR kodu aracılığıyla para transferi testi yapıyormuş gibi görünse de gerçekte oldukça kurnaz bir cüzdan yetkilendirme dolandırıcılığıdır. Dolandırıcılar genellikle dolandırıcılığı gerçekleştirmek için şu adımları izler:

  1. Sosyal medya tanışıklığı: Dolandırıcılar önce sosyal platformlar aracılığıyla potansiyel mağdurlarla iletişim kurar ve zamanla güven kazanır.

  2. OTC ticareti teklif etmek: Uygun bir zamanda, dolandırıcılar piyasa fiyatının biraz altında bir döviz kuru ile kullanıcıları çekmek için sahte dış ticaret talepleri sunarlar.

  3. Küçük yardımlar: Güven kazanmak için dolandırıcılar, kullanıcılara küçük miktarda USDT aktaracak ve işlem ücreti olarak cömertçe TRX sağlayacaklardır.

  4. QR Kod Tuzağı: Dolandırıcılar ardından kullanıcılardan küçük bir geri ödeme testi yapmalarını isteyen bir ödeme QR kodu gönderecek.

  5. Yetki hırsızlığı: Kullanıcı QR kodunu taradıktan sonra, sahte bir üçüncü taraf web sitesine yönlendirilir. Burada, kullanıcı farkında olmadan akıllı sözleşmeyi yetkilendirir ve dolandırıcıların cüzdan varlıklarını kontrol etmesine olanak tanır.

Web3 güvenlik uyarısı丨Görünüşte bir transfer testi, aslında varlık hırsızlığı, bilinmeyen kaynaklardan gelen QR kodlarına dikkat edin

Vaka Analizi

Bir gerçek vaka örneğinde, mağdurun sağladığı QR kodu kullanıcıları [.]com/ adlı bir web sitesine yönlendirdi. Bu web sayfası kaba bir görünüme sahip olmasına rağmen, tanınmış bir ticaret platformunun arayüzünü taklit ediyor ve "bir platform resmi sertifikalı" gibi ifadelerle işaretlenmiş, deneyimsiz kullanıcıları kolayca yanıltabilir.

Kullanıcı, talimatlara göre geri ödeme tutarını girdikten ve onayladıktan sonra, cüzdanın imza ekranına yönlendirilir. Kullanıcı tekrar onayladığında, akıllı sözleşme ile etkileşim tetiklenir ve cüzdan yetkisi çalınır. Ardından, dolandırıcı bu yetkiyi kullanarak mağdurun varlıklarını tamamen transfer edebilir.

Web3 güvenlik uyarısı丨Görünüşte para transferi testi, aslında varlık çalma, bilinmeyen kaynaklardan gelen QR kodlarına dikkat edin

Web3 güvenlik uyarısı丨Görünüşte bir transfer testi, aslında varlıkları çalıyor, belirsiz kaynaklardan gelen ödeme QR kodlarına dikkat edin

Fon Takibi

Mağdurlar tarafından sağlanan adresin analizi sonucunda, bir şüpheli adresin sadece bir hafta içinde (2024.7.11-2024.7.17) 27 şüpheli mağdurdan yaklaşık 120,000 USDT dolandırdığı tespit edilmiştir. Bu fonlar çok katmanlı adres transferleriyle, nihayetinde üç işlem platformu hesabına dağıtılarak aklanmıştır.

Blockchain'ın anonim özelliği izlemeyi zorlaştırsa da, dolandırıcıların kullandığı cüzdan adreslerinin ilk işlem ücretleri kaynaklarını analiz ederek, bunun belirli bir merkezi borsa ile ilişkili olduğunu keşfetmek mümkündür. Bu, anonim zincir adreslerini gerçek kimliklerle ilişkilendirme olanağı sunar.

Web3 güvenlik uyarısı丨Görünüşte para transferi testi, aslında varlıkları çalma, belirsiz kaynaklardan gelen ödeme QR kodlarına dikkat edin

Web3 güvenlik uyarısı丨Görünüşte transfer testi, aslında varlık çalıyor, bilinmeyen kaynaklardan gelen ödeme QR kodlarına dikkat edin

Güvenlik Önerileri

  1. Dışarıda yapılan ticarete dikkat edin: Tanımadığınız kişilerin sunduğu OTC ticaret taleplerine güvenmeyin, özellikle de çok cazip görünen tekliflerde.

  2. QR kodlarına ve bağlantılara dikkat edin: Kaynağı bilinmeyen QR kodlarını ve bağlantıları taramayın veya tıklamayın, bu cüzdanınızın yetkisiz erişimine yol açabilir.

  3. İşlem karşı tarafını doğrulayın: Herhangi bir işlem yapmadan önce, karşı tarafın kimliğini ve itibarını dikkatlice doğruladığınızdan emin olun.

  4. Risk tespit araçlarını kullanın: İşlemden önce karşı taraf adresini risk değerlendirmesine tabi tutmak, dolandırılma riskini etkili bir şekilde azaltabilir.

  5. Dikkatli olun: Karşı taraf küçük miktarda para transferi veya işlem ücreti sunsa bile dikkatinizi azaltmayın, bu bir dolandırıcılığın parçası olabilir.

  6. Zamanında ihbarda bulunun: Eğer talihsiz bir dolandırıcılığa maruz kalırsanız, derhal ilgili makamlara ihbarda bulunun ve profesyonel kuruluşların yardımını talep edin.

Kripto para alanında, güvenlik her zaman öncelikli bir konudur. Kullanıcılar her zaman tetikte olmalı ve her bir işlemi dikkatle değerlendirmelidir, özellikle cüzdan yetkilendirmesi ile ilgili işlemler. Ancak bu şekilde, fırsatlarla dolu ama aynı zamanda riskler barındıran bu dünyada varlıklarını koruyabilirler.

Web3 güvenlik uyarısı丨Görünüşte para transferi testi, aslında varlık hırsızlığı; bilinmeyen kaynaklardan gelen ödeme QR kodlarına dikkat edin

View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 7
  • Share
Comment
0/400
ZKProofstervip
· 4h ago
teknik olarak konuşursak... rastgele qr kodlarını tararsan ngmi tbh
View OriginalReply0
TheMemefathervip
· 17h ago
Test 1u bile yapamıyor, bu enayiler de çok korkak.
View OriginalReply0
ForkItAllvip
· 07-17 23:58
Yine domuz kasaplığı dolandırıcılığına maruz kaldım.
View OriginalReply0
GasFeeLadyvip
· 07-17 23:56
smh... anahtarların senin değilse coinlerin de senin değil - görünüşe göre biri mev koruması 101'i atladı
View OriginalReply0
GateUser-ccc36bc5vip
· 07-17 23:48
Kim hâlâ QR kodunu tarar... Demir aptal
View OriginalReply0
nft_widowvip
· 07-17 23:45
Avın elinde gizlice 1u alıp ona göre harekete geçmek, ne sert!
View OriginalReply0
HypotheticalLiquidatorvip
· 07-17 23:36
Bir başka tur enayileri oyuna getirme başladı, sistematik risk likidasyona uğradı.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate app
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)