Dolandırıcılar, Telegram Stars adlı yeni para birimini kullanarak değerli verileri çalmaya başladı. Bu para birimi, 2 Temmuz’da mesajlaşma uygulamasında kullanıma sunuldu ve botlar ve uygulamalarda ödeme yapmak için tasarlandı. Dolandırıcılar, App Store ve Google Play gibi platformları atlayarak “yıldız” satışı için ilanlar yaymaya başlayarak cazip teklifler sunuyorlar. Kötü niyetli kişilerin temel hedefi, kullanıcıların kişisel verilerini, özellikle de Telegram Wallet kripto cüzdanlarına erişimi ele geçirmek. Uzmanlara göre, bu sahte kaynakların sayısı giderek artacak. Dolandırıcılardan nasıl korunabileceğinizi öğrenmek için “İzvestiya”nın makalesini okuyun.
Popüler Mesajlaşma Uygulaması Dolandırıcıların Hedefinde
Kullanıcıların “yıldızlara” ilgisi, Telegram’ın kurucusu Pavel Durov’un Haziran başında Telegram Stars’ı duyurmasının ardından arttı. Bu sanal para birimi, platform içinde dijital ürün ve hizmetlerin ödemesi için gerekli. 2 Temmuz’da beta test aşamasından çıkarak App Store ve Google Play’de herkesin satın alabileceği şekilde kullanıma sunuldu.
Pavel Durov, Apple ve Google’ın işlem başına %30 komisyon alacağını belirtti, ancak kullanıcıların Telegram Stars ile ürünlerinin reklamını yaparak farkı geri alabileceklerini söyledi. Durov, mesajlaşma uygulamasında uygulama başlatmanın geleneksel mobil kaynaklardan daha ekonomik olduğunu vurguladı. Dolandırıcılar ise Durov’un sözlerini çarpıtarak komisyonlardan kaçınmayı ve yıldızları doğrudan özel kişilerden satın almayı önerdi.
Dolandırıcılık Şemaları ve Tehlikeler
16 Mayıs 2024’ten itibaren Telegram ve Stars veya Ton ve Stars ile uyumlu 23 alan adı, dört kanal ve Telegram’da dört sohbet botu kaydedildiğini belirten Digital Risk Protection ekibinin başkanı Evgeniy Egorov, “Bu sadece dolandırıcılardan ibaret değil,” dedi. Bir kısmı gelecekte satmak için veya sadece Telegram Stars hakkında bilgi içermek üzere kaydedildi. Ancak bazı hesaplar, “yıldız” satın alma konusunda yardım sunmaya başladı.
Egorov’a göre, Telegram Stars satın alırken aracı olan satıcıları dikkatlice incelemek çok önemli. Ayrıca, bu tür alımları mesajlaşma uygulamasında yapmak da risklidir, çünkü herhangi bir garanti sağlamaz. Dolandırıcılar, AirDrop (ücretsiz dağıtım) almayı teklif ederek kullanıcıların kripto cüzdanlarını bağlamalarını ve ardından kötü amaçlı bir işlemi imzalamalarını sağlayabilirler, böylece kripto varlıkları çalabilirler. Sıkça kullanılan başka bir dolandırıcılık yöntemi de sahte token oluşturmadır; bu sahte token, gerçek token’e çok benzer.
“Yıldızlar” Nereden Geliyor?
Telegram Wallet cüzdanı 2023’te oluşturulduğundan beri dolandırıcılar, Rusça konuşan kullanıcıları hedef alıyor. Şu anda farklı senaryolar ve efsanelerle bilinen 40’tan fazla dolandırıcılık şeması var. Baş analist Eliks Smirnov, kripto paranın popüler bir ödeme aracı haline geldiğini, özellikle yurt dışı para transferleri ve alışverişlerdeki kısıtlamalar göz önüne alındığında, belirtti. Smirnov, kullanıcıların kripto cüzdanları oluşturup rastgele parolalar üretmekte zorlandığını ve Telegram hesaplarına bağlı cüzdanların en erişilebilir seçeneklerden biri olduğunu söyledi. Bu durumdan kâr sağlamak isteyen kişilerin olması da oldukça mantıklı, dedi.
Kıdemli içerik analisti Olga Svistunova, dolandırıcılardan korunmak için internetteki herhangi bir bilgiye eleştirel yaklaşmanın önemini vurguladı. Güvenilir bir koruma çözümü kurmanın, kullanıcıyı kimlik avı ve dolandırıcılık sitelerine yönlendirmelerden koruyacağını belirtti. Ayrıca, iki faktörlü kimlik doğrulama kullanılmalı ve geçici kodlar başkalarıyla paylaşılmamalıdır.
Dolandırıcılığa Karşı Nasıl Korunabilirsiniz?
BI.ZONE Brand Protection başkanı Dmitriy Kiryuşin’e göre, Stars ile ilgili dolandırıcılık kaynaklarının sayısı hızla artacak. Kiryuşin, 2024’ün ilk yarısında neredeyse 12 bin kimlik avı kaynağının tespit edildiğini söyledi. Kiryuşin, “Hızlı kazanç ve kârlı yatırım teklifleri, dolandırıcıların en sevdiği tuzaklardan biridir,” dedi.
Positive Technologies analitik araştırmalar bölüm başkanı İrina Zinovkina, bu tür dolandırıcılığın sadece belirli bir kripto para birimiyle sınırlı olmadığını, dolandırıcıların herhangi bir kripto para birimini kullanabileceğini belirtti. Dolandırıcılar, kullanıcıya kimlik avı botu aracılığıyla bu tür varlıkları satın almayı teklif eder ve kullanıcının Telegram hesabında oturum açmasını ve benzersiz kodunu paylaşmasını ister. Bu durumda, kurban hem cüzdanına hem de hesabına erişimi kaybedebilir.
Güvenlik Önlemleri
Angara Security’ye göre, Telegram’da zararlı hizmetler ve şemalarla ilgili mesajların sayısı 2024’te %53 arttı. Kişisel ve mali bilgilerinizi korumak için asla üçüncü şahıslarla erişim kodları paylaşmayın, işlemleri yalnızca resmi kaynaklarda gerçekleştirin ve güvenmediğiniz kaynakları kullanmayın. Resmi hizmetler, kişisel bilgilerinizi veya doğrulama kodlarınızı talep etmeyecektir.