Twitter ‘hacklendi’: Eşi benzeri görülmemiş bitcoin dolandırıcılığı

Geçtiğimiz Çarşamba öğleden sonra Twitter için çalkantılı bir gündü ve Barack Obama’dan Elon Musk’a kadar bir çok mavi tik sahibi yüksek profilli kullanıcılar garip bir şekilde siber dolandırıcılığa maruz kaldı.

İşin aslı, bir çok tanınmış ismin twitter hesabının hacklendiği bildirildi. Kripto para dolandırıcılığını hedefleyen siber saldırıda ele geçirilen hesaplar üzerinden hesap sahibine ait olmayan paylaşımlar yapıldı.

Elon Musk, Bill Gates ve benzeri kişilerin hesabından belirli bir bitcoin hesabına 1000 dolar gönderilmesi karşılığında 2000 dolar gönderileceği tweeti paylaşıldı. Twitter tarafından bu ve benzeri tweetler şahısların hesabından hızlı bir şekilde kaldırıldı.

Herkes geri ödememi istiyor ve işte zamanı geldi. 30 dakika içinde bitcoin hesabıma gelen tüm ödemeleri iki katı olarak iade edeceğim. Bana 1000 dolar yollayın, size 2000 dolar yollayayım. Bitcoin adresi (…) Sadece 30 dakika için! Keyfini çıkarın!

Bu kişilerle birlikte Apple, Uber, Kim Kardashian, Joe Biden, Bill Gates, Jeff Bezos, Kanye West gibi kişilerin de profilleri kısa bir süreliğine ele geçirilip benzer paylaşımlar yapıldı.

Olaydan kısa bir süre sonra ise Twitter kurucusu Jack Dorsay bir paylaşımda bulunarak  “Bizim için zor bir gündü. Yaşananlardan dolayı kötü hissediyoruz. Olayı teşhis ediyoruz ve tam olarak ne olduğunu anladığımızda her şeyi paylaşacağız” diye belirtti.

“Twitter’da bizim için zor bir gündü. Bunun olmasından dolayı hepimiz çok berbat hissediyoruz. Konunun üzerinde çalışıyoruz ve tam olarak ne olduğunu anladığımızda her şeyi paylaşacağız. Bunu düzeltmemiz için azimle çalışan takım arkadaşlarımıza sevgiler.”

2017 tarihli “Online Dolandırıcılık İçin Bitcoin” isimli bir bitcoin makalesinin sonuçlandırdığı gibi bitcoin sizlere geri dönüşü olmayan gerçekten anonim işlemler sunabilir. Bu alanda yıllar süren araştırmalar, en iyi şekilde nasıl yapıldığını ortaya çıkarıyor.

Londra Üniversitesi Bilgisayar Bilimleri bölümünde öğretim görevlisi ve bitcoin dolandırıcılığı üzerine araştırmalar yürüten Marie Vasek 2011-2014 yılları arasında bitcoin üzerinden gerçekleştirilen 41 tane  dolandırıcılık üzerinde inceleme yaptı. Bu dolandırıcılıkların sonucunda 11 milyon dolarlık bitcoin alışverişinin yapıldığını buldu.

Vasek’in araştırması, bu dolandırıcılığın gerçekten benzersiz olduğunu ortaya koyuyor.

Başarılı bir bitcoin dolandırıcılığı için hedefi yüksek tut

2015 yılında  Vasek, en başarılı bitcoin dolandırıcılıklarının, daha küçük oranda bağışlar yerine, genellikle “büyük balığı” hedeflemekte olduğunu belirtiyor.Bu nedenle, bir dolandırıcılığın başarılı olması için,  paranın büyük kısmını bu dolandırıcılığa yatıracak  birkaç “büyük balığın” yakalanması gerektiği anlaşılıyor.

Bu dolandırıcılık nasıl uygulanır?

Tabii ki de yüksek profilli Twitter hesaplarını hedefleyerek!  Coindesk’in bildirdiği üzere, saldırıya uğrayan hesapların en az 139.4 milyon takipçisi vardı. Şu ana kadar bu hesaplar üzerinde 355 adet işlem yapılmıştır.

Daha başarılı dolandırıcılık

Vasek’in 2018 araştırması, ayrıca dolandırıcıların ısırmak için hedeflenen kurbanlarla nasıl etkileşim kurması gerektiğine de değiniyor.

Dolandırıcılık hesap üzerinde ne kadar çok tekrar edilirse, dolandırıcılığın işe yararlığını ve süresini uzatma eğilimi o kadar fazla olur. Ortalama dolandırıcılık yaklaşık bir hafta sürerken, tekrar edilen veya uzun süre hesap üzerinde aktif olan dolandırıcıların başarı elde etme süresi  üç haftaya kadar uzayabiliyor.

“Kurbanlarıyla etkileşime giren dolandırıcılar, en azından kısa vadede kendilerini destekliyor gibi görünüyor.”

Bu aldatmaca nasıl uygulanır?

Açıkçası bu konu da çok da şanslı oldukları söylenemez, çünkü özellikle yüksek profil sahibi insanların hesaplarında bu durum sezildiği anda hesapları kilitleniyor.  Fakat yine de farkına varılıp hesap kitlenmeden önce ikinci bir yazı girip aynı tweeti tekrardan gönderime sunmak başarı şanslarını çok fazlasıyla arttıyor.

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir