Fiyatlar yükleniyor…

2026'da Yapay Zeka Deepfake Kripto Dolandırıcılığı: Nasıl Çalışıyor?

Yapay zeka deepfake kripto dolandırıcılıkları 2024'te kurbanlara 9 milyar dolardan fazla zarar verdi. İşte saldırıların gerçekte nasıl işlediği ve somut örnekler.

2026'da Yapay Zeka Deepfake Kripto Dolandırıcılığı: Nasıl Çalışıyor?

Yapay zekâ deepfake kripto dolandırıcılığı nedir ve 2026 onu neden farklı kılıyor?

Yapay zekâ deepfake kripto dolandırıcılığı, saldırganın güvenilir bir kişiyi, markayı veya arayüzü taklit etmek için üretken yapay zekâ kullanması ve ardından kurbanı kripto göndermeye, kötü amaçlı bir işlemi onaylamaya veya kurtarma ifadesini (kripto cüzdanını kontrol eden 12 veya 24 kelimelik dizi) teslim etmeye ikna etmesiyle gerçekleşen bir dolandırıcılıktır. Üretken yapay zekâ, kısa bir komut ya da az miktarda gerçek materyalden gerçekçi metin, görüntü, ses veya video üretebilen büyük dil modelleri (LLM'ler) ve difüzyon ağları gibi modelleri tanımlayan terimdir.

2023 ile 2026 arasında değişen şey bu saldırıların var olması değil. Dolandırıcılar 2011'den beri kripto çalıyor. Asıl değişim ölçek ve gerçeklik düzeyinde oldu. Tüketici sınıfı bir GPU üzerinde çalışan gerçek zamanlı yüz değiştirme araçları artık ucuz ve canlı bir Zoom görüşmesinde insanları kandıracak kadar iyi. 30 saniyelik bir ses örneğinden ses klonlama ücretsiz ve açık kaynaklı bir proje haline geldi. LLM'ler her dilde ikna edici senaryolar hazırlayabiliyor. Sonuç olarak, eskiden ana dil konuşan yetenekli bir ekip gerektiren dolandırıcılık hattı, artık tek bir operatör tarafından bir dizüstü bilgisayar ve bir Telegram grubuyla yürütülebiliyor.

Artık ölçek de marjinal değil. Blockchain analiz firması Chainalysis, kripto ile ilgili dolandırıcılık gelirlerinin 2024'te küresel olarak 9,9 milyar doları aştığını bildirdi; bu rakam bildirilmeyen kayıpları kapsamıyor. FBI'ın İnternet Suç Şikâyet Merkezi, kamuya açık tam dökümü bulunan son yıl olan 2023'te 5,8 milyar doların üzerinde kripto yatırım dolandırıcılığı şikâyeti kaydetti. Pig-butchering vakalarında bireysel mağdurlar 1 milyon dolar ve üzerinde kayıp bildirdi; 2024 ve 2025'teki birkaç vaka ise dokuz haneli rakamlara ulaştı. Bu bir merak konusu değil. Büyük ve örgütlü bir endüstri söz konusu.

2026'da kripto kullanıcıları için gerçek riskler nelerdir?

Teknikleri incelemeden önce, bilemeyecekleriniz konusunda dürüst olmak faydalı olacaktır. Sizi hangi dolandırıcılığın hedef alacağını önceden bilemezsiniz. Araştırdığınız projenin gerçek bir ürün mü yoksa cilalı bir paravan mı olduğunu bilemezsiniz. Bir kurucunun token airdrop'unu tanıttığı 30 saniyelik bir videonun gerçek zamanlı olarak gerçek mi sahte mi olduğunu bilemezsiniz. Asıl savunma tetikte olmak değil. Asıl savunma, bir şey sizi atlattığında güvenli şekilde başarısız olan alışkanlık ve araçlardan oluşan bir sistemdir.

2025 ve 2026'da en sık karşılaşılan başarısızlık biçimleri öngörülebilirdir. Bir kullanıcı, aslında bir zehirleme kaydı olan işlem geçmişinden bir cüzdan adresini kopyalar ve ETH ya da USDT'yi saldırganın kontrolündeki bir adrese gönderir. Bir kullanıcı, karşısındakinin kurucu olduğuna inanarak bir görüntülü görüşmeye katılır, tanıdık bir yüz görür ve bir sıcak cüzdanı (internete bağlı olan, donanım cüzdanının aksine çevrimdışı kalmayan cüzdan) tamamen boşaltan bir işlemi onaylar. Bir kullanıcı, MetaMask veya Phantom'a benzeyen bir tarayıcı eklentisi yükler ve kurtarma ifadesini sahte bir arayüze yazar. Üç vakada da kullanıcı gözle görülür şekilde aptalca bir şey yapmadı. Onları, tam onları kandırmak için tasarlanmış bir şey kandırdı.

Mali hasalar da asimetriktir. Banka dolandırıcılığında bir havale bazen geri çağrılabilir ve kart ödemeleri için chargeback (ters ibraz) mekanizması vardır. Kriptoda Bitcoin veya Ethereum üzerindeki onaylanmış bir işlem geri alınamaz. Merkezi bir borsaya aktarılan fonlar, borsa işbirliği yaparsa bazen dondurulabilir; ancak dakikalar içinde çapraz zincir bir köprü (token'ları blokzincirler arasında taşıyan hizmet) veya mikser (coinlerin izini gizleyen hizmet) üzerinden yönlendirilen varlıklar fiilen kurtarılamaz durumdadır. Her cüzdan etkileşimini, zincir onu öyle değerlendirdiği için, son işlem olarak değerlendirin.

Kolayca hafife alınan bir sosyal risk de vardır. Pig-butchering dolandırıcılığının kurbanları sıklıkla kendilerini suçlar ve yaşanan travma gerçektir. University of Texas at Austin'in 2024 tarihli bir araştırması, romantik-yatırım dolandırıcılığından sağ kurtulanların, fiziksel saldırıdan sağ kurtulanlarla karşılaştırılabilir düzeyde TSS belirtileri gösterdiğini ortaya koydu. Bu durum, söz konusu dolandırıcılıkların neden sürekli büyüdüğünün bir parçasıdır: utanç kurbanları sessiz tutar, bu da düzenlerin kârlı kalmasını sağlar.

Şu anda aktif olarak kullanılan altı dolandırıcılık tekniği

Güncel tehdit ortamına altı farklı kalıp hâkim. Pratikte birbirleriyle örtüşüyorlar ve tek bir dolandırıcılık bunların birkaçını art arda zincirleyebilir.

1. Zoom ve Meet üzerinden gerçek zamanlı deepfake görüntülü aramalar

Bu, 2023'ten bu yana en çok değişen teknik. Saldırı şöyle işliyor: dolandırıcı, halka açık kaynaklardan, çoğunlukla bir YouTube konuşması, bir podcast ya da Twitter Spaces kaydından, hedefin yüzüne ve sesine ait kısa bir örnek topluyor. Bu örneği gerçek zamanlı bir yüz değiştirme aracına besleyip, taklit ettiği kişi olarak bir Zoom veya Google Meet görüşmesine katılıyor. Karşı uçtaki kurban için yüz hareket ediyor, göz kırpıyor ve sorulara yanıt veriyor.

Kripto alanında en çok anılan vaka, 2024'te bir Bitfinex yöneticisinin çevresine düzenlenen ve bir işlemi onaylamak için canlı görüşmede birden fazla ekip üyesinin deepfake videosunun kullanıldığı saldırı. Olay, Wyoming Eyalet Sekreterliği'nin kurumsal yöneticilerin yapay zekâ ile taklidine ilişkin 2024 uyarısında da yer alıyor. Hong Kong polisine göre, 2024'ün başlarında Hong Kong merkezli iki finans çalışanının deepfake görüntülü konferansla başlayan ve 25,6 milyon dolarlık bir soygunla sonuçlanan benzer bir saldırıya uğradığı bildirildi. Kripto sektörü tek hedef değil, ancak hazine cüzdanlarının büyük ve onayların hızlı gerçekleşmesi nedeniyle son derece kıymetli bir hedef.

Nasıl tespit edilir: yüz hafifçe fazla pürüzsüz görünür, dudak senkronizasyonu birkaç kare kayar ve kişi tam yana dönmekten kaçınır. Ayrıca konuşmayı bir cüzdan işlemine doğru yönlendirme eğilimindedirler çünkü aramanın asıl amacı budur. Ayrı bir, düşük teknolojili savunma yöntemi, kişiden görüntülü çağrıda yüzünün önünde el sallamasını istemek ya da çağrıyı yalnızca sesli olarak değiştirip daha önce kullandığınız bir geri arama numarası sormaktır.

2. Destek ekibini taklit eden yapay zekâ ile klonlanmış sesli aramalar

Ses klonlama artık metalaştı. OpenVoice gibi açık kaynaklı araçlar ve ElevenLabs gibi şirketlerin ticari API'leri, birkaç saniyelik örnek sesten ikna edici konuşmalar sentezleyebiliyor. Sonuç, tam bir Coinbase, Binance ya da Kraken destek temsilcisi gibi, üstüne bir de bekletme müziği ve bir 'dolandırıcılık ekibine' aktarma dahil, sesli arama.

Oyun planı hep aynı. Kurbana hesabında şüpheli giriş denemeleri olduğu, kurtarma ifadesini doğrulaması ya da fonları 'güvenli cüzdana' taşıması gerektiği söyleniyor. FBI'ın 2024 tarihli bir uyarısı, yapay zekâ tarafından üretilen 'sahte müşteri desteği' aramalarını özellikle işaretledi. 2025'te belgelenmiş birkaç vakada, yaşlı kurbanların Coinbase hesaplarını arayan kişinin kontrolündeki bir Bitcoin cüzdanına 'uyum' adına boşaltmaları istendi. FBI'ın IC3 birimi, 2024'te yalnızca bu kalıp için 4.400'den fazla şikâyet kaydetti.

Hiçbir gerçek borsa sizden kurtarma ifadenizi, parolanızı ya da yeni bir adrese transfer yapmanızı istemez. Hiçbir gerçek destek temsilcisi sizi bir işlem adım adım yönlendirmez. Arayan kimliği borsanın adını gösteriyor olsa bile, bunun son derece kolay sahtelenebildiğini unutmayın; bu tür herhangi bir gelen iletişimi düşmanca olarak değerlendirin.

3. Büyük dil modelleriyle güçlendirilmiş adres zehirlenmesi

Adres zehirlenmesi, bazen adres sahteciliği olarak adlandırılır, eski bir saldırıdır ve 2025 güncellemesi aldı. Mekanik şöyle işliyor: dolandırıcı, ilk ve son birkaç karakteri kurbanın gerçek adresiyle eşleşen bir cüzdan adresi oluşturur, ardından bu benzer adresten küçük bir işlem (çoğunlukla değersiz bir token ya da 0,01 dolar değerinde USDT) gönderir. İşlem kurbanın geçmişinde durur. Kurban daha sonra ETH ya da BTC göndermek için geçmişinden bir adres kopyaladığında, pano benzer adresi alır. Fonlar saldırgana gider.

Büyük dil modellerinin eklediği şey hedefleme. Dolandırıcılar artık hedefin zincir üstü geçmişini kazıyor ve Discord, Telegram ya da X direkt mesajlarına inen, genellikle sahte bir 'airdrop talebi' ya da 'yönetim oylaması' talimatı gibi bir bahane mesajı tasarlamak için bir büyük dil modeli kullanıyor. Mesaj, kurban 'daha önce kullandığın aynı cüzdanı kullan' diyor ve neredeyse özdeş bir adres sağlıyor. 2025'teki bir varyant, benzer adresin kendisini, kurbanın cüzdan arayüzündeki en yaygın kopyala-yapıştır penceresiyle çakışacak şekilde optimize etmek için büyük dil modelini kullanıyor. EIP-55 sağlama toplamının (Ethereum'un yazım hatalarını algılamak için kullandığı büyük-küçük harf karışık format) birkaç varyantı belgelendi; bazı cüzdanlar artık harf uyuşmazlıklarında uyarı veriyor, ancak hepsi vermiyor.

Savunma, adresi asla işlem geçmişinden kopyalamamaktır. Adresi her zaman kaynaktan (borsa, alıcının resmi kanalı) kopyalayın ve tam diziyi doğrulayın. Büyük transferler için önce küçük bir test işlemi gönderin.

3. Kötü amaçlı tarayıcı eklentileri ve sahte cüzdan uygulamaları

Tarayıcı eklentileri hâlâ en yüksek hacimli saldırı yüzeylerinden biri. Tipik bir 2025 kampanyasında saldırganlar MetaMask, Phantom, Rabby ya da Trust Wallet'ı taklit eden bir Chrome veya Firefox eklentisi yayınlıyor. Eklenti, Chrome Web Store incelemesinden haftalarca normal davranarak geçebiliyor, ardından kurtarma ifadelerini yakalayan ya da çekim adreslerini yeniden yazan kötü amaçlı bir güncelleme itiyor. İlgili bir kalıp da, Apple App Store ya da Google Play'de gerçek bir cüzdandan bir karakter farklı bir adla listelenen sahte cüzdan uygulaması. 2024 ve 2025'teki K-9 ve Rabit cüzdan olayları, bu kalıbın belgelenmiş vakaları.

Aynı teknik, Ledger Live, Trezor Suite ve borsa uygulamalarının sahte sürümlerine de uzanıyor. Apple'ın noteri ve Google'ın Play Protect'ı bunların çoğunu yakaladı, ancak yeni yüklemelerin temposu her zaman bir kısmının geçmesi anlamına geliyor. Bir kez yüklendiğinde, eklenti ya da uygulama işlem onay ekranında gösterilen adresi yeniden yazabiliyor, böylece kullanıcı Alice'e gönderdiğini sanıyor ama işlem aslında saldırganın adresi için imzalanıyor.

Savunma: cüzdan eklentilerini yalnızca projenin resmi sitesinden yükleyin, asla bir arama sonucundan değil. Kurtarma ifadesini 'asla girilmeyecek' bir sır olarak değerlendirin. Gerçek cüzdanlar sizden bir web sitesine yazmanızı asla istemez.

5. Domuz kesimi dolandırıcılığı: deepfake videolu uzun oyunlar

Domuz kesimi (Çince'sinde kabaca 'domuz yetiştirme ve kesme' anlamına gelen sha zhu pan'dan) uzun vadeli bir dolandırıcılık olup, dolandırıcı kurbanla haftalarca ya da aylarca romantik veya dostane bir ilişki kurar, ardından genellikle sahte bir işlem platformu olan bir 'yatırım fırsatı' sunar. Platform, sahte kârlar gösterecek şekilde ayarlanmıştır ve kurbandan çekimleri 'açmak' için gittikçe daha fazla kripto yatırması istenir. Kurban çekim yapmaya çalıştığında platform uydurma bir vergi, ücret ya da doğrulama masrafı uydurur ve dolandırıcı ortadan kaybolur.

Yapay zekânın değiştirdiği şey ölçeklenebilirlik ve inandırıcılık. Bir büyük dil modeli 20 dilde ikna edici metin konuşmaları sürdürebiliyor. Kısa bile olsa bir deepfake görüntülü arama, kurbanın operatörün kimliği konusundaki son şüphesini giderebilir. BM Uyuşturucu ve Suç Ofisi, 2024'te yalnızca Güneydoğu Asya'daki domuz kesimi operasyonlarının yüz binlerce kişiyi, bunların çoğunun zorla çalıştırılan ve senaryoları uygulayan insanlar olduğunu tahmin etti. Endüstri organize, çok uluslu ve aynı oyun planlarını yargı alanları arasında kullanıyor.

6. Airdrop kimlik avı ve cüzdan boşaltma kitleri

Cüzdan boşaltıcıları, Telegram'da birkaç yüz dolara satılan ve 'airdrop'unuzu talep edin' ya da 'NFT'nizi talep edin' gibi ikna edici açılış sayfaları üreten hazır kimlik avı kitleridir. Kullanıcı bir cüzdanı bağlar, talep işlemi sandığı bir işlemi imzalar, oysa işlem aslında bir token onay izni (üçüncü taraf bir sözleşmenin kullanıcının tokenlerini taşımasına izin veren bir yetkilendirme) verir ya da anında bir transferi tetikler. Web3 güvenlik firması Scam Sniffer, 2024'te cüzdan boşaltıcı saldırılarının yaklaşık 324.000 kurbandan 295 milyon doların üzerinde kripto çaldığını tahmin etti.

Büyük dil modelleri bu kitleri daha inandırıcı hale getirdi. Site metni akıcı, destek sohbeti hızlı ve sahte 'doğrulama' adımları gerçekmiş gibi hissettiriyor. Savunucular da gelişti: Rabby ve Frame gibi cüzdanlar artık işlem sonuçlarını simüle edip onay izinlerinde uyarı veriyor; Blockaid, Blowfish ve Pocket Universe ise imzalamadan önce boşaltıcı imzalarını işaretleyen işlem öncesi ekranlar sunuyor. Bunların hiçbiri kusursuz değil, ancak kayda değer bir kısmını yakalıyorlar.

Bu saldırılar belgelenmiş vakalarda nasıl gerçekleşiyor?

Bir kalıbı tanımlamak bir şey, gerçek bir örneği adım adım incelemek çok daha faydalı. 2024 ve 2025'ten iki vaka, ölçeği ve zanaatı gözler önüne seriyor.

Birinci vaka, Hong Kong deepfake CFO'su. Ocak 2024'te Hong Kong polisi, çok uluslu bir şirketin Hong Kong ofisindeki bir çalışanın deepfake görüntülü konferansla yaklaşık 25,6 milyon doları havale etmeye ikna edildiğini bildirdi. Görüşmedeki tek gerçek insan o çalışandı. 'CFO' ve diğer katılımcılar sentetikti. Saldırgan, CFO'nun, şirketin diğer yöneticilerinin kamuya açık bir videosunu ve bir ses klonunu kullandı. Çalışan, görüşmedeki talimatları izleyip bir dizi transferi onayladı. Fonlar birçok Hong Kong banka hesabı üzerinden taşındı ve kısmen aklandı. Vaka, bugüne kadar kamuya açık şekilde doğrulanmış en büyük deepfake video dolandırıcılığı.

İkinci vaka, California Orinda domuz kesimi vakası. ABD Kuzey Kaliforniya Bölgesi Başsavcılığı, kurbanın aylar boyunca yönlendirilip ardından sahte bir kripto platformuna yatırım yapmaya ikna edildiği 2023 tarihli bir davayı takip etti. Kurban, parayı platforma havale etti, sahte bakiyenin büyüdüğünü izledi ve yaklaşık 1,6 milyon dolar kaybetti. Davadaki birkaç sanık para aklama ile suçlandı. Dava, ABD federal kovuşturmalarında özellikle ikna aşamasında yapay zekâ tarafından üretilmiş kişiliklerin kullanımını ayrıntılı şekilde ele alan ilk davalardan biri. Sanıkların duruşması 2026'da görülecek.

Bu iki vaka aykırı değil, temsilidir. 2025 IC3 raporu, kripto yatırım dolandırıcılığını ABD'de üst üste dördüncü yıl en yüksek zarar kategorisi olarak listeliyor ve FBI'ın 2024 yıllık raporu, yapay zekâ destekli dolandırıcılığı büyüyen bir alan olarak özellikle işaretliyor. Kripto kullanıyorsanız, organize gruplar tarafından büyük ölçekte saldırıya uğrayan bir hedef kitlenin parçasısınız.

Kurtarma gerçekte nasıl görünüyor ve sınırları neler?

Kurtarma, her kurbanın aklındaki soru ve dürüst yanıt çoğunlukla kötü. Parçaları ayıralım.

Fonlar merkezi bir borsaya gittiyse zaman kritik. Coinbase, Binance ve Kraken gibi CEX'ler, talep saatler içinde yapılırsa ve fonlar çekilmemişse adresleri dondurabilir. Dondurma işlemi, büyük platformlarda 7/24 görev yapan borsanın uyum ekibine ve kolluk kuvvetleriyle iş birliğine dayanır. 911cyber.com, ic3.gov, FTC'nin ReportFraud.ftc.gov adresi ve borsanın kendi destek sayfası üzerinden yapılan bildirimler ana kanallardır. CISA ve FBI'ın 2024 tarihli ortak tavsiyesi, bir kolluk talebi daha fazla hukuki ağırlık taşıdığı için önce kolluk kuvvetlerine başvurulmasını öneriyor.

Fonlar köprülerle taşındıysa ya da karıştırıldıysa iz etkili biçimde kaybolur. Tornado Cash (yaptırım uygulanmış) ve Sinbad (kapatılmış) gibi zincirler arası köprüler ve karıştırıcılar, zincir üstü adli analizi kırmak için tasarlanmıştır. Zaman aralığı ne kadar uzunsa, fonlar o kadar çok sıçrama yapar ve kurtarma şansı o kadar azalır. Kripto için bir geri ödeme (chargeback) eşdeğeri, FDIC sigortası (ABD'deki banka hesapları için federal mevduat sigortası) ya da onaylanmış bir işlemi geri alabilecek merkezi bir otorite yoktur.

Birincisinin üzerine inşa edilen ikincil bir dolandırıcılık var. Kurban kaybını sosyal medyada paylaşır paylaşmaz, 'kurtarma acenteleri' onunla iletişime geçiyor, blokzincir araştırmacısı olduklarını iddia ediyor ve peşin bir ücret ya da kurtarılan fonlardan bir pay istiyor. FBI bu kalıp hakkında birçok kez uyarı yayınladı. Meşru bir kurtarma operasyonu peşin ödeme talep etmez ve genellikle özel bir DM tarafından değil kolluk kuvvetleri tarafından yürütülür.

Yüksek değerli kayıplar için gerçekçi seçenekler: (1) ayrıntılı işlem özetleri ve karşı taraf adresleri içeren bir kolluk kuvvetleri bildirimi, (2) tespit edilebilir bir kuruluşun söz konusu olduğu durumlarda hukuk davası, (3) dikkatli ve peşin ücret olmadan kullanılan özel bir blokzincir araştırma firması. Bunların hiçbiri fonları hızlı geri getirmez ve hiçbiri fonları mutlaka geri getireceğinin garantisini vermez.

Teknik bilgisi olmayan kullanıcılar için gerçekçi bir savunma kontrol listesi

Aşağıdaki savunmalar pratik, düşük maliyetli ve aktif olarak kripto işlemi yapıp dolandırılmaktan kaçınan kişiler tarafından kullanılmıştır. Hiçbiri kusursuz değil, ancak birleştiğinde saldırıların çoğunu fonlar hareket etmeden başarısız kılıyor.

  • Cüzdanda, önemsiz sayılmayacak miktarlardaki bakiyeler için donanım cüzdanı (Ledger ya da Trezor gibi) kullanın. Donanım cüzdanı, işlemleri onaylayan gizli kodlar olan özel anahtarlarınızı internete hiç bağlanmayan fiziksel bir cihazda tutar; böylece ekrandaki zehirlenmiş adres, fiziksel bir düğmeye basılmadan imzalanamaz.
  • Cüzdan işlemleri için ayrı, özel bir tarayıcı profili kullanın ve cüzdanın kendisi dışında hiçbir eklenti olmasın. Bilinmeyen sitelerde JavaScript'i devre dışı bırakın. Bu, boşaltıcı kitlerinin büyük çoğunluğunu engeller.
  • Cüzdan adresini asla işlem geçmişinizden kopyalamayın. Her zaman taze bir kaynaktan yapıştırın ve büyük transferler için tam diziyi görsel olarak doğrulayın.
  • Önce bir test işlemi gönderin. Kaybetmeye omuz silkemeyeceğiniz miktarların üzerindeki her transfer için küçük bir miktar gönderin, alındığını onaylayın, sonra kalanı gönderin.
  • Her gelen iletişimi düşmanca olarak değerlendirin. Gerçek destek ekibi, gerçek kurucular ve gerçek borsa çalışanları sizi aramaz, siz aramadan görüntülü arama yapmaz ya da kurtarma ifadenizi sormaz. Kapatın, kapatın, kapatın.
  • İşlem öncesi ekran eklentisi kullanın. Blockaid, Blowfish ve Pocket Universe, önerilen işlemin bir simülasyonunu çalıştırır ve bilinen boşaltıcı imzalarını işaretler. Kusursuz değiller, ancak çoğu kötü amaçlı onayı yakalarlar.
  • Token onaylarını düzenli olarak iptal edin. Revoke.cash ve benzeri araçlar, hangi sözleşmelerin tokenlerinizi taşıyabileceğini gösterir ve izinleri iptal etmenizi sağlar.
  • Ortak fonlarınızı kontrol eden kişilerle bir 'parola' belirleyin. Bir 'CEO' transfer isteğiyle aradığında, parola sesin ve görüntünün gerçek olduğunu kanıtlar. Soğuk Savaş casus taktikleri 2026'da da işe yarıyor.
  • Dolandırıldıysanız her şeyi belgelendirin (işlem özetleri, sohbet kayıtları, cüzdan adresleri) ve 24 saat içinde ic3.gov'a ve yerel FBI ofisinize bildirin. Sahip olduğunuz tek avantaj hızdır.

Kripto dolandırıcılık haberlerini akıllıca takip etmenin yolu

Kripto dolandırıcılığı taktikleri tek bir kişinin takip edebileceğinden çok daha hızlı ilerler. Yeni bir drainer kiti, yeni bir deepfake aracı ya da yeni bir adres-zehirlenme varyantı bir hafta içinde yaygın bir tehdide dönüşebilir ve varyantların uzun kuyruğu binlere ulaşır. Bunu Telegram, X, Discord, GitHub ve zincir üstü analizlerde elle takip etmek baştan kaybedilen bir oyundur. Zippfeed, kripto güvenlik manşetlerini duygu puanlaması (boğa, nötr ya da ayı) ve bir önem derecesi ile öne çıkarır; böylece size ulaşmadan önce gerçekten büyüyen saldırıları fark edebilirsiniz.

Sıkça sorulan sorular

Bir kripto projesinden biriyle görüntülü aramaya katılmak güvenli mi?
Aramanın kendisi genellikle güvenlidir, ancak onu izleyen eylem güvenli değildir. Zoom ve Google Meet üzerinden gerçek zamanlı deepfake video artık dikkatli izleyicileri bile kandıracak kadar iyi. En yaygın örüntü, sahte 'kurucunun' kullanıcıyı bir işlemi imzalamaya, bir token kullanım onayı vermeye ya da tohum ifadesini paylaşmaya yönlendirmesidir. Böyle bir aramada gelen cüzdanla ilgili her talimatı, yüz ve ses doğru görünse bile şüpheli değerlendirin. Aramayı sonlandırın, doğrulanmış bir yazılı kanal geçin ve geri dönüşü olmayan bir işlem yapmadan önce bir parola ya da kod sözcüğüyle teyit alın.
Adres zehirlenmesi tam olarak nasıl çalışır?
Dolandırıcı, daha önce kullandığınız gerçek bir adresle aynı ilk ve son birkaç karaktere sahip bir cüzdan adresi üretir. Bu benzer adresten size değersiz, küçük bir işlem gönderir ve işlem artık geçmişinizde yer alır. Daha sonra para göndermek için geçmişinizden bir adres kopyaladığınızda yanlışlıkla bu benzer adresi alabilirsiniz. Savunma, adresleri asla geçmişten kopyalamamaktır. Her zaman kaynaktan kopyalayın, tüm dizeyi doğrulayın ve anlamlı miktarlar için bir test işlemi gönderin. Bu bir eğitim içeriğidir, finansal tavsiye değildir.
Borsa hesabımla ilgili beni arayan bir müşteri destek temsilcısına güvenmeli miyim?
Hayır, asla. Coinbase, Binance ve Kraken dahil hiçbir meşru borsa sizi kendi isteği dışında aramaz, görüntülü arama yapmaz ya da tohum ifadenizi, parolanızı veya 2FA kodunuzu (ikinci faktör kimlik doğrulama kodu, yalnızca resmi siteye girilmesi gereken tek kullanımlık bir kod) sormaz. İkna edici arayan kimlikleriyle gelen aramalar da bilinen bir dolandırıcılık örüntüsüdür. Gerçek bir hesap sorununuz varsa, aramayı kapatın, borsanın sitesine doğrudan girin ve uygulama içi destek sohbetini kullanın.
Dolandırılırsam param ne olur?
Bir kripto işlemi blokzincirde onaylandıktan sonra kesindir, bu yüzden kurtarma nadirdir. Eğer fonlar merkezi bir borsaya ulaştıysa, borsa saatler içinde bildirim yaparsanız adresi bazen dondurabilir. Eğer fonlar bir çapraz zincir köprüsünden ya da mikserden geçtiyse, iz etkin biçimde kaybolur ve kurtarma olasılığı düşüktür. Kendi saklamalı kripto için FDIC sigortası yoktur (kendi saklama, anahtarlarınızı sizin tutmanız ve arkasında banka ya da borsa olmaması anlamına gelir) ve geri ödeme de yoktur. Gerçekçi adımlar şunlardır: 24 saat içinde ic3.gov'a ve yerel FBI ofisinize bildirimde bulunun, her işlem karmasını belgelendirin ve fonları yeniden göremeyeceğinizi varsayın. Her cüzdan etkileşimini kesin olarak değerlendirin, çünkü zincir onu öyle değerlendirir.
İlgili tokenler
$ETH $BTC $USDT