Solana Merkezli Meme Coin Yatırımcılarına Yönelik Karmaşık Kimlik Avı Operasyonu Açığa Çıkarıldı
Blockchain araştırmacısı ZachXBT, Solana merkezli meme coin yatırımcılarını hedef alan karmaşık bir kimlik avı operasyonunu açığa çıkardı. Operasyon, 15'ten fazla X hesabını ele geçirmeyi başardı ve tahmini olarak 500.000 dolarlık bir kayıpla sonuçlandı.
ZachXBT, 24 Aralık'taki sosyal medya gönderisinde, operasyonun X ekibinin kimliğine bürünmeyi ve yüksek profilli hesaplara yetkisiz erişim sağlamak için kimlik avı web sitelerinden yararlanmayı içerdiğini açıkladı. Saldırganlar, sahte telif hakkı ihlali bildirimleri kullanarak aciliyet hissi yaratıp hesap sahiplerini kimlik avı web sitelerini ziyaret etmeye kandırdı.
Kimlik bilgileri ele geçirildikten sonra bilgisayar korsanları, ele geçirdikleri hesapları meme parası meraklılarını hedef alan dolandırıcılıklara başvurmak için kullandı. Hesaplar, sahte Solana tokenlerine bağlı belirli bir sözleşme adresini paylaşarak takipçileri SOL kullanarak yatırım yapmaya teşvik etti.
Siber suçlular ayrıca Solana ve Ethereum ağları arasında çalıntı fonlar arasında köprü kurarak operasyonlarını gizlemeye çalıştı. Ancak ZachXBT'nin araştırması, saldırıya uğrayan tüm hesapların dolandırıcılık için kullanılan altı dağıtımcı adresi aracılığıyla bağlantılı olduğunu ortaya çıkardı.
Bu saldırılar, kripto projeleri ve yaratıcıları için bir merkez olan X topluluğunu hedef alarak sosyal medya platformlarına yönelik büyüyen tehditlerin bir parçasıdır. ZachXBT'nin benzer araştırmaları, X ve Instagram'da meme paralarına bağlı pompalama ve boşaltma planlarını körükleyen hesap devralmalarını açığa çıkarmıştı.
Son olayın ardından ZachXBT, kullanıcıları e-posta adreslerini hizmetler genelinde yeniden kullanmaktan kaçınmaları ve mümkün olduğunda 2FA için güvenlik anahtarlarını kullanmaları konusunda uyardı. Kripto dolandırıcılıklarının artan tehdidine karşı dikkatli olunması önemli.