Sahte Poloniex ile kimlik hırsızlığı
Siber suçlular, Poloniex’in akıllı telefon ve tabletlere yönelik resmi mobil uygulamaya sahip olmamasından da faydalandılar. Poloniex’i koz olarak kullanarak, kullanıcıların kimlik bilgilerini elde etmeye odaklandılar.
Global antivirüs yazılım kuruluşu ESET’in tespitlerine göre kötü amaçlı uygulamalardan ilki, “POLONIEX” adıyla Google Play’e sızdı. Bu yılın Ağustos ve Eylül aylarında uygulama, kötü inceleme yorumlarına rağmen 5 bin kullanıcı tarafından yüklendi. İkinci sahte uygulama olan “POLONIEX EXCHANGE” ise Ekim ayı ortasında Google Play’de yayınlandı ve 500 yüklemeye ulaştı.
ESET’in sahte uygulamaları ve arkasındaki kötücül hedefi tespit etmesi üzerine “POLONIEX” ve “POLONIEX EXCHANGE” uygulamaları Google Play’den çıkarıldı. Ayrıca kötü amaçlı taklitlerin varlığından gerçek Poloniex haberdar edildi.
Kimlik bilgilerini nasıl çalıyor?
Kimlik bilgisinin çalınması, kullanıcı bir uygulamayı başlattıktan hemen sonra gerçekleşir. Zararlı uygulama, Poloniex oturum açma kimlik bilgilerini isteyen sahte bir ekran görüntüler. Kullanıcı kimlik bilgilerini girip “oturum açma”yı tıklarsa, kimlik bilgileri saldırganlara gönderilir.
Kullanıcıların, Poloniex hesaplarında etkinleştirilmiş çift faktörlü kimlik doğrulamasına (2FA) sahip olmaması durumunda, saldırganlar anında o hesaba erişebilir. Bu, saldırganların kendi adına işlem yapabilmesi, uygulama ayarlarını değiştirebilmesi veya şifrelerini değiştirerek hesabı kilitleyebilmesi anlamına gelir.
Kullanıcı 2FA kullanıyorsa, hesaplar davetsiz misafirlere karşı güvenlidir.
Kendinizi bu beladan nasıl koruyacaksınız?
Poloniex kullanıcısıysanız ve bu kötü amaçlı yazılımlardan herhangi birini cihazınıza kurduysanız, bunları kaldırmakla işe başlayın. Poloniex ve Gmail şifrenizi değiştirdiğinizden emin olun ve mümkünse çift faktörlü kimlik doğrulamayı etkinleştirmeyi düşünün.
Xerox değişim kampanyası başlatıyor
En Çok Okunan Haberler
- Son anket: AKP eridi, fark kapanıyor
- Adliyede silahlı saldırı: Ölü ve yaralılar var!
- Serdar Ortaç: 'Ölmek istiyorum'
- Köfteci Yusuf'tan gıda skandalı sonrası yeni hamle
- NATO Genel Sekreteri'nden tedirgin eden açıklama
- İBB'den 'Pınar Aydınlar' açıklaması: Tasvip etmiyoruz
- İmamoğlu'ndan 'Suriyeliler' açıklaması
- '100 yılda bir görülebilecek akımın başlangıcındayız'
- Edirne'de korkunç kaza
- Petlas Yönetim Kurulu Üyesi Özcan, uçakta olay çıkardı