İcma Təklifi - Müəllif: WhoTookMyCrypto.com

2017-ci il kriptovalyuta sahəsi üçün möhtəşəm bir il oldu, çünki qiymətlərin sürətli artımı onları mediaya apardı və bu, həm ictimaiyyət, həm də kibercinayətkarlar tərəfindən böyük maraqla qarşılandı. Kriptovalyutalar, cinayətkarlar üçün ən sevdikləri vasitə halına gəldi və onlar onu tez-tez ənənəvi bank sistemlərini keçmək və tənzimləyicilərin maliyyə nəzarətindən qaçmaq üçün istifadə etməyə başladılar.

İnsanların smartfonlarında masaüstü kompüterlərdən daha çox vaxt sərf etdiyini nəzərə alsaq, kibermütəxəssislərin də diqqətini onlara yönəltməsi təəccüblü deyil. Aşağıdakı müzakirə, fırıldaqçıların mobil cihazlarından kripto valyuta istifadəçilərini necə hədəf aldığını və istifadəçilərin özlərini necə qoruya biləcəyi ilə bəzi addımları izah edir.


Saxta kripto valyuta tətbiqləri

Saxta kripto valyuta ticarət platforması tətbiqləri

Saxta kripto valyuta ticarət platforması tətbiqlərinin ən məşhur nümunəsi ehtimal ki, Poloniex nümunəsidir. 2018-ci ilin iyul ayında rəsmi mobil ticarət tətbiqinin istifadəyə verilməsindən əvvəl, Google Play artıq Poloniex platformasına aid bir çox saxta tətbiqləri siyahıya almışdı ki, bu da məqsədli şəkildə hazırlanmışdı. O saxta tətbiqləri yükləyən bir çox istifadəçi Poloniex-in giriş məlumatlarının sızdırılmasına məruz qaldı və kripto valyutalarını itirdi. Hətta bəziləri istifadəçilərin Gmail hesablarının giriş məlumatlarını tələb etmək üçün bir addım irəlilədilər. Qeyd etmək vacibdir ki, yalnız 2FA (iki faktorlu identifikasiya) olmayan hesablar sızdırıldı.

Aşağıdakı addımlar bu fırıldaqlardan qorunmağa kömək edə bilər.

  • Platformanın rəsmi saytını yoxlayın ki, həqiqətən mobil tətbiq təqdim edib-etmədiyini təsdiq edin. Platforma bunu təqdim edirsə, onların veb saytında olan linkdən istifadə edin.

  • Şərhləri və reytinqləri oxuyun. Saxta tətbiqlər tez-tez bir çox pis reytinqə malikdir, çünki insanlar fırıldaqçılığa məruz qaldığını bildirir, buna görə də yükləməzdən əvvəl onları yoxlamaqdan əmin olun. Bununla yanaşı, mükəmməl reytinqlər və şərhlər təqdim edən tətbiqlərə də şübhə ilə yanaşmalısınız, çünki hər hansı bir qanuni tətbiqin özünün də mənfi rəyləri olmalıdır.

  • Tətbiq inkişaf etdiricisinin məlumatlarını yoxlayın. Qanuni bir şirkət, e-poçt ünvanı və veb sayt təqdim edib-etmədiyini araşdırın. Həmçinin təqdim olunan məlumatların rəsmi platforma ilə faktiki bağlı olub-olmadığını öyrənmək üçün onlayn axtarış edin.

  • Yükləmə sayını yoxlayın. Tətbiqin yükləmə sayını da nəzərə almaq vacibdir, çünki məşhur kripto valyuta ticarət platforması tətbiqinin az yüklənməsi ehtimalı azdır.

  • Hesablarınızda 2FA-nı aktiv edin. 100% təhlükəsiz olmasa da, 2FA-nı aşmaq çətindir və maliyyənizi qorumaqda böyük fərq yarada bilər. Giriş məlumatları oğurlanarsa belə.


Saxta kripto valyuta cüzdan tətbiqləri

Fərqli saxta tətbiq növləri var. Bir forması, istifadəçilərdən cüzdan parolunu və xüsusi açarları kimi şəxsi məlumatları əldə etməyə çalışır.

Bəzi hallarda saxta tətbiqlər istifadəçilərə əvvəlcədən yaradılmış ümumi ünvanlar təqdim edir. Beləliklə, onlar bu ünvanlara pul yatırılacağını güman edirlər. Ancaq onlar xüsusi açarlara daxil ola bilmədikləri üçün onlara göndərilən hər hansı bir puldan istifadə edə bilməzlər.

Belə saxta cüzdanlar Ethereum və Neo kimi məşhur kripto valyutalar üçün yaradılıb və təəssüf ki, çox sayda istifadəçi bu yolla pullarını itirib. Aşağıda qurban olmamaq üçün atıla biləcək bəzi ehtiyat addımlar təqdim olunur:

  • Yuxarıdakı platforma tətbiqi bölümündə göstərilən ehtiyatlar eyni dərəcədə tətbiq olunur. Bununla yanaşı, cüzdan tətbiqləri ilə işləyərkən atıla biləcək əlavə bir ehtiyat, tətbiqi ilk dəfə açdığınızda tamamilə yeni ünvanlar yaratmağı təmin etməkdir və siz xüsusi açarların (mnemonic seeds) sahibi olmalısınız. Qanuni cüzdan tətbiqi sizə xüsusi açarları ixrac etməyə imkan verir, lakin yeni açar cütlərinin yaradılmasını riskə atmamaq da vacibdir. Buna görə də, etibarlı bir proqramdan (preferably açıq mənbə) istifadə etməlisiniz.

  • Tətbiq sizə xüsusi bir açar (və ya əsas açar) təqdim edirsə, ümumi ünvanların əldə edilə biləcəyinə və onlara daxil olmağa imkan tanıyıb-tanımadığını yoxlayın. Məsələn, bəzi Bitcoin cüzdanları istifadəçilərə öz açarlarını və ya toxumaları idxal etməyə imkan verir ki, bu da ünvanları görməyə və pullara daxil olmağa imkan yaradır. Açarların və toxumaların riskini azaltmaq üçün bunu internetdən ayrı bir kompüterdə edə bilərsiniz.


Cryptojacking tətbiqləri

Cryptojacking, aşağı maneələrlə və asanlığı ilə kibermütəxəssislər arasında populyar olmuşdur. Bundan əlavə, bu tətbiqlər onlara uzunmüddətli davamlı gəlir əldə etməyə imkan tanıyır. Gücünün aşağı olmasına baxmayaraq, mobil cihazlar getdikcə daha çox Cryptojacking hədəfi halına gəlir.

Cryptojacking-in veb brauzerində baş verməsi ilə yanaşı, kibermütəxəssislər də oyunlar, köməkçi proqramlar və ya qanuni təhsil tətbiqləri kimi görünən proqramlar inkişaf etdirirlər. Bununla belə, bu tətbiqlərin əksəriyyəti qurbanın brauzeri ilə gizli mədənçilik edən kodları işə salmaq üçün hazırlanmışdır. Həmçinin, qanuni mədənçilər kimi reklam olunan Cryptojacking tətbiqləri də var, lakin mükafatlar istifadəçilər əvəzinə tətbiq inkişaf etdiricisinə verilir. İşlər daha da pisləşdi, çünki kibermütəxəssislər daha da irəliləyir və aşkarlanmamaq üçün yüngül mədənçilik alqoritmlərini yayırlar.

Cryptojacking mobil cihazlara inanılmaz dərəcədə zərərli sayılır, çünki bu, performansı azaldır və cihazı yavaşladır, daha pis olanı isə, bu, zərərli Trojan Horse virusu ola bilər.


Onlardan qorunmaq üçün aşağıdakı addımlar atıla bilər.

  • Tətbiqləri yalnız rəsmi mağazalardan yükləyin, məsələn, Google Play, çünki piratlaşdırılmış tətbiqlər əvvəldən yoxlanılmır və Cryptojacking proqramları ehtiva edə bilər.

  • Telefonunuzu həddindən artıq batareya istehlakını və ya istiliyin artmasını izləyin. Onu aşkar etdikdə dərhal bunun səbəb olduğu tətbiqləri bağlayın.

  • Cihazınızı və tətbiqlərinizi təhlükəsizlik boşluqları düzəldiləcək şəkildə yeniləyin.

  • Cryptojacking-dən qoruyan bir brauzer istifadə edin və ya MinerBlock, NoCoin və Adblock kimi məşhur brauzer əlavələrini quraşdırın.

  • Mobil antivirus proqramı quraşdırın və mümkün olduqda onu yeniləyin.


Pulsuz hədiyyələr və saxta kripto valyuta mədənçilik tətbiqləri

Bu, istifadəçilərinə kripto valyuta mədənçiliyi edirmiş kimi görünən, lakin əslində yalnız reklamları göstərən tətbiqlərdir. Onlar istifadəçiləri tətbiqləri açıq saxlamaları üçün mükafatlarını zamanla artırmaqla təşviq edirlər. Bəzi tətbiqlər istifadəçiləri 5 ulduzlu reytinq verməyə təşviq edir ki, mükafatlar alsınlar və əlbəttə ki, bu tətbiqlərin heç biri ilə kripto valyuta mədənçiliyi aparılmır və istifadəçiləri heç bir mükafat almır.

Bu fırıldaqçılıqdan qorunmaq üçün, əksər kripto valyutalar üçün mədənçilik yüksək ixtisaslaşmış avadanlıqlar (ASIC-lər) tələb edir, bu da mobil cihazda mədənçilik etməyin mümkün olmadığını bildirir. Hətta mədən edə biləcəyiniz məbləğlər də çox kiçik olacaq, ona görə də bu tətbiqlərin heç birindən uzaq durmaq daha yaxşıdır.



Clipper tətbiqləri

Bu tətbiqlər kopyaladığınız kripto valyuta ünvanlarını dəyişdirərək hücumçunun ünvanı ilə əvəz edir. Beləliklə, qurban doğru alıcının ünvanını kopyalasa da, hücumçunun əvəz etdiyi ünvanı əməliyyatın işlənməsi üçün yapışdırır və nəticədə pul alır.

Bu tətbiqlərin qurbanı olmamaq üçün, əməliyyatlarınızı edərkən aşağıdakı bəzi ehtiyatları nəzərə alın:

  • Həmişə yapışdırdığınız alıcı ünvanını iki və ya üç dəfə yoxlayın. Blockchain-də əməliyyatlar geri qaytarıla bilməz, buna görə də həmişə diqqətli olmalısınız.

  • Ünvanın tamlığını yoxlamaq daha yaxşıdır, onun bir hissəsini yoxlamaqdan daha yaxşıdır. Bəzi tətbiqlər, hədəf ünvanınıza bənzər ünvanları yapışdırmaq üçün kifayət qədər ağıllıdır.



SIM dəyişdirmə


SIM kartını dəyişdirmək fırıldaqçılığında, kibermütəxəssislər istifadəçinin telefon nömrəsinə daxil olub, ona nəzarət edə bilərlər. Bunu mobil telefon operatorlarını aldatmaq üçün sosial mühəndislik texnikalarını istifadə edərək yeni SIM kart almaqla edirlər. Ən məşhur SIM dəyişdirmə fırıldaqçılığı iş adamı və kripto valyuta lideri Maykl Terpin ilə bağlıdır. O, AT&T-nin mobil telefonla bağlı sənədlərinə laqeyd qaldığını iddia etdi ki, bu da ona 20 milyon ABŞ dollarından çox dəyəri olan tokenlərini itirməyə səbəb oldu.

Kibermütəxəssislər telefon nömrənizə daxil olduqdan sonra, onu 2FA-nı keçmək üçün istifadə edə bilərlər. Daha sonra isə kripto valyuta cüzdanlarınıza və ticarət hesablarınıza daxil ola bilərlər.

Kibermütəxəssislərin istifadə edə biləcəyi başqa bir yol isə SMS əlaqələrinizi izləməkdir. Mobil şəbəkələrdəki qüsurlar cinayətkarların sizə göndərilən ikili faktor (2FA) kodunu ələ keçirməsinə imkan verə bilər.

Bu hücumun xüsusilə narahat edən tərəfi, istifadəçilərin yalançı proqramı yükləmək və ya zərərli bir linkə basmaq kimi heç bir hərəkət etmələrinin tələb olunmamasıdır.


Belə hiylələrə qurban olmamağa kömək etmək üçün, yadda saxlamağınız lazım olan bəzi addımlar:

  • Mobil telefon nömrənizi 2FA üçün SMS göndərməyin. Bunun əvəzinə, Google Authenticator və ya Authy kimi tətbiqləri istifadə edin. Beləliklə, kibermütəxəssislərin bu tətbiqlərə daxil olması çətinləşir, hətta onların telefon nömrəniz olsa belə. Bunun əvəzinə, YubiKey və ya Google Security Titan Key kimi 2FA cihazlarından istifadə edə bilərsiniz.

  • Sosial mediada şəxsi məlumatları, məsələn, mobil telefon nömrənizi açıqlamayın. Kibermütəxəssislər bu məlumatları ələ keçirərək, başqa yerdə sizin kimliyinizə bürünə bilərlər.

  • Sosial mediada kripto valyutaya sahib olduğunuzu heç vaxt bildirməyin, çünki bu sizi hədəf halına gətirir. Əgər hər kəsin bildiyi bir vəziyyətdə olsanız, istifadə etdiyiniz platformalar və cüzdanlar da daxil olmaqla şəxsi məlumatları açıqlamaqdan çəkinməlisiniz.

  • Mobil xidmət təminatçıları ilə hesabınızı qorumaq üçün tədbirlər görün. Bu, hesabınıza bir PIN və ya parol əlavə etməyi və yalnız parol bilən istifadəçilərin hesabda dəyişiklik edə biləcəyini bildirir. Həmçinin, belə dəyişikliklərin şəxsən edilməsi tələb oluna bilər və telefonla icazə verilə bilməz.


WiFi

Kibermütəxəssislər mobil cihazlarda, xüsusilə kripto valyuta istifadəçilərinə aid olanlarda, davamlı olaraq giriş nöqtələri axtarırlar. Bu giriş nöqtəsi WiFi şəbəkəsinə daxil olmaqdadır. Açıq WiFi şəbəkəsi təhlükəsiz deyil və istifadəçilər ona qoşulmazdan əvvəl ehtiyat tədbirləri görməlidirlər. Bu, kibermütəxəssislərin mobil cihazlarınızdakı məlumatlara daxil olma riskini artırır. Bu ehtiyatlar açıq WiFi şəbəkəsi ilə bağlı bir məqalədə əhatə edilmişdir.


Nəticə fikirləri

Mobil telefonlar həyatımızın əsas bir hissəsinə çevrilmişdir. Həqiqətən də, onlar sizin rəqəmsal kimliyinizlə o qədər sıx bağlıdır ki, ən böyük zəifliyinizi yarada bilər. Kibermütəxəssislər bunun fərqindədirlər və bunu istismar etmək üçün yollar axtarmağa davam edəcəklər. Mobil cihazların təhlükəsizliyi artıq seçim deyil. Bu, bir zərurətdir. Təhlükəsiz olun.