Kullanıcıların özel sohbet odaları için "anahtarlar" satın almasına olanak tanıyan platform Friend.tech, SIM değiştiren dolandırıcıların kullanıcılarından önemli miktarlarda para çekmesiyle siber saldırıların son kurbanı oldu.

Bir dolandırıcı, 24 saat içinde yaklaşık 385.000 dolar değerindeki Ether'i ele geçirmeyi başardı. Bu tek seferlik bir olay değil, özellikle Friend.tech'in kullanıcı tabanını hedef alan daha büyük bir eğilimin parçasıydı.

Blockchain araştırmacısı ZachXBT, bu tek failin dört ayrı Friend.tech hesabını hedef alarak günde 234 ETH çaldığını açıklayarak konuya ışık tuttu. Dikkat çekici bir şekilde, bu işlemlerin dijital izleri tek bir bilgisayar korsanına kadar uzanıyor.

Aynı dolandırıcı, son 24 saat içinde dört farklı FriendTech kullanıcısının SIM değişiminden 385 bin dolar (234 ETH) kâr elde etti. pic.twitter.com/03BoBEqGax

- ZachXBT (@zachxbt) 4 Ekim 2023

Üzücü bir kamu çağrısında, mağdurlardan biri endişelerini Twitter üzerinden dile getirdi. Diğer kullanıcıları ele geçirilen cüzdanı konusunda uyardı. Ayrıca dolandırıcının bir Apple mağazasında SIM kartını nasıl değiştirdiğini de anlattı.

Hafta başında daha fazla Friend.tech kullanıcısı deneyimlerini paylaştı. Toplamda yaklaşık 109 ETH'lik bir kayıp bildirdiler. Bu, SIM değiştirme saldırılarına veya kimlik avı girişimlerine bağlandı.

Az önce SIM'im değiştirildi ve @friendtech aracılığıyla 22 ETH çalındı. Sahip olduğum 34 anahtar satıldı, anahtarımı tutan herkese zarar verdi, sahip olduğum diğer tüm anahtarlar satıldı ve cüzdanımdaki ETH'nin geri kalanı satıldı boşaltıldı. Twitter hesabınız gerçek hesabınıza aktarılmışsa… pic.twitter.com/5wA86mjYEG

- daren (arkadaş, arkadaş) (@darengb) 3 Ekim 2023

Friend.Tech Dolandırıcılığını Anlamak

Deneyimsiz olanlar için, SIM değiştirme dolandırıcılığı, dolandırıcının hedefin telefon numarasının kontrolünü ele geçirmesini içerir. Bu erişimle donanmış olarak, kimlik doğrulama önlemlerini atlayarak kurbanın sosyal medya ve kripto para birimi hesaplarına sızıyorlar.

Bu saldırıların ölçeği ve sıklığı göz önüne alındığında, Manifold Trading bir tehlike işareti yarattı. Firma, Friend.tech'te kilitli olan toplam 50 milyon doların şaşırtıcı bir şekilde 20 milyon dolarının tehlikede olduğunu tahmin ediyor. Platform için acil önerileri: hesap güvenliğini güçlendirmek ve iki faktörlü kimlik doğrulamayı tanıtmak.

Bu, Friend.tech kullanıcılarının bu tür kayıplara ilk kez maruz kalması değil. Geçmişte yaşanan kayda değer bir olayda, yüksek profilli bir kullanıcı olan darengb'nin benzer bir SIM değiştirme saldırısı nedeniyle 22 Ethereum kaybettiği görüldü. Saldırının sırasını Twitter'da anlatarak platformla ilgili potansiyel risklerin altını çizdi.

Friend.tech Kullanıcıları 385.000 Doların Üzerinde Çalınan Eth ile Sim-Swap Saldırılarının Avına Düşüyor yazısı ilk olarak Metaverse Post'ta çıktı.