Web3 Cüzdanımı Dolandırıcılardan Nasıl Korurum?

Yayımlama Zamanı: 13 Ara 2023Güncelleme Zamanı: 26 Nis 2024Okuma Süresi: 7 dk50

Bir Web3 cüzdanı, merkeziyetsiz dünyaya adım atmanız için bir köprü görevi görür. Ancak dolandırıcılar, kullanıcıları bilmedikleri bağlantılara tıklamaya ikna etmek için genellikle madencilik, Airdrop’lar ve yüksek kazançlı işlemleri kullanırlar.

Bu faaliyetler cüzdanlara yetkisiz erişim sağlanmasına yol açabilir. Ayrıca cüzdan kullanıcılarının anımsatıcı ifadeleri veya özel anahtarlarını paylaşmaları için kandırılmaları ve bunun sonucunda sahip oldukları varlıkları kaybetmeleri de mümkündür. Dijital varlıkların anonimliği ve merkeziyetsizliği nedeniyle çalınan varlıkların geri alınması da genellikle çok zordur.

Kendimi Dolandırıcılıktan Korumak İçin Ne Yapmalıyım?

Dolandırıcılık kurbanı olmamanız için çok dikkatli olmanızı ve aşağıdaki kritik eylemleri uygulamanızı önemle tavsiye ederiz:

  • Bilmediğiniz bağlantılara tıklamaktan kaçının
  • Bilgi sahibi olmadığınız projelere yetki vermekten kaçının
  • Adreslerin doğruluğunu teyit edin
  • Özel anahtarları veya anımsatıcı ifadelerinizi koruyun

Potansiyel Riskleri Önlemek veya Bu Risklere Karşı Korunmak İçin Başka Ne Yapabilirim?

  1. Projenin Arka Planını Anlayın: Proje arka planını net bir şekilde anladığınızdan emin olun ve bilmediğiniz faaliyetlerle karşılaşırsanız, resmî müşteri hizmetleriyle iletişime geçerek onay alın.
  2. Güvenli Web3 Uygulamalarını Kullanın: Bilinmeyen bağlantılardan kaçının ve bilinmeyen üçüncü taraf uygulamalara Web3 cüzdanlarınız için yetki vermekten kaçının.
  3. Temkinli ve Dikkatli Olun: Web3 cüzdanınızdaki bilmediğiniz bağlantılara veya Airdrop’lara karşı dikkatli olun. Bilgi sahibi olmadığınız sitelerin yetkilendirmelerini düzenli olarak kontrol edin ve varsa derhal iptal edin.
  4. Özel Anahtarınızın Güvenliğini Sağlayın: Özel anahtarların donanım üzerinde saklanması veya aktarılması için internete bağlı cihaz kullanımını en aza indirin. Özel Anahtarların veya Anımsatıcı İfadelerin ekran görüntülerini almaktan veya fotoğraflarını çekmekten kaçının.
  5. Bilinmeyen Kaynaklara Karşı Dikkatli Olun: Özel anahtarlarınızı bilinmeyen web sitelerine aktarmaktan veya bilmediğiniz kaynaklardan gelen cüzdanları kullanmaktan kaçının. Bir anormallik tespit edilirse derhal kötü amaçlı yazılım veya virüs kontrolü yapın.
  6. Verilerinizi Çevrim Dışı Depolayın: Özel anahtarlar, parolalar ve anımsatıcı ifadeler gibi hassas bilgilerinizi gizli tutun. Bunları yedeklemek için kâğıda yazmak ve çevrim dışı olarak saklamak gibi fiziksel ortamları kullanın.
  7. Zincir Üstü Adresleri Doğrulayın: Bilinmeyen zincir üstü adresleri dikkatsizce kopyalamaktan kaçının; herhangi bir işleme devam etmeden önce baştan sona doğruluklarını kontrol edin. Bir anormallik tespit edilirse işlemi derhal durdurun.
  8. Yalnızca Resmî Hizmetleri Kullanın: Hediye kartları, yakıt kartları, yeniden yükleme kartları vb. promosyonların tanıtımını yapan sahte reklam bağlantılarına, özellikle de yönlendirme hizmetleri sunan bağlantılara tıklamaktan kaçının. Mali kayıpları önlemek amacıyla resmî yeniden yükleme hizmetlerini kullandığınızdan emin olmak için lütfen alıcının verdiği adresi kullanın.

Cüzdanım Ele Geçirilirse Ne Yapmalıyım?

  1. Kalan varlıklarınızı mümkün olan en kısa sürede güvenli bir adrese transfer edin.
  2. Ele geçirilen cüzdanı silin ve gerekirse yeni bir tane oluşturun.
    • Bir cüzdanı silmek için Web3 Cüzdan Ana Sayfası’na giderek sırasıyla Cüzdan YönetimiCüzdanı DüzenleSil seçeneklerini seçin.
  3. Cüzdanınızın anımsatıcı ifadesini ve özel anahtarını güvenli bir şekilde yedekleyin. İnternete bağlı cihazlarda veri sızıntısı riski olabileceğinden ekran görüntüsü almaktan kaçının.
  4. Anımsatıcı ifadenizi bir kâğıda yazmanızı ve bunu güvenli bir yerde saklamanızı öneririz. Bilgi sızıntısını ve potansiyel varlık kaybını önlemek için bilinmeyen üçüncü taraf proje yazılımlarına yetki vermekten kaçının.

Dolandırıcılık Örneği İncelemesi

Dolandırıcılık Örneği İncelemesi 1: Kullanıcıları cüzdan yetkilendirmesi için bilmedikleri bağlantılara tıklamaya yönlendirmek.

Dolandırıcılık Taktiklerinin Gözden Geçirilmesi:

  • Taktik 1: Kullanıcıları yüksek getirili etkinliklerle cezbederek bilmedikleri bağlantıları açmalarını ve cüzdanları için yetki vermelerini sağlamak.
  • Taktik 2: Resmî kuruluşlar gibi davranmak ve kullanıcıları cüzdanları için yetki vermeye yönlendirmek.
  • Taktik 3: Bilinmeyen bağlantıları veya etkinlikleri cüzdan adreslerine ileterek kullanıcıları Web3 cüzdanları için yetki vermeye yönlendirmek.
    Web3 Cüzdan Dolandırıcılığı Örneği İncelemesi Dolandırıcı, kullanıcıyı, cüzdanını bağlayarak siteden kâr elde edebileceğine ikna etmiştir

Dolandırıcılık Örneği İncelemesi 2: Kötü Niyetli İzin Değişikliği

Bu dolandırıcılık taktiği genellikle TRC zincirinde yeniden yükleme esnasında ortaya çıkar. Dolandırıcılar, “indirim ve pazarlık düşkünlerini” istismar ederek kullanıcıları düşük fiyatlarla yakıt veya hediye kartı almaya ikna eder. Yeniden yükleme için captcha platformlarını da kullanabilirler. Kullanıcılar sunulan bağlantıya tıkladığında, dolandırıcıların izinleri kötü niyetli olarak değiştirmelerini, kullanıcı parola imzalarını ele geçirmelerini ve böylece cüzdan adresi üzerinde kontrol sahibi olmalarını mümkün kılacak bir kod çalıştırılabilir.

Dolandırıcılık Taktiklerinin Gözden Geçirilmesi:

  • 1. Adım: Dolandırıcılar, kullanıcıları üçüncü taraf bağlantılarına tıklamaya teşvik etmek, cüzdana yeniden yükleme girişinden yeniden yönlendirmek ve token için sözleşme adresini girmek üzere kötü amaçlı kod kullanmak için kandırmaya çalışır.
  • 2. Adım: Transfer işlemi sırasında, izinlerin değiştirilmesinin etkisi ve riskler hakkında uyarılar olacaktır. Kullanıcı bu uyarılara rağmen devam ederse, kötü niyetli izin değişikliğine yol açacaktır. Sonraki transfer denemelerinde kullanıcı, adres üzerindeki kontrolün kaybedildiğini belirten hata mesajları alacaktır.

Dolandırıcılık Örneği İncelemesi 3: Benzer Adreslerden Yararlanma

Dolandırıcılık Taktiklerinin Gözden Geçirilmesi:

  • Dolandırıcılar, kullanıcınınkine benzeyen adresler oluşturmak için bir adres oluşturucu kullanır ve kullanıcıları yanlış adresi kopyalamaları için kandırarak kullanıcının varlıklarını kaybetmesine neden olur.

Dolandırıcılık Örneği İncelemesi 4: Anımsatıcı İfade veya Özel Anahtarın Paylaşılması

Dolandırıcılık Taktiklerinin Gözden Geçirilmesi:

  • Dolandırıcılar; kullanıcılara kazançlı yatırımlar, düşük maliyetli işlemler veya özel kripto para fırsatlarından yararlanmaları için yardım etmek bahanesiyle kullanıcıları ekranlarını paylaşmaya yönlendirir.
  • Kullanıcılara bir cüzdan oluşturmaya ve anımsatıcı ifadeleri veya özel anahtarları paylaşmaya yönlendirerek, kullanıcının cüzdanını ve varlıklarını ele geçirirler.