Oltalama ve Cüzdan Boşaltıcılar: Kripto Dolandırıcılığını Erken Fark Edin

Bu sayfada
Dolandırıcılık kaynaklı kripto kayıplarının çoğu zekice bir hackleme içermez. Biri kandırılıp bir şeyi imzaladığı ya da gizli bir bilgiyi yanlış sayfaya yazdığı için yaşanır. Yaygın hileleri öğrenmek ve her tıklamadan önce yavaşlamak bunların çoğunu önler.
Sahte web siteleri ve sahte airdrop'lar
Oltalama (phishing), güvendiğiniz biri gibi davranarak sizi erişim bilgilerinizi teslim etmeye kandırmak demektir. Kriptodaki klasik örneği, gerçek bir borsa ya da cüzdan sitesinin biraz farklı bir adresteki kopyasıdır: fazladan bir harf, yer değiştirmiş bir karakter ya da farklı bir uzantı. Bu kopyalar sıklıkla sponsorlu arama sonuçlarında veya sosyal medyadaki yanıtlarda bağlantı olarak karşınıza çıkar.
Sahte airdrop'lar da bunun yakın akrabasıdır. Airdrop, bazı projelerin düzenlediği ücretsiz token dağıtımıdır. Dolandırıcılar sahte airdrop'lar duyurur ya da cüzdanınıza, etiketinde bir web sitesi adı yazan değersiz token'lar gönderir; ödül almak için o siteyi ziyaret etmenizi umarlar. Talep et düğmesi tuzağın kendisidir.
Cüzdan boşaltıcılar nasıl çalışır
Cüzdan boşaltıcı (wallet drainer), siz bir şeyi onayladığınız anda cüzdanınızı boşaltmak için tasarlanmış kötü niyetli bir web sitesi ya da betiktir. Seed phrase'inize nadiren ihtiyaç duyar. Bunun yerine, token'larınızın kontrolünü devreden bir işlemi ya da mesajı imzalamanızı ister.
- Token onayları: Ethereum ve benzeri ağlarda uygulamalar, sizin adınıza bir token harcamak için izin ister. Kötü niyetli bir site sınırsız izin ister, ardından o token'ın tamamını cüzdanınızdan çeker.
- İmza istekleri: permit imzaları gibi bazı imzalı mesajlar, ayrı bir onay işlemine gerek kalmadan harcama hakkı verebilir. Zararsız bir giriş isteği gibi görünebilirler.
- Doğrudan transferler: bir mint, talep ya da doğrulama adımı kılığına bürünmüş, varlıklarınızı doğrudan başka yere gönderen bir istek.
Onay ya da imza bir kez verildiğinde saldırgan fonları dakikalar içinde taşıyabilir ve blokzincir işlemleri geri alınamaz.
Adres zehirleme ve sahte destek
Adres zehirleme (address poisoning), adresleri işlem geçmişinizden kopyalama alışkanlığından yararlanır. Saldırgan, ilk ve son birkaç karakteri sık kullandığınız bir adresle eşleşen bir adres oluşturur, ardından geçmişinizde görünsün diye bu adresten çok küçük ya da sıfır değerli bir transfer gönderir. Daha sonra gerçek adres yerine bu benzerini kopyalarsanız fonlarınız dolandırıcıya gider. Adresin tamamını kontrol edin ya da kayıtlı bir adres defteri kullanın.
Sahte destek bir diğer yaygın yoldur. Dolandırıcılar herkese açık forumlarda ve sosyal medyada yardım isteyen kişileri izler, ardından personel gibi davranarak yanıt verir ya da özel mesaj atar. Gerçek destek ekipleri sizinle ilk teması doğrudan mesajla kurmaz ve asla seed phrase'inizi, şifrelerinizi ya da ekran paylaşımı istemez.
URL'leri ve işlem isteklerini kontrol etmek
- Kullandığınız resmi siteleri yer imlerine ekleyin ve onları reklamlardan, arama sonuçlarından ya da mesajlardan değil, yalnızca yer imlerinizden açın.
- Bir cüzdan bağlamadan önce alan adının tamamını okuyun ve yazılışını harf harf kontrol edin.
- Her cüzdan isteğini okuyun. Neyi onayladığınızı, hangi token'ı, ne kadarını ve hangi adrese ya da sözleşmeye onay verdiğinizi sorgulayın.
- Sınırsız onaylara karşı temkinli olun. Pek çok cüzdan, tutarı yalnızca ihtiyacınız kadarına düşürmenize izin verir.
- Aciliyeti bir uyarı işareti olarak görün. Geri sayımlar, son şans talepleri ve hesabınızı kapatma tehditleri baskı taktikleridir.
- Yeni uygulamaları denemek için küçük tutarlar barındıran ayrı bir cüzdan kullanın, birikimlerinizi ise farklı bir cüzdanda, tercihen bir donanım cüzdanında tutun.
Onayları iptal etmek ve saldırıya uğrarsanız ne yapmalı
Token onayları siz kaldırana kadar aktif kalır. Büyük ağların blok gezginleri ve bazı cüzdanlar, hangi sözleşmelerin token'larınızı harcayabileceğini görebileceğiniz ve artık kullanmadıklarınızı iptal edebileceğiniz (revoke) bir onay denetleyicisi sunar. İptal etmek de bir işlemdir, bu yüzden küçük bir ağ ücreti gerektirir.
Kötü niyetli bir şey imzaladığınızı düşünüyorsanız hızlı davranın. Kalan fonları, temiz bir cihazda yepyeni bir seed phrase ile oluşturulmuş yeni bir cüzdana taşıyın. Etkilenen cüzdandaki onayları iptal edin, ancak o cüzdana daha fazla para göndermeyin. Seed phrase'inizi herhangi bir yere yazdıysanız, o cüzdanın tamamını kalıcı olarak ele geçirilmiş kabul edin. Dolandırıcı siteyi cüzdan sağlayıcınıza ve onu bulduğunuz platforma, hırsızlığı ise yerel polise ya da dolandırıcılıkla ilgilenen yetkili kuruma bildirin.
Sonrasında da tetikte olun. Ön ödeme karşılığında çalınan kriptoyu geri getirmeyi vaat eden kurtarma hizmetleri, çoğu zaman aynı kurbanları hedef alan ikinci bir dolandırıcılıktır.
Yalnızca eğitim amaçlıdır, yatırım tavsiyesi değildir. Kripto varlıklar oynaktır ve para kaybedebilirsiniz.
Bunun gibisini her sabah alın
Her iş günü e-posta kutunuzda 5 dakikalık bir bülten. Ücretsiz, istediğiniz zaman abonelikten çıkabilirsiniz.
Ya da Telegram kanalını takip edin: @pakaoqpPiyasa şimdi
Son haberler
- CryptoSlate · 9 Ekim 2026Bitcoin Core, özel yayın özelliği için gizlilik düzeltmesini birleştirdi
- CoinDesk · 9 Ekim 2026Senatör Blumenthal, Cantor Fitzgerald'a Tether bağlarını sordu
- Decrypt · 9 Ekim 2026Ethereum'un Sepolia test ağı Glamsterdam ile gas limitini artırdı
- Bitcoin Magazine · 9 Ekim 2026Haberlere göre Yunanistan kripto kazançlarına %15 vergi hazırlıyor


