
Siber güvenlik şirketi Scam Sniffer, saldırının Cointelegraph’ın ana arayüzüne kötü amaçlı kod sızdırılarak gerçekleştirildiğini duyurdu. Bu kod, sahte arayüz sayesinde kullanıcıları kripto cüzdanlarına erişim izni vermeye yönlendiriyor ve tüm fonların boşaltılmasına yol açabiliyor.
Cointelegraph, saldırıyı doğrulayarak kullanıcıları sahte açılır pencereye tıklamamaları konusunda uyardı. Şirket, CTG adında bir token veya ön satış düzenlemediğini de açıkladı.
Saldırının kaynağının doğrudan site altyapısı değil, üçüncü taraf reklam sağlayıcıları olduğu tespit edildi. Dolandırıcılar, güvenilir görünen sitelere sızarak reklamlar üzerinden kötü amaçlı yazılımları yayıyor.
Uzmanlar, bu yöntemlerin geleneksel kimlik avı saldırılarından çok daha tehlikeli olduğunu ve kullanıcıların güvenlik açıklarını istismar ettiğini belirtiyor. Benzer bir saldırı CoinMarketCap sitesinde de yaşanmıştı.
Sahte CTG token’ın ne büyük kripto borsalarında ne de bilinen blockchain ağlarında bir kaydı bulunmuyor. Özellikle yeni yatırımcılar bu tür tuzaklara karşı uyarılıyor.
Kripto sektöründe artan üçüncü taraf reklam kullanımı, güvenlik zaafiyetlerini büyütüyor. Uzmanlar, reklam servislerinin sıkı denetlenmesi gerektiğini vurguluyor.





