Milyonlarca dolarlık kripto kayıplarının büyük çoğunluğu teknik saldırıdan değil, kullanıcı hatalarından kaynaklanıyor. Bu rehberi okumak sizi bu hataların %95'inden koruyacak.
Özel anahtarlarınızı kontrol etmiyorsanız, o kripto paralar gerçek anlamda sizin değildir. Borsa iflasları, hack'ler ve hesap dondurmalar bu gerçeği acı bir şekilde kanıtladı.
Türkiye'deki kripto kayıplarının #1 sebebi
Phishing, gerçeğe birebir benzeyen sahte web sitesi, e-posta veya mesaj yoluyla kripto bilgilerini çalmak için kullanılan bir saldırı yöntemidir. "MEXC acil giriş gerekiyor" veya "MetaMask güncellemeniz gerekiyor" gibi mesajlarla başlayan bu dolandırıcılık son derece yaygındır.
SMS 2FA kullanan hesaplar için büyük risk
Saldırgan, telefon şirketinizi arayarak veya içeriden birileriyle anlaşarak SIM kartınızı kendi telefonuna transfer ettirir. Ardından telefon numaranıza gelen tüm SMS'leri alır ve SMS 2FA kullanan hesaplarınıza erişir.
App Store ve Play Store'da sahte kripto uygulamaları tespit edildi
MEXC, MetaMask veya Trezor gibi popüler uygulamaların sahte kopyaları, mağazalarda yayımlanmış ve birçok kullanıcıyı mağdur etmiştir. Bu sahte uygulamalar seed phrase'inizi veya oturum bilgilerinizi çalar.
DEX kullanıcıları için en yaygın tuzak
Honeypot tokenler, aldığınızda görünen ancak satamayanlar veya cüzdanınıza erişim izni veren akıllı sözleşmelerdir. Telegram gruplarında ve sosyal medyada yoğun biçimde tanıtılırlar.
Her maddeyi tamamlayarak kripto güvenliğinizi maksimum seviyeye çıkarın
SMS 2FA yerine Google Authenticator veya Authy gibi uygulama bazlı 2FA kullanın, kritik hesaplar için donanım güvenlik anahtarı (YubiKey) tercih edin ve telefon şirketinizde hesabınıza PIN/şifre ekleyin.
MEXC, MetaMask veya Trezor gibi popüler uygulamaların sahte kopyaları mağazalarda yayımlanmıştır. Uygulamaları yalnızca resmi web sitesinin App Store bağlantısından indirin, geliştirici adını ve kullanıcı sayısını doğrulayın.
Honeypot tokenler, aldığınızda görünen ancak satamadığınız veya cüzdanınıza zararlı erişim izni veren akıllı sözleşmelerdir. Token kontrat adresini CoinGecko veya resmi projeden doğrulayın ve cüzdan izinlerinizi düzenli olarak (revoke.cash ile) kontrol edin.
URL'yi her zaman manuel yazın, önemli siteleri yer imlerine ekleyin, e-posta ile gelen kripto linklerine asla tıklamayın. Hiçbir borsa sizi e-posta veya SMS ile seed phrase veya şifre girmeniz için yönlendirmez - bu tür bir mesaj dolandırıcılıktır.