Kripto varlıklarına yatırım yaparak çok şey kazanabilirsiniz ancak kazancınızı korumak istiyorsanız yönetmeniz gereken riskler de vardır. Güvenlik açıkları, bilgisayar korsanlarına insanların varlıklarını yağmalama fırsatı verir. Metamask cüzdanınız saldırıya uğrarsa ne yapmalısınız? Bu yazıda öğreneceksiniz.
Dünya çapında 20 milyondan fazla insan kripto para birimlerini Metamast cüzdanlarında saklıyor ve koruyor. Bu da onu hırsızlar için önemli bir hedef haline getiriyor.
Bir gün cüzdanınızı kontrol ettiğinizde hesabınızdan izinsiz para çekimleri yapıldığını fark ederseniz, büyük olasılıkla saldırıya uğramışsınızdır. Bu yazı, MetaMask cüzdanınızın saldırıya uğradığını fark ettiğinizde yapmanız gereken adımlar ve bunun tekrarının nasıl önleneceği hakkındadır.
Bilgisayar korsanlarının Metamask hesabınıza erişim sağladığını fark ederseniz veya hesabınıza sızma girişimlerinden şüpheleniyorsanız yanıtınızın hızlı olması gerekir.
Asıl önceliğiniz ve atmanız gereken ilk adım, kalan yatırımınızı saldırganlardan korumaktır. Derhal MetaMask destek ekibine ulaşın ve saldırıya uğradığınızdan şüphelendiğinizi bildirin.
Birden fazla cüzdanınız varsa, hepsini ele geçirilen cüzdandan güvenli bir cüzdana aktarmanız gerekir. Halihazırda bir cüzdanınız yoksa alternatif bir cüzdan oluşturmalısınız.
Yeni cüzdan başka bir MetaMask hesabı veya tamamen Trust cüzdanına benzeyen farklı bir cüzdan olabilir. Yeni hesap veya cüzdan, ele geçirilen cüzdanı oluşturmak için kullandığınız e-posta hesabından farklı bir e-posta hesabıyla oluşturulmalıdır.
Bunun nedeni, saldırganlarınızın e-postanızdaki güvenlik açıklarından dolayı cüzdanınıza erişmiş olmalarıdır.
Yeni bir e-posta hesabı kullanmanın yanı sıra, saldırıya uğrayan cihazdan farklı bir cihaz kullanmanız gerekir. Bunun nedeni, bazı bilgisayar korsanlarının sizi kötü amaçlı yazılım yüklemeniz için kandırarak cihazınıza ve cüzdanınıza erişmesidir. Daha sonra bunu giriş bilgileriniz ve tohum ifadeleriniz hakkında bilgi almak için kullanırlar.
Aynı cihazı, içine enjekte edilen kötü amaçlı yazılıma rağmen kullanırsanız, oluşturacağınız sonraki hesaplar bilgisayar korsanlarına karşı savunmasız kalacaktır. Cihazınıza yerleştirdikleri kötü amaçlı yazılım/casus yazılım, oluşturduğunuz yeni hesapların oturum açma ayrıntılarını yine de algılayacak ve ardından verileri bilgisayar korsanlarına sunacaktır. Ve döngü devam ediyor.
Cihazınızı temizlemek ve gelecekteki saldırıları önlemek için, sisteminize enjekte edilen kötü amaçlı yazılımlardan kurtulmak amacıyla etkili bir kötü amaçlı yazılım temizleyici kullanmanız gerekir. Bu tehditleri azaltamayacakları için en yaygın ücretsiz antivirüs yazılımlarını bunun için kullanmayın.
Sisteminizi bu zararlı yazılımdan silmek için birinci sınıf bir kötü amaçlı yazılım temizleyiciye biraz para yatırmanız yeterli.
Yeni bir cihazda veya halihazırda tüm kötü amaçlı yazılımlardan temizlenmiş bir cihazda, yeni bir e-posta kullanarak yeni bir MetaMask hesabı oluşturduktan sonra, kalan paranızı eski hesaptan yenisine taşıyın. Bu sizi her şeyi kaybetmekten koruyacaktır.
Şanssızsanız ve bilgisayar korsanları eski hesabınızın giriş bilgilerini değiştirip sizi kilitlediyse, paranız tamamen gitmiş demektir ve onları geri kazanma olasılığı ihmal edilebilir düzeydedir.
Paranızı ele geçirilen hesaptan çıkardıktan sonra tekrar kullanmayın.
MetaMask da dahil olmak üzere kripto cüzdan hacklemeleriyle ilgili hoş olmayan bir gerçek, çalınan fonları kurtarmanın neredeyse imkansız olmasıdır.
MetaMask'ın sorumluluk reddi beyanlarından biri de "işlemlerin geri alınamayacağı" uyarısıdır.
Gerçekten saldırıya uğradığınız doğrulansa bile para geri alınamaz. Ve hesabınızın saldırıya uğraması durumunda sorumlu tutulamayacaklarını açıkça belirtiyorlar.
Kalan fonları (varsa) dışarı çıkarmak gibi güvenlik önlemleri almak, çalınan yatırımınızı geri getirmeyebilir ancak sizi daha fazla sömürülmekten kurtaracaktır. Ancak paranızın takip edilip edilemeyeceğini görmek için MetaMask desteğine yeterli bilgiyi sağlayabilirsiniz.
Bir hack veya siber saldırı temelde yetkisiz bir kişinin cüzdanınıza erişmesi ve sizin onaylamadığınız para çekme işlemleri yapması anlamına geldiğinden, en azından paranızın nereye gittiğini takip edebilirsiniz.
MetaMask'ı bilgilendirmek, alıcı hesabın ayrıntılarını veritabanlarında kontrol etmelerini sağlayacak ve saldırganların gelecekte benzer para çekme işlemlerini tekrarlama girişimlerini engelleyecektir.
Kripto alanında, insanların cüzdanlarını boşaltmak için gizlilik ihlallerine saldırmaya hazır birçok kurt var. Rastgele bir suçlunun cüzdanınıza erişememesi için gizlilik ayrıntılarınızın korunmasına öncelik verilmelidir.
Bu ihtiyati tedbirlerin anlaşılması kolaydır ancak birçok insan bunlara uymamaktadır. Hesabınızı korumak için her zaman yüksek teknolojili çözümlere ihtiyacınız yoktur. Bu basit güvenlik kurallarına uymak cüzdanınızı güvende tutacaktır.
Dijital cüzdanımızı korumak ve yatırımımızı güvence altına almak için her zaman elimizden gelenin en iyisini yapmaya çalışsak da, dolandırıcıların bu cüzdana erişim sağlama olasılığı hâlâ mevcuttur. Cüzdanınızı güvende tutmak için MetaMask tarafından önerilen önlem ve önlemler aşağıda yer almaktadır:
Hiçbir MetaMask personeli veya yöneticisi size önce mesaj göndermeyecek veya bir konuşma başlatmayacak. MetaMask personeli olduğunu iddia eden birinden gelen herhangi bir istenmeyen mesaja dikkatle yaklaşılmalıdır. Dikkatsizce yanıt vermeyin veya hiç yanıt vermeyin. Bazı casus yazılım türleri, mesajlarına yanıt verdiğinizde cüzdanınıza erişebilir.
Gezinirken ekranınızda şifre veya tohum cümlesi gibi hassas bilgilerinizi isteyen bir açılır pencere görürseniz, bunu dikkate almayın ve sekmeyi kapatın. Bu özel bilgiler asla kimseyle paylaşılmamalıdır. Başka bir web sitesini ziyaret etmenizi isteyecek veya sizi tohum ifadenizi gerektiren başka bir uygulamayı indirmenizi isteyecek başka bir web sitesine yönlendirecek bir MetaMask yöneticisi yoktur. Böyle bir durumda birisi cüzdanınızı hacklemeye çalışıyor demektir.
MetaMask, kullanıcılarıyla yazılım veya güvenlik güncellemeleri konusunda iletişim kurduğunda, e-postaları tanınabilir şablonları takip eder. E-posta etki alanı "metamask.io"dur ve gönderenin adresinde görünür olmalıdır. Bir dosyayı indirmenizi veya bazı düğmelere tıklamanızı isteyen mesaj farklı bir alan adından geliyorsa, bir kimlik avı bağlantısı olabileceğinden ASLA bu iletiye tıklamayın. Sadece e-postayı silin.
Kripto dolandırıcılarının en yaygın kullandığı yöntemlerden biri, daha fazla para alabilmeniz için sizden bir cüzdan adresine para göndermenizi istemektir. Açgözlü olmayın ve onların tavsiyelerine uymayın, sadece MetaMask yöneticisine rapor verin ve ardından silin. Bu tür dolandırıcılık genellikle küçük para gönderip daha fazlasını almak isteyen açgözlü insanlar üzerinde işe yarar.
Paranoyaklar hayatta kalır. Bir anlaşma veya teklif gerçek olamayacak kadar iyi geliyorsa muhtemelen öyledir. Dolandırıcılar genellikle kurbanlarını yüksek getirili ve sıfır riskli getiriler önererek tuzağa düşürür. Bunun mümkün olup olmadığını kendinize sorun. Her zaman insanların amaçlarını sorgulayın; şüphecilik bu sektörde koruyucu bir kalkandır. Neden bir mesaj aldığınızı bilmiyorsanız, bu bir dolandırıcılık girişimi olabilir.
Kripto uygulamalarını her kullandığınızda, belirlenmiş güvenlik protokolünü titizlikle takip edin. Bunu ne kadar tutarlı yaparsanız, dolandırılma riskiniz o kadar azalır.
Bazıları bir kripto görevini tamamlamak için acele ediyor ve daha sonra dolandırıcıların yararlanabileceği açıklıklar bırakacak şekilde işin kolayına kaçıyor olabilir. Böyle olma.
Paylaşmak istediğiniz başka güvenlik ipuçlarınız veya güncellemeleriniz varsa bunları yorum bölümüne bırakın.