BitcoinBTC$71,213-2.04%
EthereumETH$2,080-2.52%
TetherUSDT$1.00-0.01%
BNBBNB$649-1.43%
XRPXRP$1.41-1.82%
USDCUSDC$0.999903-0.01%
SolanaSOL$89.03-2.47%
TRONTRX$0.285428-0.83%
Figure HelocFIGR_HELOC$1.03+0.20%
DogecoinDOGE$0.093833-5.65%
BitcoinBTC$71,213-2.04%
EthereumETH$2,080-2.52%
TetherUSDT$1.00-0.01%
BNBBNB$649-1.43%
XRPXRP$1.41-1.82%
USDCUSDC$0.999903-0.01%
SolanaSOL$89.03-2.47%
TRONTRX$0.285428-0.83%
Figure HelocFIGR_HELOC$1.03+0.20%
DogecoinDOGE$0.093833-5.65%

iPhone Kullanıcıları Dikkat: Kripto Dolandırıcılığı Tehdit Ediyor

05.03.2026 18:00:41Kaynak
iphonekriptodolandırıcılıkgüvenlikios

Google, iPhone kullanıcılarını hedef alan yeni bir kripto dolandırıcılığı hakkında uyardı. Coruna isimli iOS exploit kiti, dikkatli olunması gerektiğini gösteriyor.

iPhone Kullanıcıları Dikkat: Kripto Dolandırıcılığı Tehdit Ediyor

iPhone Kullanıcıları Dikkat: Kripto Dolandırıcılığı Tehdit Ediyor

Son günlerde, Google’ın Tehdit İstihbarat Grubu (GTIG), iPhone kullanıcılarını hedef alan yeni bir kripto dolandırıcılığı hakkında uyarılarda bulundu. Bu dolandırıcılığın merkezinde, geliştiricileri tarafından "Coruna" olarak adlandırılan güçlü bir iOS exploit kiti bulunuyor. Bu kit, sahte finans ve kripto web siteleri aracılığıyla iPhone kullanıcılarını tuzağa düşürmek için tasarlanmış.

Coruna'nın Tehditleri

GTIG’nin analizine göre, Coruna exploit kiti, iOS 13.0 ile iOS 17.2.1 arasında çalışan Apple cihazlarını hedef alıyor. Bu kit, beş tam exploit zinciri ve 23 exploit içeriyor. GTIG, bu kitin evrimini takip ederek, başlangıçta bir ticari gözetim şirketinin müşterisi tarafından kullanıldığını, ardından Ukrayna’daki tehlikeye atılmış web sitelerine yönelik saldırılara ve nihayetinde finansal motivasyona sahip bir aktör tarafından yönetilen Çince dolandırıcılık siteleri aracılığıyla geniş çapta dağıtımına kadar uzandığını belirtiyor.

Dolandırıcılığın Mekanizması

GTIG, Coruna'nın arkasındaki JavaScript çerçevesinin, finans temalı çok sayıda sahte Çin web sitesinde dağıtıldığını gözlemledi. Örneğin, sahte bir WEEX kripto borsa sayfası, ziyaretçileri iOS cihazlarına yönlendirmeye çalışıyor. Bu durumda, gizli bir iFrame aracılığıyla exploit kiti devreye giriyor. Bu mekanizma, geleneksel kimlik avı ile cihazın doğrudan ele geçirilmesi arasındaki çizgiyi bulanıklaştırıyor. Zayıf bir iPhone ile tuzaklı sayfaya girmek, exploit zincirinin başlaması için yeterli oluyor.

Kullanıcıların Alabileceği Önlemler

Google, Coruna'nın en son iOS sürümlerine karşı etkili olmadığını belirtiyor ve kullanıcıları güncellemeye teşvik ediyor. Güncelleme mümkün değilse, GTIG, Apple'ın Kilit Modu'nu etkinleştirmeyi öneriyor. Ayrıca, GTIG, tespit edilen web sitelerini Google Güvenli Tarama'ya ekleyerek daha fazla maruziyeti azaltmayı hedefliyor.

Kripto kullanıcıları için bu durum oldukça kritik. Mobil cüzdanlar, yüksek değerli varlıklar ve yüksek frekanslı web trafiği arasında bir kesişim noktasında yer alıyor. Bu nedenle, "ziyaret-edip-ele geçirilme" kampanyaları son derece tehlikeli hale geliyor. GTIG’nin raporları, dolandırıcılık akışının sadece mağdurları cüzdanlarını bağlamaya ikna etmekle kalmadığını, aynı zamanda onları doğru cihazda ve doğru iOS sürümünde bulundurarak istismar etmeyi amaçladığını gösteriyor.

Sonuç

Sonuç olarak, iPhone kullanıcılarının bu yeni tehditler karşısında dikkatli olmaları gerekiyor. Kripto varlıkların güvenliği, kullanıcıların kendi tedbirlerini almasıyla doğrudan ilişkilidir. Mobil cüzdanlarınızı ve kişisel bilgilerinizi korumak için gerekli önlemleri almayı unutmayın. Unutmayın, her zaman dikkatli olmak ve güncel kalmak önemlidir.

!
Risk Uyarısı
Bu yazı, finansal tavsiye niteliği taşımamaktadır. Kripto para yatırımları yüksek risk içerir ve dikkatli olunmalıdır.