{"id":4406,"date":"2017-11-15T10:02:11","date_gmt":"2017-11-15T07:02:11","guid":{"rendered":"https:\/\/www.kaspersky.com.tr\/blog\/?p=4406"},"modified":"2019-11-15T14:46:41","modified_gmt":"2019-11-15T11:46:41","slug":"cryptocurrencies-intended-risks","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.tr\/blog\/cryptocurrencies-intended-risks\/4406\/","title":{"rendered":"Kripto paran\u0131n sorunlar\u0131 ve riskleri"},"content":{"rendered":"<p>Kripto para, temelde WebMoney veya PayPal gibi elektronik para birimleriyle ayn\u0131d\u0131r. Bu durum kripto para konusunda da klasik elektronik \u00f6deme sistemleriyle ayn\u0131 sorunlar\u0131n ya\u015fand\u0131\u011f\u0131 anlam\u0131na gelir.<\/p>\n<p>Ancak kripto para birimine \u00f6zg\u00fc \u00e7al\u0131\u015fma ilkeleri, sorun \u00e7\u0131kma ihtimalini artt\u0131rarak daha rahats\u0131z edici olabilir. Ayr\u0131ca kripto paraya \u00f6zg\u00fc baz\u0131 riskler yine bu \u00e7al\u0131\u015fma ilkelerinden kaynaklanmaktad\u0131r.<\/p>\n<h2>Yan\u0131lt\u0131c\u0131 \u00f6deme bilgileri ve kimlik av\u0131<\/h2>\n<p>Yaz\u0131m\u0131za ilk olarak eski usul h\u0131rs\u0131zl\u0131k gibi yayg\u0131n sorunlardan ba\u015flayabiliriz. Mesela bir arkada\u015f\u0131n\u0131za para g\u00f6nderdi\u011finizi d\u00fc\u015f\u00fcn\u00fcn. C\u00fczdan adresini do\u011fru bir \u015fekilde kopyal\u0131yorsunuz ancak <a href=\"https:\/\/www.kaspersky.com.tr\/blog\/cryptoshuffler-bitcoin-stealer\/4367\/\" target=\"_blank\" rel=\"noopener\">k\u00f6t\u00fc ama\u00e7l\u0131 bir yaz\u0131l\u0131m panodaki adresi bir ba\u015fka adresle de\u011fi\u015ftiriyor<\/a>. Her kullan\u0131c\u0131, kopyalad\u0131ktan sonra adresi ikinci kez kontrol edecek kadar dikkatli de\u011fildir. \u00d6zellikle de adres uzun ve karma\u015f\u0131k karakterlerden olu\u015fuyorsa\u2026<\/p>\n<p>\u0130kinci \u00f6rnek olarak kimlik av\u0131n\u0131 ele alal\u0131m. Normal elektronik parada oldu\u011fu gibi kullan\u0131c\u0131lar bir kimlik av\u0131 sitesine y\u00f6nlendirilerek kripto c\u00fczdanlar\u0131n\u0131 y\u00fcklemek ve parolalar\u0131n\u0131 girmek i\u00e7in kand\u0131r\u0131labilir.<\/p>\n<p>Tabii ki geleneksel banka veya \u00f6deme sistemi kullan\u0131c\u0131lar\u0131 da siber h\u0131rs\u0131zlar y\u00fcz\u00fcnden sorun ya\u015far. Ancak geleneksel bir sistemde aktar\u0131m\u0131 iptal etme \u015fans\u0131n\u0131z daha fazlad\u0131r. Ancak kripto para biriminde durumu Birle\u015fmi\u015f Milletler\u2019e \u015fikayet etmeniz gerekebilir. Yani blok zincirinde olan blok zincirinde kal\u0131r.<\/p>\n<h2>\u00d6deme noktas\u0131n\u0131n hacklenmesi<\/h2>\n<p>Do\u011fru adrese sahip ger\u00e7ek bir \u00f6deme noktas\u0131n\u0131 kullanmak bile para kaybetmenize neden olabilir. Haziran 2017 tarihinde Ethereum Classic kripto para birimi i\u00e7in en pop\u00fcler Web c\u00fczdan\u0131 orijinal adresiyle <a href=\"https:\/\/classicetherwallet.com\" target=\"_blank\" rel=\"noopener nofollow\">https:\/\/classicetherwallet.com\/<\/a> aniden kullan\u0131c\u0131lar\u0131n\u0131n c\u00fczdanlar\u0131ndan <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/classic-ether-wallet-hacked-users-report-massive-losses\/\" target=\"_blank\" rel=\"noopener nofollow\">para \u00e7almaya ba\u015flad\u0131<\/a>.<\/p>\n<p>Daha sonra hackerlar\u0131n sosyal m\u00fchendislik y\u00f6ntemleri kullanarak yer sa\u011flay\u0131c\u0131s\u0131n\u0131 ger\u00e7ek etki alan\u0131 sahipleri olduklar\u0131na inand\u0131rd\u0131klar\u0131 ortaya \u00e7\u0131kt\u0131. Sald\u0131rganlar eri\u015fim sa\u011flad\u0131ktan sonra nakit ak\u0131\u015f\u0131n\u0131 durdurmaya ba\u015flad\u0131lar.<\/p>\n<p>Neyse ki hackerlar iyi bir strateji kullanamad\u0131lar. \u00d6deme yap\u0131lan ki\u015fileri \u00e7ok \u00e7abuk de\u011fi\u015ftirerek kendilerini ele verdiler ve birka\u00e7 saat i\u00e7inde yaln\u0131zca 300.000 USD \u00e7alabildiler. E\u011fer c\u00fczdanlar\u0131 toplay\u0131p bir s\u00fcre daha bekleselerdi \u00e7ok daha uzun s\u00fcre fark edilemeyebilir ve daha fazla zarara yol a\u00e7abilirlerdi.<\/p>\n<p>Asl\u0131nda klasik finans hizmetleri de bu t\u00fcr sald\u0131r\u0131lara maruz kalabiliyor. \u00d6rne\u011fin hackerlar bu y\u0131l Brezilya\u2019da <a href=\"https:\/\/www.wired.com\/2017\/04\/hackers-hijacked-banks-entire-online-operation\/\" target=\"_blank\" rel=\"noopener nofollow\">bir bankan\u0131n tamam\u0131n\u0131 ele ge\u00e7irmeyi ba\u015fard\u0131<\/a>.<\/p>\n<h2>Kullan\u0131c\u0131 adresi hatas\u0131<\/h2>\n<p>Yaz\u0131n\u0131n devam\u0131nda bahsedece\u011fimiz vakalar asl\u0131nda tipik elektronik para sorunlar\u0131n\u0131 da kaps\u0131yor. Ancak daha \u00f6nce de s\u00f6yledi\u011fimiz gibi kripto para birimleri bu sorunlara kendine \u00f6zg\u00fc tuhafl\u0131klar\u0131 da ekliyor. \u00d6rne\u011fin yaln\u0131zca kripto paraya \u00f6zg\u00fc bir risk var: Para transferinin yap\u0131ld\u0131\u011f\u0131 adresteki hatadan kaynaklanan para kayb\u0131.<\/p>\n<p>Ethereum\u2019da adresin son hanesi kopyalanmazsa para ortadan kaybolur veya gitmesi gereken yere gider ancak tutar\u0131 <a href=\"http:\/\/vessenes.com\/the-erc20-short-address-attack-explained\/\" target=\"_blank\" rel=\"noopener nofollow\">256 kat artabilir<\/a>.<\/p>\n<p>Sisteminde dahili adres do\u011frulama \u00f6zelli\u011fi bulunan Bitcoin\u2019de bu sorun ya\u015fanmaz. Ancak Bitcoin\u2019de paran\u0131z\u0131 gizemli bir al\u0131c\u0131ya g\u00f6nderme ihtimaliniz var. Mesela <a href=\"https:\/\/www.reddit.com\/r\/Bitcoin\/comments\/273vi2\/if_you_just_received_800_bitcoin_out_of_the_blue\/\" target=\"_blank\" rel=\"noopener nofollow\">800 bitcoin kaybetseniz<\/a> kendinizi nas\u0131l hissederdiniz? (bu tutar 28 Eyl\u00fcl, 2017 tarihindeki kur ile yakla\u015f\u0131k 3.2 milyon USD\u2019ye denk geliyor) Ya da istemeden <a href=\"https:\/\/blockchain.info\/tx\/258478e8b7a3b78301661e78b4f93a792af878b545442498065ab272eaacf035\" target=\"_blank\" rel=\"noopener nofollow\">80 bitcoin<\/a>\u2018lik (yakla\u015f\u0131k 320.000 USD) bir \u00fccret \u00f6deyebilirsiniz. Do\u011frusunu s\u00f6ylemek gerekirse pop\u00fcler bir Bitcoin istemcisinde b\u00f6yle bir hata ile kar\u015f\u0131la\u015fma olas\u0131l\u0131\u011f\u0131 d\u00fc\u015f\u00fckt\u00fcr. Bahsetti\u011fimiz vakalarda insanlar b\u00fcy\u00fck ihtimalle ev yap\u0131m\u0131 bir t\u00fcr istemci kullan\u0131yorlard\u0131.<\/p>\n<h2>C\u00fczdan dosyas\u0131n\u0131n kaybolmas\u0131<\/h2>\n<p>Kripto para birimlerinde genellikle kar\u015f\u0131la\u015f\u0131lan bir ba\u015fka sorun c\u00fczdan\u0131n kaybolmas\u0131 veya \u00e7al\u0131nmas\u0131d\u0131r. Kullan\u0131c\u0131lar\u0131n \u00e7o\u011fu, kripto para c\u00fczdan dosyalar\u0131n\u0131 bilgisayarlar\u0131nda depolar. Bu nedenle dosya <a href=\"http:\/\/www.zdnet.com\/article\/now-cerber-ransomware-wants-to-steal-your-bitcoin-wallets-and-passwords-too\/\" target=\"_blank\" rel=\"noopener nofollow\">k\u00f6t\u00fc ama\u00e7l\u0131 yaz\u0131l\u0131m kullan\u0131larak \u00e7al\u0131nabilir<\/a> veya hard disk bozulursa kaybolabilir.<\/p>\n<p>Dolay\u0131s\u0131yla ileri d\u00fczeydeki kullan\u0131c\u0131lar\u0131n \u00e7o\u011fu gizli anahtarlar\u0131n\u0131n saklanabilir kopyas\u0131n\u0131 haz\u0131rlar ve USB donan\u0131m c\u00fczdanlar\u0131 sat\u0131n al\u0131r. Ancak bu t\u00fcr kullan\u0131c\u0131lar\u0131n say\u0131s\u0131 azd\u0131r.<\/p>\n<p>\u201cMerkezi\u201d elektronik para ge\u00e7mi\u015fe g\u00f6re \u00e7ok daha iyi durumdad\u0131r. \u0130nternet bankac\u0131l\u0131\u011f\u0131nda genellikle iki ad\u0131ml\u0131 do\u011frulama ve SMS ile tek kullan\u0131ml\u0131k parolalar kullan\u0131larak aktar\u0131m onaylama kullan\u0131l\u0131r. Ayr\u0131ca kurumlar veya y\u00fcksek tutarlar s\u00f6z konusu oldu\u011funda USB kullan\u0131m\u0131 zorunlu hale gelir.<\/p>\n<h2>G\u00fcvenli olmayan ICO\u2019lar<\/h2>\n<p>2017 y\u0131l\u0131nda blok zinciri veya kripto para birimleriyle ilgili projelere yat\u0131r\u0131m yapmak kripto para sahipleri aras\u0131nda olduk\u00e7a pop\u00fcler hale geldi. Bu t\u00fcr fon toplama projelerine ICO yani Initial Coin Offering ad\u0131 verilir.<\/p>\n<p>Daha \u00f6nceki g\u00f6nderimizden <a href=\"https:\/\/www.kaspersky.com\/blog\/ethereum-ico\/19846\/\" target=\"_blank\" rel=\"noopener nofollow\">Ethereum a\u011f\u0131n\u0131n ne oldu\u011fu ve ak\u0131ll\u0131 s\u00f6zle\u015fmelerin nas\u0131l \u00e7al\u0131\u015ft\u0131\u011f\u0131 hakk\u0131nda daha fazla bilgi<\/a> edinebilirsiniz. Bu nedenle teknik ayr\u0131nt\u0131lar\u0131 bu g\u00f6nderide tekrar etmeyece\u011fiz. Sonu\u00e7 olarak kripto para kullan\u0131m\u0131, yaln\u0131zca \u0130nternet ba\u011flant\u0131s\u0131yla \u00e7ok y\u00fcksek miktarda fonlar toplamay\u0131 kolayla\u015ft\u0131rd\u0131. 2017 y\u0131l\u0131nda ICO\u2019lar arac\u0131l\u0131\u011f\u0131yla 1,7 milyar USD\u2019den daha fazla fon topland\u0131. \u015eu ana kadar projelerin \u00e7o\u011fu ba\u015far\u0131ya ula\u015famasa da yat\u0131r\u0131mc\u0131lar hala iyimser.<\/p>\n<p>Peki sorun ne? Sorun, kripto para piyasas\u0131n\u0131n hala d\u00fczenlenmemi\u015f olmas\u0131d\u0131r. Risk de\u011ferlendirme mekanizmalar\u0131 ve yat\u0131r\u0131m\u0131n\u0131z\u0131n kar getirece\u011fine dair projeyi yapan insanlar\u0131n s\u00f6zlerinden ba\u015fka hi\u00e7bir g\u00fcvence bulunmuyor.<\/p>\n<p>Genelde birinin bir fikir \u00fcretmesi fikrin iyi veya uygulanabilir oldu\u011fu, ortaya \u00e7\u0131kan \u00fcr\u00fcn\u00fcn kar getirece\u011fi veya fikri \u00fcreten ki\u015finin paray\u0131 kendi i\u00e7in de\u011fil fikri uygulamak i\u00e7in harcayaca\u011f\u0131 anlam\u0131na gelmez. Sonu\u00e7ta bu ki\u015fi, paran\u0131n takip edilmesi ve kripto para piyasas\u0131nda \u00f6demeyi alan ki\u015finin kim oldu\u011funun bilinmesi zor oldu\u011fu i\u00e7in paray\u0131 al\u0131p ka\u00e7abilir.<\/p>\n<h2>Kullan\u0131c\u0131 adresi sahtekarl\u0131\u011f\u0131<\/h2>\n<p>Bazen para \u00e7alma plan\u0131 \u00e7ok daha basit olabilir. ICO\u2019da fon toplama i\u015flemi genellikle belirli bir zamanda ba\u015flar ve gereken miktar topland\u0131\u011f\u0131nda sonlan\u0131r. S\u00fcre ba\u015flad\u0131\u011f\u0131nda toplama adresi proje web sitesinde yay\u0131nlan\u0131r (yay\u0131nlanmas\u0131 gerekli de\u011fildir ancak genel uygulama bu \u015fekildedir).<\/p>\n<p>Bir ICO s\u0131ras\u0131nda toplama s\u00fcresi ba\u015flar ba\u015flamaz bir hacker proje web sitesine eri\u015fim sa\u011flad\u0131 ve <a href=\"https:\/\/www.coindesk.com\/7-million-ico-hack-results-coindash-refund-offer\/\" target=\"_blank\" rel=\"noopener nofollow\">adresi kendi adresiyle de\u011fi\u015ftirdi<\/a>. Bir saat i\u00e7erisinde 2000 kat\u0131l\u0131mc\u0131dan 8 milyon USD toplanm\u0131\u015ft\u0131. Daha sonra adresin sahte oldu\u011fu duyuruldu. Ancak bu bile istekli kripto yat\u0131r\u0131mc\u0131lar\u0131 durduramad\u0131. Yat\u0131r\u0131mc\u0131lar\u0131n bir\u00e7o\u011fu ayn\u0131 sahte adrese para aktarmaya devam etti ve hacker o g\u00fcn i\u00e7inde 2 milyon USD toplad\u0131.<\/p>\n<h2>Kripto para sahipleri ve kripto yat\u0131r\u0131mc\u0131lar i\u00e7in ipu\u00e7lar\u0131<\/h2>\n<p>Yukar\u0131da bahsedilen sorunlardan nas\u0131l korunabilirsiniz? Size yard\u0131mc\u0131 olabilecek birka\u00e7 ipucumuz var.<\/p>\n<ol>\n<li>\u00d6ncelikle her zaman Web c\u00fczdan adresini do\u011frulay\u0131n ve \u0130nternet bankac\u0131l\u0131\u011f\u0131 ya da Web c\u00fczdan ba\u011flant\u0131lar\u0131na t\u0131klamay\u0131n.<\/li>\n<li>Para g\u00f6ndermeden \u00f6nce al\u0131c\u0131 adresini (en az\u0131ndan ilk ve son karakterleri kontrol edin), g\u00f6nderilen miktar\u0131 ve i\u015flemle ilgili \u00fccretin miktar\u0131n\u0131 iki kez kontrol edin.<\/li>\n<li>Kaybetti\u011finiz veya parolan\u0131z\u0131 unuttu\u011funuz takdirde kripto c\u00fczdan\u0131n\u0131z\u0131 kurtarman\u0131z\u0131 sa\u011flayacak hat\u0131rlat\u0131c\u0131 bir c\u00fcmle yaz\u0131n.<\/li>\n<li>Kripto yat\u0131r\u0131m yaparken so\u011fukkanl\u0131 olun ve bilin\u00e7li kararlar al\u0131n. Panik yapmay\u0131n veya acele etmeyin.<\/li>\n<li>Kripto yat\u0131r\u0131m\u0131n her zaman riskli oldu\u011funu unutmay\u0131n. Kaybetmeye haz\u0131r oldu\u011funuzdan daha fazlas\u0131 bir miktarda yat\u0131r\u0131m yapmay\u0131n. Yat\u0131r\u0131mlar\u0131n\u0131z\u0131 \u00e7e\u015fitlendirin.<\/li>\n<li>Kripto para i\u00e7in donan\u0131m c\u00fczdanlar (hardware wallet) kullan\u0131n.<\/li>\n<li>Kripto c\u00fczdanlara eri\u015fim ve kripto para al\u0131\u015fveri\u015fi gibi i\u015flemler i\u00e7in kulland\u0131\u011f\u0131n\u0131z cihazlar\u0131 korumak i\u00e7in y\u00fcksek kaliteli antivir\u00fcs korumas\u0131 kullan\u0131n.<\/li>\n<\/ol>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"gandalf30\">\n","protected":false},"excerpt":{"rendered":"<p>Kripto para, temelde WebMoney veya PayPal gibi elektronik para birimleriyle ayn\u0131d\u0131r. Bu durum kripto para konusunda da klasik elektronik \u00f6deme sistemleriyle ayn\u0131 sorunlar\u0131n ya\u015fand\u0131\u011f\u0131 anlam\u0131na gelir.<\/p>\n<p>Ancak kripto para birimine \u00f6zg\u00fc \u00e7al\u0131\u015fma ilkeleri, sorun \u00e7\u0131kma ihtimalini artt\u0131rarak daha rahats\u0131z edici olabilir. Ayr\u0131ca kripto paraya \u00f6zg\u00fc baz\u0131 riskler yine bu \u00e7al\u0131\u015fma ilkelerinden kaynaklanmaktad\u0131r.<\/p>\n","protected":false},"author":669,"featured_media":4407,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[995],"tags":[374,1097,1098,1337,1444,1445,1336,537,878],"class_list":{"0":"post-4406","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-technology","8":"tag-bitcoin","9":"tag-blockchain","10":"tag-blok-zinciri","11":"tag-cryptocurrencies","12":"tag-ethereum","13":"tag-ico","14":"tag-kripto-para-birimi","15":"tag-tehditler","16":"tag-teknoloji"},"hreflang":[{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/cryptocurrencies-intended-risks\/4406\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/cryptocurrencies-intended-risks\/11752\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/cryptocurrencies-intended-risks\/9790\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/cryptocurrencies-intended-risks\/13174\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/cryptocurrencies-intended-risks\/12072\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/cryptocurrencies-intended-risks\/11672\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/cryptocurrencies-intended-risks\/14733\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/cryptocurrencies-intended-risks\/14407\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/cryptocurrencies-intended-risks\/19136\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/cryptocurrencies-intended-risks\/20034\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/cryptocurrencies-intended-risks\/9745\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/cryptocurrencies-intended-risks\/9917\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/cryptocurrencies-intended-risks\/15181\/"},{"hreflang":"zh","url":"https:\/\/www.kaspersky.com.cn\/blog\/cryptocurrencies-intended-risks\/8832\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/cryptocurrencies-intended-risks\/18610\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/cryptocurrencies-intended-risks\/19024\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/cryptocurrencies-intended-risks\/19017\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.tr\/blog\/tag\/bitcoin\/","name":"bitcoin"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/4406","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/users\/669"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/comments?post=4406"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/4406\/revisions"}],"predecessor-version":[{"id":7006,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/posts\/4406\/revisions\/7006"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media\/4407"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/media?parent=4406"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/categories?post=4406"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.tr\/blog\/wp-json\/wp\/v2\/tags?post=4406"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}