Address Poisoning (Adres Zehirleme) ve AI Deepfake Kripto Dolandırıcılığı: 2026 Korunma Rehberi
🛡️ Güvenlik Protokolü ve Önlemler
- Saldırı Yöntemi: Clipboard Hijacking, Phishing, Adres Zehirlenmesi ve Sosyal Mühendislik.
- Risk İşaretleri: İşlem geçmişinde tanınmayan küçük tutarlı transferler, değişen kopyalama adresleri.
- Korunma Adımları: Donanım cüzdan kullanımı, adres beyaz listesi (whitelist) ve işlem öncesi manuel adres doğrulaması.
- Olay Yaşanırsa Yapılacaklar: İlgili borsayla derhal iletişime geçin, API anahtarlarını pasif edin ve şifrenizi sıfırlayın.
Kripto para ekosisteminde teknoloji geliştikçe dolandırıcıların kullandığı yöntemler de karmaşıklaşmaktadır. 2026 yılında en çok can yakan iki küresel dolandırıcılık yöntemi **Address Poisoning (Adres Zehirleme)** ve **Yapay Zeka (AI/Deepfake) destekli oltalama** saldırılarıdır. Bu rehberimizde varlıklarınızı bu yeni nesil tehditlerden nasıl koruyacağınızı inceleyeceğiz.
1. Address Poisoning (Adres Zehirleme) Nedir?
Dolandırıcıların, sizin cüzdan adresinize neredeyse birebir benzeyen sahte bir adres üreterek işlem geçmişinizi kirletmesi işlemidir. Süreç şöyle işler:
- Dolandırıcılar özel yazılımlarla sizin cüzdan adresinizin ilk 4 ve son 4 karakteriyle aynı olan sahte bir adres üretirler.
- Bu sahte adresten sizin cüzdanınıza 0 USDT veya çok küçük miktarda (dust) coin gönderirler. Böylece bu sahte adres sizin işlem geçmişinize (transaction history) kaydolur.
- Bir sonraki transferinizde cüzdan adresinizi elinizle yazmak yerine işlem geçmişinizden kopyaladığınızda, dikkatsizlik sonucu dolandırıcının sahte adresini kopyalar ve paranızı doğrudan hırsızın cüzdanına gönderirsiniz.
2. AI ve Deepfake Kripto Dolandırıcılıkları
Yapay zeka ses ve video klonlama teknolojileri, dolandırıcıların en çok kullandığı araç haline gelmiştir:
- Deepfake Canlı Yayınları: YouTube veya X üzerinde ünlü kripto figürlerinin (örn. Elon Musk, Vitalik Buterin) sesleri ve görüntüleri AI ile taklit edilerek sahte "1 gönder 2 al" çekilişleri düzenlenmektedir.
- Sahte Müşteri Temsilcileri: Borsaların destek ekiplerinin sesleri klonlanarak kullanıcılar aranmakta ve hesap kurtarma bahanesiyle seed phrase (cüzdan kurtarma kelimeleri) veya 2FA kodları istenmektedir.
Yeni Nesil Tehditlerden Korunma Yolları
Transfer yaparken alıcı adresin sadece ilk ve son 4 karakterini kontrol etmek artık güvenli değildir. Adresin **tüm karakterlerini** tek tek gözle kontrol edin veya cüzdan uygulamanızın güvenilir adres defteri (address book) özelliğini kullanın.
Cüzdan geçmişinizde gördüğünüz gelen transfer adreslerine güvenmeyin. Adresi her zaman doğrudan alıcı borsanın resmi yatırma ekranından kopyalayın.
Hiçbir borsa yetkilisi sizi arayarak şifre veya cüzdan kelimelerini talep etmez. AI ses taklidine karşı şüpheli durumlarda aramayı kapatıp doğrudan borsanın resmi canlı destek paneline bağlanın.
