Sahte Airdrop Dolandırıcılığı Nasıl Anlaşılır?
🛡️ Güvenlik Protokolü ve Önlemler
- Saldırı Yöntemi: Clipboard Hijacking, Phishing, Adres Zehirlenmesi ve Sosyal Mühendislik.
- Risk İşaretleri: İşlem geçmişinde tanınmayan küçük tutarlı transferler, değişen kopyalama adresleri.
- Korunma Adımları: Donanım cüzdan kullanımı, adres beyaz listesi (whitelist) ve işlem öncesi manuel adres doğrulaması.
- Olay Yaşanırsa Yapılacaklar: İlgili borsayla derhal iletişime geçin, API anahtarlarını pasif edin ve şifrenizi sıfırlayın.
Kısa cevap
Airdrop adıyla seed phrase, ücret veya zararlı cüzdan imzası isteyen kampanyaları tespit edin.
Bu rehber kimler için?
Sosyal medyada veya cüzdanında airdrop teklifi gören kullanıcılar içindir.
Önemli uyarı: Gerçek bir proje dahi seed phrase’inizi istemez. “Önce vergi/gas gönder, sonra ödülü al” baskısı güçlü bir dolandırıcılık işaretidir.
Temel kavram
Airdrop, bir projenin tokenları belirli kullanıcılara dağıtmasıdır. Dolandırıcılar popüler proje adlarını, sahte doğrulanmış hesapları, benzer alan adlarını ve aciliyet hissini kullanarak kullanıcıyı zararlı siteye yönlendirir. Site cüzdan bağlatıp token approval, Permit veya okunması zor bir imza talep edebilir.
Nasıl çalışır?
Bazı sahte airdrop tokenları cüzdana doğrudan gönderilir. Token adı veya explorer açıklaması kullanıcıyı claim sitesine götürür. Bazı kampanyalar ise kullanıcıdan küçük bir “aktivasyon ücreti” isteyip para geldikten sonra kaybolur. Görsel kalitesi veya yüksek takipçi sayısı doğruluk kanıtı değildir.
Adım adım uygulama
1. adım
Duyuruyu projenin resmî web sitesi ve birden fazla resmî kanalda doğrulayın.
2. adım
Alan adını harf harf kontrol edin; reklam sonucundan girmek yerine yer imini kullanın.
3. adım
Cüzdanın istediği imza veya approval metnini anlamadan onaylamayın.
4. adım
Seed phrase, özel anahtar, 2FA kodu veya uzaktan erişim talebini reddedin.
5. adım
Şüpheli işlem yaptıysanız izinleri iptal edip varlıkları temiz bir cüzdana taşımayı değerlendirin.
Riskler ve sınırlar
Airdrop uygunluğu cüzdan bakiyesi, geçmiş etkileşim veya snapshot’a bağlı olabilir. Kullanıcının “hak kazandığı” iddiası bağımsız olarak doğrulanmalıdır. Tokenı cüzdanda görmek gerçek piyasa değeri olduğu anlamına gelmez.
Uygulamalı örnek
Dolandırıcı, popüler bir Layer 2 projesinin logosunu kullanarak “24 saat içinde claim” mesajı gönderir. Site bağlanan cüzdandan NFT mintlemek için değil, USDC için sınırsız harcama izni ister. Kullanıcı yalnızca buton metnine bakarsa riski kaçırabilir.
Sık yapılan hatalar
- Seed phrase girerek claim yapmak: İşlem öncesi kontrol listesi ve resmî kaynak doğrulaması bu hatanın etkisini azaltabilir.
- Google reklamını resmî site sanmak: İşlem öncesi kontrol listesi ve resmî kaynak doğrulaması bu hatanın etkisini azaltabilir.
- İmzayı okumadan onaylamak: İşlem öncesi kontrol listesi ve resmî kaynak doğrulaması bu hatanın etkisini azaltabilir.
- Ücretsiz token için ön ödeme yapmak: İşlem öncesi kontrol listesi ve resmî kaynak doğrulaması bu hatanın etkisini azaltabilir.
- Sahte tokenın fiyat gösterimini gerçek likidite sanmak: İşlem öncesi kontrol listesi ve resmî kaynak doğrulaması bu hatanın etkisini azaltabilir.
Sorun giderme tablosu
| Sorun | Muhtemel neden | İlk yapılacak kontrol |
|---|---|---|
| Seed phrase girerek claim yapmak | Eksik doğrulama, yanlış varsayım veya dinamik platform koşulu | Resmî siteyi doğrula |
| Google reklamını resmî site sanmak | Eksik doğrulama, yanlış varsayım veya dinamik platform koşulu | Alan adını kontrol et |
| İmzayı okumadan onaylamak | Eksik doğrulama, yanlış varsayım veya dinamik platform koşulu | İmza ve approval ayrıntısını oku |
| Ücretsiz token için ön ödeme yapmak | Eksik doğrulama, yanlış varsayım veya dinamik platform koşulu | Ön ödeme yapma |
Güvenlik kontrol listesi
- [ ] Resmî siteyi doğrula.
- [ ] Alan adını kontrol et.
- [ ] İmza ve approval ayrıntısını oku.
- [ ] Ön ödeme yapma.
- [ ] İzinleri düzenli denetle.
Sık sorulan sorular
Airdrop için gas ücreti normal mi?
Gerçek bir zincir üstü claim işlemi gas gerektirebilir; ancak site ve sözleşme bağımsız doğrulanmadan işlem yapılmamalıdır.
Cüzdana gelen ücretsiz token güvenli midir?
Hayır. Token yalnızca görünür olabilir ve etkileşim için zararlı siteye yönlendirebilir.
Seed phrase isteyen kampanya gerçek olabilir mi?
Hayır. Seed phrase cüzdanın tam kontrolünü verir ve hiçbir meşru airdrop bunu istemez.
Sonuç
Sahte Airdrop Dolandırıcılığı Nasıl Anlaşılır? konusunda güvenli yaklaşım; işlemi aceleyle tamamlamak yerine ağ, adres, izin, ücret ve kaynak bilgisini ayrı ayrı doğrulamaktır. Dinamik platform kuralları işlem anında değişebileceği için son ekranı onaylamadan önce güncel resmî yardım merkezi veya protokol dokümantasyonu kontrol edilmelidir.
Resmî ve birincil kaynaklar
- MetaMask — Failed Transaction and Airdrop Scams
- MetaMask — How to Verify the Real MetaMask Wallet
- U.S. Federal Trade Commission — What to Know About Cryptocurrency and Scams
---
Son kaynak kontrolü: 21 Haziran 2026 Yayıncı: KipInCrypto Editör Ekibi Yayın durumu: Admin onayı bekliyor Risk uyarısı: Bu içerik genel eğitim amacı taşır; yatırım, hukuk veya vergi tavsiyesi değildir.
