Skip to content Skip to sidebar Skip to footer

Ledger Skandalı Büyüyor: Dolandırıcılıktan Sonra Tehdit

Bitcoin cüzdanı Ledger kullanıcıları, güvenlik açığı sebebiyle kişisel bilgilerinin sızdırılması ile bir takım dolandırıcılık e-postaları ve mesajları alıyorlardı. Şimdi ise işin boyutu değişti. Talihsiz Ledger kullanıcıları bu kez tehdit mesajları ile karşı karşıya.

Kripto para cüzdanı Ledger, yaz aylarında bir güvenlik açığı sebebi ile müşteri ad-soyad bilgileri, e-posta adresleri, telefon numaraları ve açık adreslerinin sızdırıldığını açıkladı. Bu bilgilerin hackerlar tarafından internette satılması üzerine Ledger kullanıcıları bir takım dolandırıcılık amaçlı e-postalarla karşı karşıya kaldılar. Çeşitli yollarla yapılan bu hack saldırılarından 9 binden fazla kişinin etkilendiği düşünülüyor.

Ledger son yaptığı açıklama ile e-ticaret ortağı Shopify sebebiyle ortaya çıkan bir açık sebebi ile 20 binden fazla müşteriyi etkileyebilecek yeni bir veri sızıntısı yaşadığını duyurdu. Bununla birlikte Ledger kullanıcılarının kabusu başladı.

“Korktun mu?”

Kişisel verileri çalınan Ledger kullanıcıları, fiziksel tehdit içeren e-postalar almaya başladılar. Birkaç cümle veya kelime farkı ile tehdit ettikleri herkese aynı içerikte mailler atan siber suçluların henüz izine rastlanabilmiş değil.

“Seninle ilgili her şeyi biliyorum. Ayrıca evinde bir sürü kripto para tuttuğunu da biliyorum. Bu bilgiyi (ve çok daha fazlasını) yaşadığın yerdeki hırsızlar ile paylaşacağım.”

Verilerinin sızdırılması ile kurban durumuna düşen Ledger kullanıcıları e-postada yazdığı üzere hem kendi hem de sevdikleri için endişelenmeye başladılar. Twitter üzerinden birçok kullanıcı kendilerine gelen e-postaları paylaştı.

“Senin ve sevdiklerinin başına gelebilecekleri tahmin edebiliyor musun? Korktun, değil mi? Ama böyle olmak zorunda değil. Bu durumdan nasıl kurtulacağını sana söyleyeceğim”

Siber zorbalar ellerindeki bilgileri kullanarak onlara bir zarar vermemek karşılığında, Ledger kullanıcılarından 0.3 Bitcoin (BTC) veya 10 Ethereum (ETH) talep ettiler. Hackerların istediği ETH ve BTC’nin toplam değeri yaklaşık 15 bin dolara denk geliyor.

“24 saat içinde isteklerimi yerine getirmezsen, söylediklerimi yapmaya başlayacağım ve bundan sonra olabilecekler sana bağlı. Umarım yanlış karar verip kendin için her şeyi mahvetmezsin”

Ledger-tehdit
Mağdur Ledger kullanıcısı kendisine gelen tehdit mesajını Twitter’dan paylaştı. Kaynak

Ledger ne diyor?

Ledger tehdit mesajlarının başladığı ilk günlerde kullanıcı şikayetleri üzerine bir tweet paylaştı. Ledger, kullanıcılarından bu mesajlar karşılığında hiçbir şekilde fidye ödememelerini istedi.

“Fiziksel güvenliğinizden korkuyorsanız ve tehlikede olduğunuza inanıyorsanız, derhal yerel yetkililere başvurun.”

Kullanıcılar ise bu gönderinin altına öfke dolu cevaplar bıraktılar. Ledger’ın sorumluluk alıp bu işe karşı topu yetkililere atmaktansa daha etkin bir rol oynaması gerektiği istendi. Çoğu kullanıcı Ledger’dan veri saklama politikasını değiştirmesini istedi.

Kullanıcı isteklerine kulak verdiklerini söyleyen Ledger 14 Ocak’ta paylaştığı bir gönderi ile veri politikasının güncellendiğini duyurdu. Ledger, muhasebe ve yasal yükümlülükler için ihtiyaç duyulan e-ticaret verilerinin, müşteri siparişi kargoya verildikten 3 ay sonra soyutlanmış bir ortama taşınacağını açıkladı.

Tüm gelişmelerden ve paylaşımlardan haberdar olmak için Telegram kanalımıza katılın!