Şifreleri Bilmeden 500’e Yakın Kullanıcıyı Hedef Aldılar: Polymarket Saldırısı Nasıl Oldu?
The Wall Street Journal’ın haberine göre Polymarket’te yaklaşık 500 kullanıcı, şifreleri bilinmeden hedef alındı.
Polymarket’in ABD platformunda temmuz sonunda gerçekleştiği bildirilen saldırıda, dolandırıcıların mevcut müşterilere ait Sosyal Güvenlik numarası gibi kişisel bilgileri kullanarak yeni hesap açmaya çalıştığı aktarıldı. Bu yöntemle kullanıcı adı veya şifre bilinmeden bazı müşterilerin hesaplarına, bağlı banka hesaplarına ve banka kartlarına erişildiği belirtildi.
Bazı kullanıcıların binlerce dolar kaybettiği, ancak toplam zararın açıklanmadığı kaydedildi. Polymarket sözcüsü ise saldırıda kaybedilen fonların şirket tarafından karşılanacağını söyledi.
Bazı kullanıcıların Polymarket destek ekibine gönderdiği mesajların haftalarca yanıtsız kaldığı da aktarıldı.
Polymarket’in Mayıs itibarıyla kullanıcıların hesaplarına bağlayabileceği banka kartı sayısını sınırladığı ve dolandırıcılık oranlarının sektör seviyelerine döndüğü bildirildi. Şirketin Mayıs ayından bu yana risk yönetimi kadrosunu, uyum prosedürlerini ve ürün testlerini güçlendirdiği aktarıldı.
Şubat ayında saldırganlar, çalıntı banka kartlarıyla Polymarket’e para yatırıp bahis oynayarak kazançları başka kartlara aktarmaya çalışmıştı. Ödeme kuruluşu Checkout.com’un bir dönemde işlediği Polymarket para yatırma işlemlerinin yüzde 80’den fazlasını dolandırıcılık şüphesiyle reddettiği belirtilmişti.
Bu süreçte şirket yönetiminin, yatırılan paranın aynı ödeme kaynağına çekilmesini gerektiren kuralı kaldırdığı aktarıldı. Bazı çalışanlar bu değişikliğin kara para aklama ve yeni saldırı riskini artırabileceği uyarısında bulundu. Polymarket’in ABD CEO’su ile uyum ve kara para aklamayla mücadeleden sorumlu yöneticilerinin de sonraki dönemde görevlerinden ayrıldığı veya alındığı bildirildi.