Öne Çıkan Haber Başlıkları
Sahte Kripto Zirvesi E-postaları Kullanıcıları Nasıl Kandırıyor?
Booking.com ve Coinbase isimlerini kullanan yeni bir oltalama (phishing) e-posta dolandırıcılığı, kripto para kullanıcılarını hedef aldı.
Siber güvenlik araştırmacısı Ong, 27 Ekim 2025 tarihinde bu sahte e-postayı sosyal medyada paylaşarak uyarıda bulundu.
E-postada, Kasım 2025’te Dubai’de düzenleneceği iddia edilen “Exclusive Crypto Travel Summit” adlı bir etkinliğe davet yer alıyordu.
Mesaj, Booking.com ve Coinbase’in kripto tabanlı seyahat hizmetleri başlatmak için “stratejik ortaklık” kurduğunu öne sürüyordu.
Ayrıca, Ethereum kurucu ortağı Vitalik Buterin ve Coinbase CEO’su Brian Armstrong da etkinliğin ana konuşmacıları olarak listelenmişti.
Ancak e-postada yer alan RSVP (katılım onayı) tarihi 30 Eylül 2025 olarak belirtilmişti — yani geçmiş bir tarih. Bu detay, dolandırıcılığın amatörce hazırlandığını ortaya koydu.
Ong, kullanıcıları bu tür mesajları hemen silmeleri konusunda uyardı ve Booking.com’un olayı siber güvenlik ekibineiletmesini önerdi.
Booking.com’dan Resmî Açıklama: “Bizi Taklit Ediyorlar”
Ong’un paylaşımı kısa sürede yayılınca Booking.com konuyla ilgili resmî bir açıklama yaptı. Şirket, sahte e-postalardan haberdar olduğunu belirterek Ong’a teşekkür etti ve olayla ilgili ayrıntıların paylaşılmasını istedi.
Booking.com ayrıca, Telegram, WhatsApp gibi mesajlaşma uygulamaları üzerinden hiçbir şekilde iletişim kurmadığını, işe alım yapmadığını ve müşteri desteği sunmadığını vurguladı.
“Müşterilerimizle resmî olmayan uygulamalar üzerinden iletişime geçmeyiz,”
ifadesiyle uyarıda bulundu.
“Şüpheli mesajlar alan kullanıcılar göndereni engelleyip rapor etmelidir.”
Şirket, kullanıcıların kişisel bilgilerini paylaşmamalarını, şüpheli bağlantılara tıklamamaları ve ödeme yapmamaları gerektiğini hatırlattı. Ayrıca, bu tür olayların yerel makamlara bildirilmesi ve gerçek rezervasyon sorunlarında Booking.com’un resmî müşteri hizmetleriyle iletişime geçilmesi tavsiye edildi.
Kripto Dolandırıcılıklarında Artan Taklit Saldırıları
Bu olay, kripto topluluğunu hedef alan kimlik sahtekârlığı temelli dolandırıcılıkların artan bir örneği olarak değerlendiriliyor.
Eylül 2025’te, Binance, kendilerini “token listeleme temsilcisi” olarak tanıtan dolandırıcılar hakkında benzer bir uyarı yayımlamıştı.
Binance CEO’su Richard Teng, ayrıca bazı dolandırıcıların müşteri hizmetleri çalışanı gibi davranarak kullanıcılara API ayarlarını değiştirmelerini söylediğini ve bunun sonucunda fon hırsızlıklarının yaşandığını açıklamıştı.
Topluluk üyeleri, bu dolandırıcılıkların her geçen ay daha sofistike hale geldiğini vurguluyor.
Bir kullanıcı şöyle yazdı:
“Her ay yeni bir taktik çıkıyor. Logolar, dil ve zamanlama bile neredeyse gerçeğiyle aynı.”
Uzmanlardan Uyarı: “Her Mesajı Doğrulayın”
Ong, kripto ekosisteminin doğası gereği kullanıcıların her iletişimi dikkatle doğrulaması gerektiğini belirtti.
Kullanıcılara gönderen adreslerini kontrol etmeleri, kısaltılmış bağlantılardan kaçınmaları ve gelen mesajları şirketlerin resmî kanalları üzerinden teyit etmeleri öneriliyor.
Siber güvenlik uzmanları da aynı görüşte: Eğer bir mesaj aceleci, olağandışı veya baskılayıcı görünüyorsa, kullanıcıların yanıt vermek yerine doğrudan platformla iletişime geçmesi gerekiyor.
Bu sahte “Kripto Seyahat Zirvesi” olayı, dolandırıcıların güvenilir markaları kullanarak inandırıcılık kazanmaya çalıştığını bir kez daha gösteriyor.
Kripto benimsenmesi büyüdükçe, dolandırıcıların yöntemleri de gelişmeye devam ediyor — ve dikkatli olmayan kullanıcılar için risk giderek artıyor.








