Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Telegram Mini Uygulamaları: Kripto Dolandırıcılığı ve Android Tehlikesi!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Telegram Mini Uygulamaları: Kripto Dolandırıcılığı ve Android Tehlikesi!

Siber Güvenlik

Telegram Mini Uygulamaları: Kripto Dolandırıcılığı ve Android Tehlikesi!

teknomers
Son güncelleme: 3 Mayıs 2026 17:25
teknomers
Paylaş
Paylaş

Contents
  • Saldırı Nasıl Çalışıyor?
  • Etkilenen Sistemler
  • Çözüm ve Korunma
  • Sonuç

Cyber güvenlik araştırmacıları, Telegram’ın Mini App özelliğini kullanarak kripto dolandırıcılığı yapan büyük ölçekli bir dolandırıcılık operasyonunu ortaya çıkardı. Bu operasyon, tanınmış markaların taklit edilmesi ve Android zararlısının dağıtılması gibi çeşitli kötü niyetli faaliyetleri içermektedir.

Saldırı Nasıl Çalışıyor?

CTM360 tarafından yayımlanan bir rapora göre, ” FEMITBOT ” adı verilen platform, API yanıtları içerisinde bulunan bir dizi karakterden oluşturulmuştur ve Telegram botları ile yerleşik Mini Uygulamalar kullanarak kullanıcıların deneyimini uygulama benzeri hale getirir. Bu, kullanıcıların Telegram içerisinden uygulama dışına çıkmadan hizmetlere erişim sağlamasına olanak tanır.

FEMITBOT platformu, sahte kripto para platformları ve diğer dolandırıcılık hizmetleri için kullanılmaktadır. Aşağıdaki markalar bu dolandırıcılık kampanyasında taklit edilmiştir:

  • Apple
  • Coca-Cola
  • Disney
  • eBay
  • IBM
  • Moon Pay
  • NVIDIA
  • YouKu

Araştırmacılar, bu dolandırıcılık faaliyeti sırasında çok sayıda sahte domainin aynı API yanıtını kullandığını ve bu sayede dolandırıcılığı destekleyen ortak bir altyapı oluşturduğunu belirtmektedir. API yanıtı genellikle “ FEMITBOT platformuna katılmaya hoş geldiniz ” ifadesini içermektedir. Bu durum, tüm bu dolandırıcılık operasyonlarının aynı altyapıyı kullandığını göstermektedir.

API response found in FEMITBOT campaigns
FEMITBOT kampanyalarında bulunan API yanıtı
Kaynak: CTM360

Dolandırıcılık operasyonları, Telegram botları aracılığıyla doğrudan sosyal medya platformu içinde sahte sitelerin gösterilmesini sağlamaktadır. Kullanıcı bir botla etkileşime girdiğinde ve “Başlat” düğmesine tıkladığında, bot Mini Uygulayı başlatarak bir sahte sayfa açar.

Kurbanlar, sahte bakiye veya kazançlarla dolu panolar görebilir ve çoğu zaman aciliyet hissi yaratan geri sayım zamanlayıcıları ve sınırlı süreli teklifler ile karşılaşırlar. Kullanıcılar, fon çekme işlemini gerçekleştirmeye çalıştıklarında, çoğunlukla bir yatırımı tamamlamaları ya da referans görevlerini yerine getirmeleri istenir ki bu, yatırım dolandırıcılığı ve ön ödemeli dolandırıcılıklarda yaygın bir taktiktir.

Etkilenen Sistemler

Bu kampanyalar, kötü niyetli aktörlerin marka, dil ve temaları kolayca değiştirmesine olanak tanıyan bir altyapıyı kullanarak gerçekleştirilmiştir. Ayrıca, kullanıcı hareketlerini izlemek ve dönüşüm oranlarını ölçmek için izleme betikleri, örneğin Meta ve TikTok izleme pikselleri kullanıldığı belirtilmektedir.

Bazı Mini Uygulamalar, BBC, NVIDIA, CineTV, Coreweave ve Claro gibi markaları taklit eden Android APK’larını dağıtmaya çalışmıştır. Kullanıcılara, Android APK dosyalarını indirmeleri, uygulama içindeki tarayıcıda bağlantılara tıklamaları veya meşru yazılımlara benzeyen ilerleyici web uygulamalarını yüklemeleri istenmiştir.

Some of the Android APKs pushed by FEMITBOT
FEMITBOT tarafından dağıtılan bazı Android APK’ları
Kaynak: CTM360

Çözüm ve Korunma

Kullanıcıların, kripto yatırımlarını teşvik eden veya Mini Uygulamalar başlatmaları için kendilerinden talepte bulunan Telegram botları ile etkileşimde dikkatli olmaları gerekmektedir. Öne çıkan bazı önlemler şunlardır:

  • Daha önce bilinmeyen Telegram botları ile etkileşimde bulunmaktan kaçının.
  • APK dosyalarını indirmekten ve yüklemekten kaçının; bu dosyalar genellikle kötü amaçlı yazılımlar içerebilir.
  • Şüpheli bağlantılara tıklamaktan ve kişisel bilgilerinizi paylaşmaktan kaçının.

Android kullanıcıları, genel olarak APK dosyalarını yan yükleyerek yüklemekten kaçınmalıdır; bu, genellikle Google Play Store dışında zararlı yazılımlar dağıtmak için kullanılır.

Sonuç

Bu tür dolandırıcılık faaliyetlerinden korunmak için, kullanıcıların Telegram uygulamasını güncel tutmaları ve bilinmeyen botlarla etkileşime geçmemeleri kritik öneme sahiptir. Güvenlik önlemlerini artırmak için, kullanıcılar gereksiz portları kapatmalı ve düzenli olarak sistemlerini güncellemelidir.

Toplu dava ilerledikçe Google’ın gizlilik uygulamaları yeniden ateş altında
İnternet Güvenliğini Tehdit Eden Botnet Ağı Çökertildi
GoTitan Botnet’in Apache ActiveMQ Güvenlik Açıklarından Yararlandığı Tespit Edildi
SysAid’deki açıklar, aktif saldırılarda uzaktan dosya erişimi ve SSRF sağlıyor.
Birden Çok Windows, Adobe Zero-Days Anchor Knotweed Ticari Casus Yazılım
ETİKETLENDİ:AndroiddolandırıcılığıKriptoMiniTehlikesiTelegramUygulamaları
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Dijital Polaroidler ile Buzdolabınızı Anılarla Doldurun
Sonraki Makale YouTube arayüz hatası RAM kullanımını 7 GB’a çıkarıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

$559 Nvidia RTX 5070 GPU, en uygun fiyatla 1440p oyun sunuyor
Donanım
Laravel’de Carbon (MultiCarbon) ile Jalali ve Hijri Tarihleri
Yazılım
DDR4 bellek ve anakart üretimi yeniden başlıyor, DDR5’siz geleceğe hazırlık
Donanım
AI token maliyetleri büyük bir sorun haline geliyor, OpenAI çözümler arıyor
Donanım
Elden Ring: Tarnished Edition Switch 2 İçin Ön Sipariş Fırsatları
Oyun
LinkedIn üzerinden Batılıları tuzağa düşüren Çin casusları
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?