Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: GitHub bildirimleri, Y Combinator’ı taklit etmek için kullanıldı ve kripto hırsızlığına yol açtı.
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » GitHub bildirimleri, Y Combinator’ı taklit etmek için kullanıldı ve kripto hırsızlığına yol açtı.

Siber Güvenlik

GitHub bildirimleri, Y Combinator’ı taklit etmek için kullanıldı ve kripto hırsızlığına yol açtı.

teknomers
Son güncelleme: 25 Eylül 2025 02:41
teknomers
Paylaş
Paylaş

Y Combinator Kullanıcılarını Hedef Alan Phishing Saldırısı

Son günlerde, Y Combinator (YC) W2026 programına yönelik büyük bir phishing saldırısı gerçekleştirildi. Bu saldırı, GitHub kullanıcılarını hedef alarak, onlara sahte davetler gönderdi. Phishing, dolandırıcıların kullanıcıların kişisel verilerini çalmak amacıyla sahte e-postalar ve web siteleri kullanarak gerçekleştirdiği bir siber saldırı türüdür.

Contents
  • Y Combinator Kullanıcılarını Hedef Alan Phishing Saldırısı
  • Y Combinator Hakkında Kısa Bilgi
  • Phishing Saldırısının Yöntemi
  • Saldırının Detayları
  • Sahte Web Sitesinin İşleyişi
  • Topluluk Tepkileri ve Önlemler
  • Güvenliğinizi Sağlamak İçin Öneriler

Y Combinator Hakkında Kısa Bilgi

Y Combinator, yeni kurulan girişimlere finansman desteği sağlayan ve bu projeleri mentorlukla destekleyen bir başlangıç hızlandırıcısıdır. Girişimcileri, mezunlar ve girişim sermayesi firmaları ile bir araya getirir. Bu tür programlar, girişimcilerin projelerini geliştirmelerine ve büyütmelerine yardımcı olurken, aynı zamanda yatırım almanın yollarını da sunar.

Phishing Saldırısının Yöntemi

Saldırganlar, GitHub’ın bildirim sistemini kötüye kullanarak sahte mesajlar göndermiştir. Birden fazla repository üzerinde sorunlar (issues) açarak ve hedeflenen kullanıcıları etiketleyerek bu mesajları göndermişlerdir. GitHub’da bir hesap adı geçtiğinde, sistem otomatik olarak bir bildirim göndermektedir. Bu bildirimler, kullanıcının e-posta kutusuna gittiği için, alıcıların şüphelenmesi zorlaşmaktadır.

Saldırıdaki cazip teklif, Y Combinator’ın gelecekteki finansman programına başvuru davetiyesiydi. Bu programda toplamda 15 milyon dolar kadar yatırım yapılacağı iddia edilmiştir. Bazı geliştiriciler, sadece bir hafta önce yaratıldığı bildirilen yeni bir kullanıcı tarafından 500’e kadar sorun açıldığını bildirmiştir.

Saldırının Detayları

BleepingComputer, saldırının hedeflediği yaklaşık 30 kullanıcı listesini gözlemlemiştir. Ancak bu kullanıcıların projeleri arasında ortak bir nokta bulunmamaktadır. Saldırganın amacı ise kripto para çalmaktır; bu nedenle, geliştiricilerin çoğunun bir digital cüzdan bulundurması daha olasıdır.

Sahte e-postaların alıcıları, Y Combinator’ın finansman programına başvurmaları için bir bağlantıya tıklamaya teşvik edilmiştir. Davetiyenin şüphe uyandırmaması için, sahte web sitesinin alan adı, gerçek Y Combinator web sitesinin yanlış bir biçimi olarak tasarlanmıştır. Burada “i” harfi küçük “l” harfiyle değiştirilmiştir.

Sahte Web Sitesinin İşleyişi

Sahte Y Combinator başvuru sitesi, kullanıcıların cüzdanlarını doğrulamalarını istemek amacıyla obfuscate edilmiş JavaScript kodu kullanmaktadır. Bu web sitesinde yer alan aldatıcı mesaj, kullanıcılara “EIP-712 + Ethereum Attestation Service” kullanıldığını iddia etmektedir.

Sitenin mesajında, “Bu süreçte, kayıt onay damgalarını blok zincirine kaydetmek için imzanızı onayladığınızı teyit eden standart bir çekim bildirimi görebilirsiniz. Varlıklarınızın tamamen güvenli olduğunu garanti ediyoruz” ifadeleri yer almaktadır. Ancak bu mesaj, kullanıcıları aldatmakta ve imza attıklarında kötü niyetli işlemlere onay vermektedir. Sonuç olarak, cüzdanlardaki kripto varlıklar büyük ölçüde azalmakta veya tamamen kaybolmaktadır.

Topluluk Tepkileri ve Önlemler

Topluluk üyeleri, bu dolandırıcılıkla ilgili GitHub, IC3 (Internet Crime Complaint Center) ve Google Safe Browsing’e bildirimde bulunduktan sonra sahte repository’ler kaldırılmıştır. Ancak, dolandırıcılık mesajlarına kapılan bazı kullanıcıların kayıplarının olup olmadığı henüz netlik kazanmemiştir. Cüzdanlarını bu sahte siteye bağlayan geliştiricilerin, kayıp yaşamamış olsalar dahi, varlıklarını yeni cüzdanlara taşımaları kesinlikle önerilmektedir.

Güvenliğinizi Sağlamak İçin Öneriler

Kripto para sahipleri için en önemli konu, her zaman güvenilir kaynakları takip etmektir. Y Combinator’ın W2026 dönemine başvuru yapabilmek için resmi portalın kullanılması gerekmektedir. Bu döngünün başvuru tarihi 10 Kasım olup, süreç San Francisco‘da Ocak ve Mart 2026 arasında gerçekleşecektir. Bu tür saldırılardan korunmak için güncel güvenlik önlemleri almak ve dikkatli olmak büyük önem taşımaktadır.

Herkesin, kripto dünyasında gerçekleştireceği işlemlerde daha dikkatli davranması gerekmektedir. Unutulmamalıdır ki, dolandırıcılar her zaman yeni yöntemler geliştirmekte ve kullanıcıları hedef alacak fırsatları kollamaktadır.

Güncel Siber Güvenlik Haberleri – 2

iPhone için Twitter Etiketi, Şirket Yeni Yönü İzlerken Sonunda Kaldırılıyor
Wordle Today: 17 Mart için Wordle yanıtları ve ipuçları
Total War Empire, PC için değil, 44 ulus içeren büyük bir DLC aldı.
Saldırganlar İtibar Tabanlı Güvenliği Atlatmak İçin Birden Fazla Teknik Kullanıyor
Afrika’nın Kademeli Bölünmesi Dünyanın Altıncı Okyanusunun Oluşmasına Yol Açabilir
ETİKETLENDİ:AçtıbildirimleriCombinatorıEtmekGithubHırsızlığınaiçinKriptoKullanıldıTaklityol
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Valor Mortis harika bir oyun ve şanslıysanız yakında deneyebilirsiniz.
Sonraki Makale Google, Android’in PC sürümünü gelecek yıl tanıtacağını açıkladı.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

ABD’nin Larval Parazitlerle Mücadele Planı: Daha Fazla Sinek Gerekli!
Genel
2026’nın en ilginç girişim trendi: Birlikte teknoloji devrimi
Yapay Zeka
Google’dan SpaceX’e Ayda 920 Milyon Dolarlık Dev Yatırım
Genel
60 Dakikada Kaybolan Teknoloji Dünyası
Liste
60 Dakikada Kaybolan Teknoloji Trendsleri
Liste
Acer MA200 1TB SSD İncelemesi: Yeterli, asıl olan bu
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?