Bir cüzdan sorunu yaşarken size ilk ulaşan “destek görevlisi”, çoğu zaman sorunun çözümünü değil yeni bir yetki veya ödeme ister. Telegram, WhatsApp, sosyal medya yorumu, arama reklamı ve uygulama mağazası değerlendirmesi üzerinden kurulan temasın ortak özelliği budur: Kullanıcı resmi yardım ararken karşı taraf kendisini yardımın kaynağı olarak sunar. Cüzdanın adını doğru telaffuz etmesi, işlem hash’inizi biliyor olması ya da gerçek bir blok gezginine bağlantı vermesi kimliğini doğrulamaz. Herkese açık zincir kaydını başkaları da okuyabilir.
Destek görüşmesindeki üç kırmızı çizgi
İlk çizgi kurtarma ifadesi ve özel anahtardır. Bir destek görevlisinin 12 veya 24 kelimeyi, QR kodu, anahtar dosyasını ya da bunların ekran görüntüsünü istemesi, sorunu çözmek için gerekli değildir. Bu bilgilerle cüzdan başka cihazda yeniden kurulabilir. “Formu yalnızca doğrulama için dolduruyorsunuz” açıklaması sonucu değiştirmez. Resmi destek kanalı dahil hiç kimseyle paylaşmayın.
İkinci çizgi imza ve uzaktan erişimdir. Kişi cüzdan bağlantısı kurduruyor, ekranda anlamını açıklayamadığınız bir işlemi imzalatıyor veya bilgisayarınıza erişim uygulaması kurduruyorsa görüşmeyi durdurun. Bir dApp bağlantısını kesmek, daha önce verilmiş token harcama iznini kendiliğinden ortadan kaldırmaz. Ayrıca uzaktan erişim sırasında cüzdan açık olmasa bile tarayıcı profili, oturum ve yedek dosyalar görülebilir.
Üçüncü çizgi zincir dışı ödeme talebidir. “AML kontrolü”, “adres aktivasyonu”, “fon çözme vergisi”, “gas senkronizasyonu” veya “iade teminatı” adı altında IBAN ya da yeni bir cüzdana para isteniyorsa gerçek işlem ücretini gösteren bağımsız zincir verisiyle karşılaştırın. Ağ ücreti, imzalanan işlemin parçasıdır; destek çalışanına ayrı havale, kesin bir ağ kuralı değildir.
Teması keserken delili kaybetmeyin
Konuşmayı silmeden, tarih ve kullanıcı adını gösteren ekran kayıtlarını; alan adını, mesaj bağlantısını, varsa telefon numarasını, ödeme talebinin IBAN/adresini ve gönderilmiş paranın dekontunu saklayın. Ekran görüntüsü tek başına her şeyi ispat etmez; ham mesaj dışa aktarımı, e-posta başlığı ve işlem kimliği bağlamı güçlendirir. Kopya dosyalar üzerinde çalışıp özgün kayıtları değiştirmeyin. Cüzdanın özel anahtarını veya kurtarma kelimelerini delil dosyasına koymayın.
Yalnızca mesaj aldıysanız ve hiçbir bilgi vermediyseniz, olayın odağı kimlik taklidi ve olası yönlendirmedir. Kurtarma kelimesi paylaştıysanız eski cüzdanın anahtar güvenliği ayrı değerlendirilir. İşlem imzaladıysanız hash, ağ, kontrat ve verilen yetki incelenir. Para gönderdiyseniz banka/kripto transfer zinciri de dosyaya eklenir. Bu dört durumun tedbiri aynı değildir; “hesabı dondurduk” diyen sahte destek mesajına dayanarak beklemeyin.
Resmi yardım kanalını nasıl bulmalı?
Uygulamayı açıp kendi menüsündeki destek yolunu veya üreticinin resmi alan adını elle doğrulayın. Sponsorlu sonucun, benzer yazılmış alan adının ve sosyal medyada size doğrudan yazan profilin resmi olduğunu varsaymayın. Resmi kanala başvururken herkese açık adres, işlem hash’i, ağ, hata ekranı ve olay zamanı verilebilir; kurtarma ifadesi verilemez. Trust Wallet resmi destek başvurusu ve MetaMask yetkisiz işlem rehberi bu ayrımı anlamak için başlangıç noktalarıdır.
Şikâyet platformlarındaki destek taklidi ve çekim ücreti anlatıları gerçek kişilerin iddialarıdır; bunlardan belirli cüzdan sağlayıcısının kusuru sonucu çıkarılamaz. Bu anlatıların pratik değeri, mağdurun hangi kayıtları ilk anda koruması gerektiğini göstermesidir. Fon hareketi başladıysa kripto cüzdan dolandırıcılığı ana rehberindeki ilk müdahale sırasını; ikinci kez ücret isteniyorsa sahte kurtarma hizmetleri analizini okuyun.
Gerçek olayda talep zincirini çözmek
Sahte destek önce “hesap kısıtlandı” diyebilir, sonra kullanıcıdan cüzdanı bir siteye bağlamasını, son olarak “işlemi doğrulamak” için imza vermesini isteyebilir. Bu üç adımın yalnızca sonuncusu zincirde varlık hareketi doğurmuş olabilir. Teknik rapor, ilk mesajın saatiyle imza ve transfer hash’lerini bir çizelgede göstermelidir. “Destekle görüştüm ve para gitti” anlatısı tek başına cüzdan markasının sisteminin ihlal edildiğini kanıtlamaz; üçüncü kişinin sahte teması olasılığı araştırılır.
Uzaktan erişim verildiyse oturumun hangi cihazda, ne kadar süre açık kaldığını ve o sırada hangi uygulamaların çalıştığını kaydedin. Görüşmeden sonra yalnızca uzak bağlantı yazılımını kaldırmak geçmişte ifşa edilen seed’i geri getirmez. Banka uygulaması, e-posta hesabı ve borsa oturumu da görülmüş olabilir; bunları ayrı güvenlik olayları olarak değerlendirin. Parola değiştirirken şüpheli cihazı kullanmamaya dikkat edin ve olay kayıtlarını yok edecek acele format işlemi yapmayın.
