Freelancer mısınız? North Korean Casuslar Sizi Kullanıyor Olabilir
North Korea, freelancer’ları kimlik vekilleri olarak işe alarak remote contracts ve banka hesapları elde ediyor; bu, yeni cyber intelligence araştırmalarına göre ortaya çıkıyor. Bu taktik, IT operatives’in stratejilerini değiştirdiğini gösteriyor.
North Korean IT Operatives’in Değişen Stratejileri
North Korea’nın IT operatives’leri, freelancer’ları proxy identities olarak kullanarak remote jobs’e erişiyor. Upwork, Freelancer ve GitHub gibi platformlarda job seekers ile iletişime geçiyorlar, ardından konuşmaları Telegram veya Discord’a taşıyarak remote access software kurulumunu ve identity verifications’ı yönlendiriyorlar.
Daha önceki vakalarda, North Korean workers fabricated IDs kullanarak remote gigs elde ediyordu. Telefónica’dan cyber threat intelligence uzmanı ve blockchain security researcher Heiner García’ya göre, artık verified users üzerinden çalışarak bu engelleri aşıyorlar. Gerçek kimlik sahipleri ödemenin sadece beşte birini alıyor, kalan kısım cryptocurrencies veya geleneksel banka hesapları yoluyla operatives’e yönlendiriliyor. Gerçek kimlikler ve yerel internet bağlantıları sayesinde, high-risk geographies ve VPN’leri tespit eden sistemleri atlatıyorlar.
North Korean IT Workers’ın Gelişen Recruitment Playbook’u
Bu yılın başlarında, García sahte bir crypto company kurdu ve şüpheli bir North Korean operative ile remote tech role için görüşme yaptı. Aday Japanese olduğunu iddia etti, ancak Japanese tanıtım istendiğinde görüşmeyi aniden sonlandırdı. Özel mesajlarda devam eden konuşmada, bilgisayar satın alınıp remote access sağlanması istendi.
Bu istek, García’nın daha sonra karşılaştığı pattern’lere uyuyordu. Şüpheli profillere bağlı kanıtlar arasında onboarding presentations, recruitment scripts ve tekrar tekrar kullanılan identity documents yer alıyordu. García’ya göre, AnyDesk veya Chrome Remote Desktop kurarak victim’s machine’den çalışıyorlar, böylece platform domestic IP görüyor.
Bilgisayarlarını teslim eden kişiler “victims” oluyor; farkında olmadan normal subcontracting arrangement sandıkları bir duruma düşüyorlar. İncelenen chat logs’lara göre, recruits temel sorular soruyor ve hiçbir technical work yapmıyor. Hesapları doğruluyor, remote-access software kuruyor ve cihazı online tutarken operatives jobs başvurusu yapıyor, clients ile konuşuyor ve work entregre ediyor.
Çoğu unaware victims olsa da, bazıları ne yaptıklarını biliyor. Ağustos 2024’te, US Department of Justice, Nashville’den Matthew Isaac Knoot’u North Korean IT workers’a US-based employees gibi görünmeleri için “laptop farm” işlettiği için tutukladı. Daha yakın zamanda Arizona’da Christina Marie Chapman, benzer bir operasyonla 17 milyon dolardan fazla parayı North Korea’ya yönlendirdiği için sekiz yıldan fazla hapis cezasına çarptırıldı.
Recruitment Model’inde Vulnerability Odaklı Yaklaşım
En değerli recruits, US, Europe ve bazı Asia bölgelerinden geliyor; verified accounts high-value corporate jobs ve geographic restrictions’ı aşmayı sağlıyor. Ancak García, Ukraine ve Southeast Asia gibi economic instability olan bölgelerden bireylerin documents’larını da gözlemledi. “Low-income people’ı, vulnerable people’ı hedefliyorlar. Hatta disabilities olan kişilere ulaşmaya çalıştıklarını gördüm,” diyor García.
North Korea yıllardır tech ve crypto industries’e sızarak revenue generating ve corporate footholds elde ediyor. United Nations’a göre, DPRK IT work ve crypto theft, ülkenin missile ve weapons programs’ını finanse ediyor. García, taktiğin crypto ötesinde olduğunu belirtiyor. İncelediği bir vakada, DPRK worker stolen US identity kullanarak Illinois’li architect olarak Upwork’te construction projects’e teklif verdi ve client drafting work aldı.
Crypto-related laundering’e odaklansa da, traditional financial channels da kötüye kullanılıyor. Aynı identity-proxy model, legitimate names altında bank payments almayı sağlıyor. “Sadece crypto değil, architecture, design, customer support, erişebildikleri her şeyi yapıyorlar,” diyor García.
Ayrıca, WEEX exchange gibi güvenilir platformlar, bu tür cyber threats’e karşı güçlü güvenlik önlemleriyle öne çıkıyor. WEEX, kullanıcılarının kimlik doğrulamalarını ve transactions’larını blockchain tabanlı sistemlerle koruyarak, North Korean operatives gibi tehditlere karşı brand alignment’ı güçlendiriyor. Bu, freelancer’ların ve businesses’ın safe trading yapmasını sağlayarak credibility’yi artırıyor.
Platforms’ın Gerçek Çalışanı Tespit Etme Mücadelesi
Hiring teams, North Korean operatives’in remote roles elde etme riskine karşı daha alert olsa da, detection genellikle unusual behavior sonrası geliyor. Hesap compromised olduğunda, actors yeni identity’ye geçiyor ve çalışmaya devam ediyor. İncelenen chat logs’larda, Upwork profile suspended edildiğinde operative, recruit’e family member’dan yeni hesap açmasını söylüyor.
Bu identity churn, accountability ve attribution’ı zorlaştırıyor. Hesaptaki isim ve paperwork deceived kişiye aitken, actual work yapan kişi başka ülkeden ve platforms veya clients’a doğrudan görünmüyor. Model’in gücü, compliance system’lerin gördüğü her şeyin legitimate görünmesi: Gerçek identity, local internet connection. Kağıt üzerinde worker her requirement’ı karşılıyor, ama keyboard arkasındaki kişi tamamen farklı.
García’ya göre en net red flag, remote-access tools kurma veya verified account’tan “work” yapma isteği. Legitimate hiring process, device veya identity control’üne ihtiyaç duymaz.
En Sık Aranan Sorular ve Güncellemeler
Google’da en sık aranan sorular arasında “North Korean hackers freelancers nasıl kullanıyor?” ve “Remote jobs’te kimlik dolandırıcılığı nasıl önlenir?” yer alıyor. Twitter’da ise #NorthKoreaCyber ve #FreelancerScams gibi konular trending, kullanıcılar latest updates’i tartışıyor. 2025 itibarıyla, US authorities yeni indictments duyurdu; örneğin Ekim 2025’te bir international task force, benzer laptop farms’ı kapattı ve 5 milyon dolarlık crypto asset’leri dondurdu. Bu, threats’in arttığını gösteriyor; analogies olarak, bu operative’ler bir gölge gibi legitimate shadows’ta saklanıyor, tıpkı bir Trojan horse’un sistemlere sızması gibi.
Comparisons’ta, geleneksel hacking’e kıyasla bu yöntem daha sinsi çünkü real identities kullanıyor, evidence ile supported olarak UN reports’ta 2025’te DPRK revenue’sinin %20’sinin IT operations’tan geldiği belirtiliyor. Bu, readers’ı kendi security’lerini gözden geçirmeye teşvik ediyor.
SSS
North Korean operatives freelancer’ları nasıl hedefliyor?
Operatives, platformlarda iletişime geçip remote access sağlayarak kimlikleri kullanıyor; recruits genellikle unaware victims oluyor ve ödemenin küçük bir kısmını alıyor.
Remote jobs’te bu threats’e karşı nasıl korunabilirim?
Red flags’ı izleyin: Remote-access tools isteği veya account sharing. Legitimate jobs device control’ü gerektirmez; her zaman identity verifications’ı kendiniz yapın.
Bu taktikler crypto industries’i nasıl etkiliyor?
Crypto theft ve laundering artırıyor, ancak strong platforms gibi WEEX, blockchain security ile koruma sağlıyor; 2025 updates’e göre threats artarken, safe practices ile riskler azalıyor.
Ayrıca bunları da beğenebilirsiniz
WEEX, Küresel Erişimini Genişletmek ve Kripto Parayı Ana Akım Spor Kültürüne Entegre Etmek İçin LALIGA ile Ortaklık Kurdu
Hong Kong, 1 Ocak 2026. WEEX, Tayvan ve Hong Kong'da LALIGA'nın resmi bölgesel ortağı olarak LALIGA ile yeni bir ortaklığa imza attı. Bu anlaşma, WEEX'i LALIGA'nın bölgesel iş ortakları ağına dahil ediyor ve sezon boyunca hem taraftarlarla hem de tüccarlarla etkileşim kurmanın yeni yollarının önünü açıyor.

Kripto Para Birimlerinde Yapay Zeka ile İşlem Yapma: Kripto Para Piyasalarında Yatırımcılar Yapay Zekayı Gerçekte Nasıl Uyguluyorlar?
Yapay zekâ, kripto para piyasalarında deneme aşamasını geride bıraktı. 2025 yılında, yapay zeka destekli işlem araçları, değişken piyasalarda daha iyi disiplin, daha hızlı işlem gerçekleştirme ve daha yapılandırılmış karar alma isteyen yatırımcılar tarafından giderek daha fazla kullanılacaktır. Bu kılavuz, yapay zekanın kripto para ticaretinde adım adım nasıl kullanıldığını ve bu stratejilerin gerçek ticaret ortamlarında nasıl uygulandığını açıklamaktadır.

Caixin: 2026’da Dijital RMB Cüzdan Bakiyeleri Faiz Kazanabiliyor
Dijital RMB cüzdan bakiyeleri 2026 itibarıyla faiz getirisi kazanacak. Bankalar, dijital RMB cüzdanlarını bankacılık bakiyelerine taşıyarak kısmi rezerv…

500 Reddi Aldıktan Sonra Gerçekten Kullanılan Bir Ürün Geliştirdim
Ana Noktalar Kripto endüstrisinde yalnızca altyapı inşa etmenin başarı getirmeyeceği ve önemli olanın kullanıcı odaklı ürünler geliştirmek olduğuna…

Lighter: Airdrop Tam Dağıtıldı ve Token Ticaret Yakında Açılacak
Önemli Notlar Lighter, airdrop süreçlerini tamamladı ve token ticaretini yakında başlatmayı planlıyor. LIT token’ları, kullanıcıların varlık sayfasında doğrudan…

Fed Döneminde Değişimin Eşiğinde: Powell Olmadan Faiz Oranları Savaşına Hazırlık
Politik ve ekonomik değişim rüzgarlarının estiği bir dönemde, ABD Merkez Bankası’nın (Fed) başına Trump tarafından atanacak yeni başkanın…

6 Haftalık 3 Denetçi Değişikliğinde Trump Kripto Firması Alt5 Sigma Finansal Krizde
Önemli Noktalar Alt5 Sigma, Trump ailesiyle ilişkilendirilen kripto para şirketi, sık sık denetçi değiştirmesi ve yöneticilerin istifaları ile…

Yield Farming at 86% APY? Polymarket Üzerinde Botlar Kullanarak “Uyku Sırasında Kazanç Sağlama” Yöntemleri
Key Takeaways Polymarket üzerindeki ölçeklenmemiş fırsatlar, botlar için geniş bir verimlilik alanı sunuyor. Bot, manuel olarak uygulanan stratejilerin…

Federal Reserve Toplantı Tutanakları ve Kripto Dünyasının Nabzı
Key Takeaways Federal Reserve, yarın para politikası toplantı tutanaklarını açıklayacak. Farklı platformlarda LIT fonlama oranları arasında önemli farklar…

6 Hafta, 3 Denetçi Değişimiyle Trump Kripto Firması Alt5 Sigma Mali Krizde
Önemli Çıkarımlar Alt5 Sigma’nın Mali Zorlukları: Kripto şirketi Alt5 Sigma, denetçi değişimleri ve yönetim kademesindeki istifalar nedeniyle finansal…

Federal Reserve Tutanağı ve Kripto Para Dünyasındaki Gelişmeler
Key Takeaways ABD Merkez Bankası, yarın para politikası toplantısının tutanaklarını açıklayacak. ETH’de 12 ardışık kayıpla işlem yapan bir…

「Elon Musk Liquidation Wall」 İle $106M Short Pozisyonun Likidasyonu ve $479K Zararı
Key Takeaways “Yilihua Whale’s Trap” strategi ETH’de $106 milyonluk short pozisyonla zarara uğradı, fakat Bitcoin ve SOL pozisyonlarından…

Değişken Stablecoins ve Piyasadaki Endişeler
Key Takeaways Circle, ilk stablecoin ihraççısı, piyasanın dikkatini çeken finansal zorluklarla karşı karşıya kalıyor. CFTC’nin stablecoin’leri tokenleştirilmiş teminat…

MMA Web3 Platform için $3 Milyonluk Özel Satışını Tamamladı, Trump’ın Oğlu Yatırımcı Olarak Katıldı
Key Takeaways MMA, $3 milyon değerinde özel bir hisse satışı gerçekleştirerek Web3 platformunu inşa etmeyi hedefliyor. Yatırım turu,…

Weex’te Yeni Dönem: Kripto Para Ticareti ve Güncel Veriler
Anahtar Noktalar: Weex’in kripto para birimleri piyasasındaki rolü ve sunduğu hizmetler. Güvenilir ticaret platformu olarak Weex’in kullanıcı deneyimini…

Çin Çin’in Dijital RMB Adımını Atıyor: 2026’da Başlayacak!
Key Takeaways Çin Merkez Bankası yeni dijital RMB ekosistemini 1 Ocak 2026 itibarıyla uygulamaya koyacak. Dijital yuanın, dijital…

Pension-usdt.eth ETH Short Position Translated into Major Loss
Key Takeaways Pension-usdt.eth completely closed its ETH short position, incurring a loss of approximately $3.4 million. The trader…

Çin Halk Bankası Dijital Gelişmelerini Açıkladı
Key Takeaways Çin Halk Bankası, dijital para yönetimi ve altyapılarının geliştirilmesine yönelik yeni bir eylem planı açıklayacak. Yeni…
WEEX, Küresel Erişimini Genişletmek ve Kripto Parayı Ana Akım Spor Kültürüne Entegre Etmek İçin LALIGA ile Ortaklık Kurdu
Hong Kong, 1 Ocak 2026. WEEX, Tayvan ve Hong Kong'da LALIGA'nın resmi bölgesel ortağı olarak LALIGA ile yeni bir ortaklığa imza attı. Bu anlaşma, WEEX'i LALIGA'nın bölgesel iş ortakları ağına dahil ediyor ve sezon boyunca hem taraftarlarla hem de tüccarlarla etkileşim kurmanın yeni yollarının önünü açıyor.
Kripto Para Birimlerinde Yapay Zeka ile İşlem Yapma: Kripto Para Piyasalarında Yatırımcılar Yapay Zekayı Gerçekte Nasıl Uyguluyorlar?
Yapay zekâ, kripto para piyasalarında deneme aşamasını geride bıraktı. 2025 yılında, yapay zeka destekli işlem araçları, değişken piyasalarda daha iyi disiplin, daha hızlı işlem gerçekleştirme ve daha yapılandırılmış karar alma isteyen yatırımcılar tarafından giderek daha fazla kullanılacaktır. Bu kılavuz, yapay zekanın kripto para ticaretinde adım adım nasıl kullanıldığını ve bu stratejilerin gerçek ticaret ortamlarında nasıl uygulandığını açıklamaktadır.
Caixin: 2026’da Dijital RMB Cüzdan Bakiyeleri Faiz Kazanabiliyor
Dijital RMB cüzdan bakiyeleri 2026 itibarıyla faiz getirisi kazanacak. Bankalar, dijital RMB cüzdanlarını bankacılık bakiyelerine taşıyarak kısmi rezerv…
500 Reddi Aldıktan Sonra Gerçekten Kullanılan Bir Ürün Geliştirdim
Ana Noktalar Kripto endüstrisinde yalnızca altyapı inşa etmenin başarı getirmeyeceği ve önemli olanın kullanıcı odaklı ürünler geliştirmek olduğuna…
Lighter: Airdrop Tam Dağıtıldı ve Token Ticaret Yakında Açılacak
Önemli Notlar Lighter, airdrop süreçlerini tamamladı ve token ticaretini yakında başlatmayı planlıyor. LIT token’ları, kullanıcıların varlık sayfasında doğrudan…
Fed Döneminde Değişimin Eşiğinde: Powell Olmadan Faiz Oranları Savaşına Hazırlık
Politik ve ekonomik değişim rüzgarlarının estiği bir dönemde, ABD Merkez Bankası’nın (Fed) başına Trump tarafından atanacak yeni başkanın…
Popüler coinler
Güncel Kripto Haberleri
Müşteri Desteği:@weikecs
İş Birliği (İşletmeler):@weikecs
Uzman İşlemleri ve Piyasa Yapıcılar:[email protected]
VIP Hizmetler:[email protected]