Freelancer mısınız? North Korean spies sizi kullanıyor olabilir
Freelancer olarak çalışıyorsanız, dikkat edin: North Korean spies, kimliklerinizi kullanarak remote jobs kapmaya çalışıyor. Yeni cyber intelligence araştırmalarına göre, bu ajanlar freelancers’ı proxy olarak işe alıp banka hesapları ve sözleşmeler üzerinden para akıtıyor. Bu taktik, sadece crypto sektörünü değil, genel tech ve tasarım işlerini de etkiliyor. Hikayeyi adım adım anlatayım, çünkü bu durum sizi doğrudan ilgilendirebilir.
North Korean IT operatives’in değişen stratejileri
North Korean IT operatives, artık sahte kimlikler yerine gerçek freelancers’ı hedef alıyor. Upwork, Freelancer ve GitHub gibi platformlarda iş arayanlarla iletişime geçiyorlar, sonra Telegram veya Discord’a taşıyıp remote access software kurduruyorlar. Bu sayede, kimlik doğrulamalarını atlatıyorlar. Eskiden fabricated IDs ile remote gigs kapıyorlardı, ama şimdi verified users üzerinden çalışıyorlar.
Gerçek kimlik sahipleri, ödemenin sadece beşte birini alıyor; kalan para cryptocurrencies veya geleneksel banka hesapları yoluyla operatives’e gidiyor. Yerel internet bağlantıları sayesinde, high-risk geographies ve VPN’leri baypas ediyorlar. Heiner García gibi uzmanlar, bu recruitment process’in flagged olunca yeni kimliklere geçtiklerini söylüyor. Bu, ongoing access sağlıyor ve detection’ı zorlaştırıyor.
Recruitment playbook’un evrimi
Bu yıl, bir dummy crypto company kurup şüpheli bir operative ile görüşme yaptık. Kendisini Japanese olarak tanıttı, ama Japanese konuşması istenince görüşmeyi kesti. Mesajlarda, bilgisayar alıp remote access vermemi istedi. Bu, onboarding presentations, recruitment scripts ve reused identity documents ile uyumlu.
García’ya göre, bilgisayarlarını verenler genellikle victims; normal subcontracting sandıkları bir düzen. Chat logs’lara bakılırsa, recruits “How will we make money?” gibi basit sorular soruyor, technical work yapmıyor. Hesap doğruluyor, software kuruyor ve cihazı online tutuyorlar; operatives ise jobs başvurusu yapıp çalışmayı teslim ediyor.
Bazıları bilerek katılıyor. Ağustos 2024’te, US Department of Justice, Matthew Isaac Knoot’u Nashville’de laptop farm işlettiği için tutukladı. Bu farm, North Korean IT workers’ı US-based gibi gösteriyordu. Daha yakın zamanda Arizona’da Christina Marie Chapman, benzer operation ile 17 milyon dolardan fazla parayı North Korea’ya akıttığı için 8 yıldan fazla hapis cezası aldı.
Vulnerability üzerine kurulu recruitment model
En değerli recruits, US, Europe ve bazı Asia bölgelerinden; çünkü verified accounts high-value corporate jobs sağlıyor. Ama economic instability olan Ukraine ve Southeast Asia gibi yerlerden de, low-income people ve disabilities’li bireyleri hedefliyorlar. García, “Vulnerable people’ı seçiyorlar” diyor.
North Korea, yıllardır tech ve crypto industries’e sızıyor; United Nations’a göre, IT work ve crypto theft, missile ve weapons programs’ı fonluyor. Bir örnekte, stolen US identity ile Illinois’li architect olarak Upwork’ta construction projects’e teklif verdiler ve drafting work teslim ettiler.
Geleneksel financial channels da abused ediliyor. Identity-proxy model, legitimate names altında bank payments almayı sağlıyor. García, “Sadece crypto değil, architecture, design, customer support – erişebildikleri her şey” diyor.
WEEX exchange gibi güvenilir platformlar, bu tehditlere karşı güçlü security measures ile öne çıkıyor. Örneğin, WEEX, kullanıcı kimliklerini blockchain tabanlı verification ile korurken, crypto transactions’ı hızlı ve güvenli hale getiriyor. Bu, freelancers’ın kazançlarını riske atmadan yönetmesine yardımcı oluyor ve brand alignment açısından, WEEX’in transparency odaklı yaklaşımı, sektördeki vulnerability’leri azaltarak kullanıcılara güven veriyor. Eğer crypto ile çalışıyorsanız, WEEX gibi bir exchange, operatives’in taktiklerine karşı ekstra koruma sağlayabilir.
Platforms neden gerçek workers’ı tespit etmekte zorlanıyor?
Hiring teams, North Korean operatives risk’ine karşı alert olsa da, detection genellikle unusual behavior sonrası geliyor. Account compromised olunca, operatives yeni identity’e geçiyor. Bir chat log’da, Upwork profile suspended olunca, recruit’ten family member ile yeni account açmasını istediler.
Bu identity churn, accountability ve attribution’ı zorlaştırıyor. Compliance systems, legitimate gibi göründüğü için – real identity, local connection – atlıyor. En net red flag: remote-access tools kurma veya verified account’tan “work” yaptırma isteği. Gerçek hiring process, device veya identity control’ü gerektirmez.
Latest updates ve public discussions
2025 itibarıyla, bu tehditler artıyor. Google’da en sık aranan sorular arasında “How to spot North Korean spies in freelancing?” ve “Remote jobs security tips” yer alıyor. Twitter’da ise #NorthKoreanHackers ve #FreelancerSafety etiketleri altında tartışmalar yoğun; örneğin, Ekim 2025’te bir Twitter thread, yeni bir laptop farm baskınını paylaştı ve operatives’in AI tools kullanarak kimlik çaldığını iddia etti. Resmi announcements’ta, FBI Ekim 2025’te freelancers’ı uyaran bir advisory yayınladı, benzer vakalarda %20 artış olduğunu belirterek.
Bu evrilen tehdit, sanki bir casus filmi gibi – ama gerçek hayatta, kimliğiniz bir proxy’ye dönüşebilir. Dikkatli olun, çünkü bir mesajla başlayan sohbet, mali kayıplara yol açabilir.
FAQ
North Korean spies freelancers’ı nasıl hedefliyor?
Genellikle Upwork gibi platformlarda iletişime geçip, Telegram’a taşıyorlar. Remote access verdirerek kimlikleri kullanıyorlar; recruits victims olarak kandırılıyor.
Bu taktiklerden nasıl korunabilirim?
Red flag’ları izleyin: remote-access tools isteği veya az ödeme teklifleri. Doğrulanmış platforms kullanın ve kimlik paylaşmayın.
Crypto sektöründe bu tehditler ne kadar yaygın?
Crypto theft ve IT infiltration ile bağlantılı; United Nations raporlarına göre, weapons programs’ı fonluyor. Güvenilir exchange’ler gibi WEEX ile transactions’ı koruyun.
Ayrıca bunları da beğenebilirsiniz

Kripto Pazar Trendlerinin Dinamiklerine Bir Bakış
Anahtar Çıkarımlar Makale, kripto para birimi pazarındaki en son gelişmelere kapsamlı bir bakış sunmaktadır. İçgörü…

Senato Kripto Tasarısı, Yasama Sürecindeki İvme Nedeniyle 27 Ocak'a Ertelendi
Önemli Noktalar Senato Tarım Komitesi, kripto piyasa yapısı ile ilgili yasa metninin yayınlanma tarihini yeniden belirledi...

$200K Yıllık Maaş İstihdam, Piyasanın Wall Street Oyuncularını Göreceğini Tahmin Etmek

Coinbase CEO, ABD Crypto Tasarısı Üzerine Endişelerini Dile Getirdi
Key Takeaways Coinbase CEO’su Brian Armstrong, bir ABD Senatosu tarafından önerilen yeni kripto yasa tasarısına mevcut haliyle destek…

Senato Komitesi Coinbase Pushback Sebebiyle Crypto Tasarısını Erteledi
Önemli Noktalar Senato Bankacılık Komitesi, Coinbase CEO’su Brian Armstrong’un tasarıya olan desteğini çekmesi sonrası planlanan tasarıyı erteledi. Tasarının…

Mantra Personel Yapısını Yeniden Düzenliyor ve OM Token Çöküşünün Ardından Yeniden Yapılanma Sürecine Giriyor
Mantra, OM token’ının önemli bir değer kaybetmesi ve piyasa baskısının artmasının ardından yeniden yapılanmaya gidiyor. CEO John Patrick…

Senato Kripto Yasa Tasarısı Treasury’ye “Patriot Act Tarzı” Gözetim Yetkileri Veriyor, Galaxy Uyarıda Bulunuyor
Senato’nun kripto piyasası yapı tasarısı ile Treasury’nin kapsamlı gözetim ve uygulama yetkilerine sahip olabileceği endişesi, dijital varlık endüstrisinde…

Animoca Brands, Somo’yu Satın Alarak Web3 Collectibles Hedefini Genişletiyor
Key Takeaways: Animoca Brands, Somo’yu satın alarak dijital koleksiyonlar alanında varlığını daha da güçlendirdi. Somo, Animoca’nın Web3 ekosistemine…

Bitchat Uygulaması Uganda’da İnternet Kapanmasında Büyük İlgi Gördü
Önemli Çıkarımlar Uganda hükümeti, seçimler öncesi interneti kapatarak, ülkede Bitchat adlı merkeziyetsiz mesajlaşma uygulamasının indirilme oranını artırdı. Uganda,…

CLARITY Yasası Duruşması Aniden Ertelendi – Anlaşmazlığın Kaynağı Ne?

LIT Fiyatındaki Düşüşün Ardındaki Gerçekler
Key Takeaways LIT tokeni, lansmanının ardından yoğun talep alsa da fiyat hızla düşüşe geçti. Lighter şirketi, airdrop sırasında…

Bondex ile İlgili Son Gelişmeler: Yatırımlar ve Fiyat Artışı
Key Takeaways BDXN tokeni son 24 saat içinde %31,38 oranında değer kazandı ve şu an 0,02 dolar seviyesinde…

BSC Zincirindeki Çince Meme Koinleri Dalgalı Seyir İzliyor
Key Takeaways BSC zinciri üzerinde popüler olan Çince Meme koinleri, kripto pazarının genel toparlanmasına rağmen düşüş yaşadı. “Hayatın…

Eric Adams, NYC Token Lansmanından Kar Elde Ettiğini Reddediyor
Önemli Noktalar Eski New York Belediye Başkanı Eric Adams, ...'nın lansmanından kar elde ettiği iddialarını yalanladı.

Binance, Spot İşlem Çiftlerini Kaldırma Kararı Aldı
Key Takeaways Binance, 16 Ocak’ta birçok spot işlem çiftini delist ederek işlemeye son verecek. Alım satım çiftlerinin kaldırılması…

Eric Adams’ın NYC Tokeni Büyük Düşüş Yaşadı, İddialar Gündemde
Key Takeaways Eric Adams’ın NYC Token’i ticarete açıldıktan kısa süre sonra %80 değer kaybetti. NYC Token 4,300 trader…

Kaldıraçlı Bitcoin DCA, Spot'tan daha mı karlı?
WEEX AI Ticaret Hackathon'una Katılmak Değer Mi? $1.88M Ödül Havuzu ve Kurallar Açıklandı
$1.88M ödül havuzuna sahip bir AI ticaret yarışması — WEEX AI Ticaret Hackathon kurallarını, OpenAPI ticaretini ve yalnızca AI katılım gereksinimlerini keşfedin.
Kripto Pazar Trendlerinin Dinamiklerine Bir Bakış
Anahtar Çıkarımlar Makale, kripto para birimi pazarındaki en son gelişmelere kapsamlı bir bakış sunmaktadır. İçgörü…
Senato Kripto Tasarısı, Yasama Sürecindeki İvme Nedeniyle 27 Ocak'a Ertelendi
Önemli Noktalar Senato Tarım Komitesi, kripto piyasa yapısı ile ilgili yasa metninin yayınlanma tarihini yeniden belirledi...
$200K Yıllık Maaş İstihdam, Piyasanın Wall Street Oyuncularını Göreceğini Tahmin Etmek
Coinbase CEO, ABD Crypto Tasarısı Üzerine Endişelerini Dile Getirdi
Key Takeaways Coinbase CEO’su Brian Armstrong, bir ABD Senatosu tarafından önerilen yeni kripto yasa tasarısına mevcut haliyle destek…
Senato Komitesi Coinbase Pushback Sebebiyle Crypto Tasarısını Erteledi
Önemli Noktalar Senato Bankacılık Komitesi, Coinbase CEO’su Brian Armstrong’un tasarıya olan desteğini çekmesi sonrası planlanan tasarıyı erteledi. Tasarının…
Mantra Personel Yapısını Yeniden Düzenliyor ve OM Token Çöküşünün Ardından Yeniden Yapılanma Sürecine Giriyor
Mantra, OM token’ının önemli bir değer kaybetmesi ve piyasa baskısının artmasının ardından yeniden yapılanmaya gidiyor. CEO John Patrick…