中文 ▼
自选
我的自选
查看全部
市值 价格 24h%

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

虚假LinkedIn加密货币招聘骗局致新加坡损失1180万美元

2026-08-15 00:16:10
收藏

假冒招聘诈骗:加密货币公司招聘骗局致损失近1200万美元

新加坡警察部队与新加坡网络安全局联合发布警告称,冒充加密货币公司招聘人员的诈骗分子已通过虚假工作机会,诱骗受害者下载恶意软件,进而入侵其雇主系统,造成共计1180万美元(约合1510万新元)的损失。

两部门在周五(日期)的声明中详细说明了该诈骗手法。一名受害者在领英平台上收到自称某加密货币公司招聘人员的消息,随后双方转入电子邮件沟通,发件人使用了一个与真实公司域名极为相似的伪造域名。此后,受害者在谷歌Meet上进行了多轮面试,但面试官全程未开启摄像头。

随后,受害者被引导至一个伪造网站完成技术编程评估。在使用公司配发的设备进行操作时,受害者无意中下载了恶意软件。该恶意软件捕获了会话令牌——即服务系统用于保持用户登录状态的字符串。由于该令牌代表一个已通过认证的会话,攻击者利用它绕过多因素认证,直接打开了受害者公司的Bitbucket账户(用于存储和管理源代码)。

据新加坡当局称,攻击者通过该账户篡改了雇主的软件系统,并入侵了内部服务器,窃取了凭据,进而绕过交易限额和审批流程,最终转移资金。该警告未提及具体公司名称、资金去向,也未将攻击归咎于任何组织。

诈骗手法早有先例

此类诈骗模式早有记录。研究人员发现一个长期活跃的攻击行动,名为“传染性面试”(Contagious Interview),其中假冒招聘人员诱导Web3开发者运行恶意代码,包括超过300个被植入陷阱的npm包。一个名为“TraderTraitor”的组织利用虚假工作机会入侵企业云系统,而非个人钱包——研究人员指出,这是因为企业系统中存放着大量资金。此外,还有诈骗者冒充Coinbase和Uniswap的招聘人员,诱使目标执行特定命令。

这些攻击行动常被归因于朝鲜黑客,但该手法并非其独有。俄语黑客团伙“Crazy Evil”曾创建了一个完整的虚假Web3公司“ChainSeeker.io”,并发布区块链分析师岗位广告,诱使求职者安装能清空钱包的恶意软件。

新加坡当局建议

针对个人,新加坡当局建议:通过官方渠道核实招聘人员身份;对拒绝开启摄像头的面试官保持警惕;切勿运行来源不明的代码。针对企业,当局建议:保护API密钥和内部凭据;加强多因素认证;监控异常设备及网络活动。若怀疑系统已被入侵,应立即隔离受影响系统、撤销活跃会话、重置凭据并审查访问日志。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。币市通对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。币市通用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与币市通无关。币市通不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
TOP

顶部