Seguridad
Singapur Reporta Pérdidas de $11.8 Millones por Estafas de Empleo en Crypto en LinkedIn
Las autoridades de Singapur están alertando sobre una operación de estafa que ha desviado aproximadamente $11.8 millones de empresas de criptomonedas, con atacantes haciéndose pasar por reclutadores de compañías legítimas. Una alerta conjunta de la Fuerza Policial de Singapur y la Agencia de Ciberseguridad de Singapur detalla cómo estos estafadores atraen a las víctimas a través de procesos de contratación falsos, plantando finalmente malware que les otorga acceso a repositorios de código corporativo.
La Anatomía de la Estafa
Los reclutadores falsos suelen contactar a empleados de empresas relacionadas con criptomonedas a través de LinkedIn. Las víctimas son invitadas a una entrevista por video, durante la cual el entrevistador nunca enciende su cámara. La comunicación se realiza a través de dominios de correo electrónico falsificados, y los candidatos son dirigidos a una plataforma fraudulenta de desafíos de codificación. En el momento en que una víctima descarga los archivos de evaluación, el malware se instala en su máquina, recolectando tokens de sesión que permiten a los atacantes eludir la autenticación multifactor.
Implicaciones del Ataque
Con tokens de sesión válidos, los atacantes accedieron a cuentas de Bitbucket, modificando el software para eludir límites de transacción y facilitar transferencias no autorizadas. Este método de atacar a empleados en lugar de a titulares minoristas individuales refleja un enfoque más eficiente, lo que lleva a pérdidas financieras significativas.
Recomendaciones para la Seguridad
- Verificar las ofertas de trabajo a través de canales oficiales de la empresa.
- Evitar descargar archivos de fuentes desconocidas.
- Examinar las políticas de gestión de sesiones y asegurar que la duración de los tokens sea corta.
- Implementar protocolos de seguridad en los procesos de contratación para verificar la identidad de los entrevistadores.
Las pérdidas reportadas probablemente subestiman el alcance total, sugiriendo que la campaña está en curso y que más empresas pueden estar en riesgo.
FAQ
¿Qué tipo de estafas se están reportando en Singapur?
Singapur está experimentando estafas donde los atacantes se hacen pasar por reclutadores de empresas legítimas de criptomonedas, lo que lleva a pérdidas financieras significativas.
¿Cómo operan los estafadores en estas estafas de trabajo en LinkedIn?
Los estafadores contactan a los empleados a través de LinkedIn, los invitan a entrevistas de video falsas y los dirigen a plataformas fraudulentas de desafíos de codificación donde se instala malware.
¿Cuáles son las consecuencias de ser víctima de estas estafas?
Las víctimas pueden instalar sin saber malware que permite a los atacantes acceder a cuentas corporativas, modificar software y facilitar transacciones financieras no autorizadas.
¿Qué pasos pueden tomar las personas para protegerse de estas estafas?
Las personas deben verificar las ofertas de trabajo a través de canales oficiales de la empresa, evitar descargar archivos de fuentes desconocidas e implementar protocolos de seguridad para los procesos de contratación.
¿Es la pérdida reportada de 11.8 millones el monto total perdido en estas estafas?
No, las pérdidas reportadas son probablemente una subestimación, lo que indica que la campaña de estafas está en curso y más empresas pueden estar en riesgo.