Сингапур сообщает о потерях в $11.8 млн из-за мошенничества с криптовалютными вакансиями на LinkedIn
Власти Сингапура бьют тревогу по поводу мошеннической схемы, которая вывела из обращения около $11.8 миллионов из криптовалютных компаний, при этом злоумышленники выдавали себя за рекрутеров легитимных компаний. Совместное предупреждение Сингапурской полиции и Агентства кибербезопасности Сингапура описывает, как эти мошенники заманивали жертв через поддельные процессы найма, в конечном итоге устанавливая вредоносное ПО, которое предоставляло им доступ к корпоративным репозиториям кода.
Структура мошенничества
Поддельные рекрутеры обычно связываются с сотрудниками криптовалютных компаний через LinkedIn. Жертв приглашают на видеособеседование, во время которого интервьюер никогда не включает камеру. Общение происходит через поддельные электронные адреса, а кандидаты направляются на фальшивую платформу для тестирования навыков программирования. Как только жертва загружает файлы с заданиями, вредоносное ПО устанавливается на её устройство, собирая токены сессий, которые позволяют злоумышленникам обойти многофакторную аутентификацию.
Последствия атаки
С помощью действительных токенов сессий злоумышленники получили доступ к аккаунтам Bitbucket, модифицируя программное обеспечение для обхода лимитов транзакций и осуществления несанкционированных переводов. Этот метод нацеливания на сотрудников, а не на отдельных розничных держателей, отражает более эффективный подход, что приводит к значительным финансовым потерям.
Рекомендации по безопасности
- Проверяйте предложения о работе через официальные каналы компании.
- Избегайте загрузки файлов из неизвестных источников.
- Тщательно проверяйте политику управления сессиями и убедитесь, что срок действия токенов короткий.
- Внедряйте протоколы безопасности для процессов найма, чтобы проверять личности интервьюеров.
Сообщенные потери, вероятно, занижают полную картину, что указывает на то, что кампания продолжается и что больше компаний могут оказаться под угрозой.
FAQ
Какие типы мошенничества сообщаются в Сингапуре?
В Сингапуре наблюдаются случаи мошенничества, когда злоумышленники выдают себя за рекрутеров легитимных криптовалютных компаний, что приводит к значительным финансовым потерям.
Как мошенники действуют в этих мошеннических схемах с работой через LinkedIn?
Мошенники связываются с сотрудниками через LinkedIn, приглашают их на поддельные видеоинтервью и направляют на мошеннические платформы для кодирования, где устанавливается вредоносное ПО.
Каковы последствия для жертв этих мошенничеств?
Жертвы могут неосознанно установить вредоносное ПО, которое позволяет злоумышленникам получить доступ к корпоративным учетным записям, изменять программное обеспечение и осуществлять несанкционированные финансовые транзакции.
Какие шаги могут предпринять люди, чтобы защитить себя от этих мошенничеств?
Люди должны проверять предложения о работе через официальные каналы компании, избегать загрузки файлов из неизвестных источников и внедрять протоколы безопасности для процессов найма.
Является ли сообщенная потеря в 11,8 миллиона долларов общей суммой потерь от этих мошенничеств?
Нет, сообщенные потери, вероятно, занижены, что указывает на то, что мошенническая кампания продолжается, и больше компаний может быть под угрозой.
Комментарии
Комментарии публикуются после модерации.
Пока нет комментариев — напишите первым.