新加坡加密货币卷1.18亿:1180万美元血本无归,求职者如何?

据中新社报道,8月14日,新加坡警方与网络安全局联合发布警告,揭露了一起涉及虚假招聘与软件系统入侵的加密货币诈骗案件,已造成约1180万美元的直接经济损失。诈骗分子利用LinkedIn冒充加密货币公司招聘人员,通过仿冒公司域名的邮箱联系求职者,并安排了多场摄像头全程关闭的Google Meet视频面试。随后,他们引导受害者访问仿冒网站,并在公司配发的设备上进行看似真实的技术编程测试,期间受害者不知情下载了恶意软件。该恶意程序窃取受害者的会话令牌,从而绕过多因素认证,进而未经授权访问公司的Bitbucket代码仓库。攻击者随后修改了自动化软件部署指令,实现对内部服务器的远程访问,并窃取凭证以绕过交易限额和审批检查,最终完成非法加密货币转账。

新加坡警方和网络安全局提醒科技及加密货币行业的企业和个人:务必核实招聘人员及公司身份,保护API密钥和内部凭证,强化多因素认证,并加强代码仓库与部署管道的安全防护。一旦发现疑似入侵,应立即隔离受影响设备、撤销活跃会话、重置凭证并审查访问日志。

Facebook
Twitter
LinkedIn
Telegram

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注