🔥 Fake-LinkedIn-Crypto-Jobbetrug hat $11,8 Mio. gekostet: Singapur.
Bild: Shutterstock/Decrypt Erstelle ein Konto, um deine Artikel zu speichern. Auf Google hinzufügen Füge Decrypt als deine bevorzugte Quelle hinzu, um mehr unserer Stories auf Google zu sehen. Kurz gesagt: Singapurs Polizei und die Cyber Security Agency bezifferten die Verluste aus einem Betrug mit gefälschten Jobangeboten und kompromittierten Softwaresystemen auf 11,8 Millionen US-Dollar. Sie beschreiben einen Fall, in dem ein Opfer von einem Scheinselbstständigen/Recruiter für eine Krypto-Firma angesprochen wurde und zu einem Codierungstest geführt wurde, der auf einem Firmenlaptop durchgeführt wurde. Die Malware erntete einen Session-Token, der genutzt wurde, um die Multi-Faktor-Authentifizierung zu umgehen und das Bitbucket-Konto des Opfers zu öffnen. Betrüger, die sich als Recruiter von Kryptowährungsunternehmen ausgeben, haben demnach 11,8 Millionen US-Dollar (S$15,1 Millionen) abgezweigt – und zwar mit gefälschten Jobangeboten, um die Arbeitgeber ihrer Ziele zu kompromittieren, wie aus einer gemeinsamen Mitteilung der Singapore Police Force und der Cyber Security Agency of Singapore hervorgeht.
In einer Erklärung am Freitag, über die The Straits Times und Channel NewsAsia berichteten, legten die Behörden dar, wie der Betrug funktioniert. Demnach wurde ein Opfer auf LinkedIn von jemandem kontaktiert, der sich als Recruiter für ein Krypto-Unternehmen ausgab, und anschließend in E-Mails weitergeleitet. Dort verwendete der Absender eine vorgetäuschte Domain, die einer echten Firmendomain sehr ähnlich war. Es folgten mehrere Interviews über Google Meet. Der Interviewer hielt die Kamera die ganze Zeit ausgeschaltet. Das Opfer wurde anschließend zu einer gespooften Website geschickt, um einen technischen Codierungstest abzuschließen – und führte dies auf einem vom Unternehmen bereitgestellten Gerät durch. Dabei lud es bösartige Software herunter, ohne es zu merken.
❓ Wie siehst du das: der Anfang einer größeren Aktion oder nur Rauschen? Schreib es unten in die Kommentare.
$BTC $ETH
#SECryptoRegulation #AICryptoIntegration #CryptoMarkets
Bild: Shutterstock/Decrypt Erstelle ein Konto, um deine Artikel zu speichern. Auf Google hinzufügen Füge Decrypt als deine bevorzugte Quelle hinzu, um mehr unserer Stories auf Google zu sehen. Kurz gesagt: Singapurs Polizei und die Cyber Security Agency bezifferten die Verluste aus einem Betrug mit gefälschten Jobangeboten und kompromittierten Softwaresystemen auf 11,8 Millionen US-Dollar. Sie beschreiben einen Fall, in dem ein Opfer von einem Scheinselbstständigen/Recruiter für eine Krypto-Firma angesprochen wurde und zu einem Codierungstest geführt wurde, der auf einem Firmenlaptop durchgeführt wurde. Die Malware erntete einen Session-Token, der genutzt wurde, um die Multi-Faktor-Authentifizierung zu umgehen und das Bitbucket-Konto des Opfers zu öffnen. Betrüger, die sich als Recruiter von Kryptowährungsunternehmen ausgeben, haben demnach 11,8 Millionen US-Dollar (S$15,1 Millionen) abgezweigt – und zwar mit gefälschten Jobangeboten, um die Arbeitgeber ihrer Ziele zu kompromittieren, wie aus einer gemeinsamen Mitteilung der Singapore Police Force und der Cyber Security Agency of Singapore hervorgeht.
In einer Erklärung am Freitag, über die The Straits Times und Channel NewsAsia berichteten, legten die Behörden dar, wie der Betrug funktioniert. Demnach wurde ein Opfer auf LinkedIn von jemandem kontaktiert, der sich als Recruiter für ein Krypto-Unternehmen ausgab, und anschließend in E-Mails weitergeleitet. Dort verwendete der Absender eine vorgetäuschte Domain, die einer echten Firmendomain sehr ähnlich war. Es folgten mehrere Interviews über Google Meet. Der Interviewer hielt die Kamera die ganze Zeit ausgeschaltet. Das Opfer wurde anschließend zu einer gespooften Website geschickt, um einen technischen Codierungstest abzuschließen – und führte dies auf einem vom Unternehmen bereitgestellten Gerät durch. Dabei lud es bösartige Software herunter, ohne es zu merken.
❓ Wie siehst du das: der Anfang einer größeren Aktion oder nur Rauschen? Schreib es unten in die Kommentare.
$BTC $ETH
#SECryptoRegulation #AICryptoIntegration #CryptoMarkets