🔥 Lừa đảo việc làm tiền mã hóa giả mạo trên LinkedIn đã gây thiệt hại 11,8 triệu USD: Singapore.
Hình ảnh: Shutterstock/DecryptTạo tài khoản để lưu bài viết của bạn.Thêm vào GoogleThêm Decrypt làm nguồn tin ưa thích để xem thêm các câu chuyện của chúng tôi trên Google.Tóm tắt Lực lượng Cảnh sát Singapore và cơ quan an ninh mạng đã ghi nhận các khoản lỗ từ một vụ lừa đảo sử dụng lời mời việc làm giả mạo và các hệ thống phần mềm bị xâm nhập lên tới 11,8 triệu USD. Họ mô tả một vụ việc trong đó nạn nhân bị một kẻ giả danh tuyển dụng viên của một công ty crypto tiếp cận, rồi bị dẫn dắt tham gia bài đánh giá mã hóa được thực hiện trên máy tính xách tay của công ty. Phần mềm độc hại đã thu thập mã thông báo phiên (session token), sau đó được dùng để vượt qua xác thực đa yếu tố và mở tài khoản Bitbucket của nạn nhân. Những kẻ lừa đảo giả làm tuyển dụng cho các công ty tiền mã hóa đã chiếm 11,8 triệu USD (15,1 triệu S$), bằng cách dùng các lời mời việc làm giả để xâm nhập người sử dụng lao động của mục tiêu, theo một thông báo chung của Lực lượng Cảnh sát Singapore và Cơ quan An ninh mạng của Singapore.
Trong thông cáo nêu cách thức hoạt động của vụ lừa đảo vào thứ Sáu, theo The Straits Times và Channel NewsAsia, các cơ quan cho biết nạn nhân đã được một người giả làm tuyển dụng cho một công ty crypto tiếp cận trên LinkedIn, sau đó chuyển sang email, nơi người gửi dùng một tên miền giả mạo trông giống rất sát với tên của một công ty thật. Nhiều cuộc phỏng vấn đã diễn ra trên Google Meet. Người phỏng vấn giữ camera tắt trong suốt quá trình. Sau đó, nạn nhân được chuyển đến một trang web giả mạo để hoàn tất bài đánh giá mã hóa kỹ thuật và thực hiện điều đó trên một thiết bị do công ty cấp, trong quá trình này tải xuống phần mềm độc hại mà không hề nhận ra.
❓ Quan điểm của bạn là gì — đây là khởi đầu của một bước đi lớn hơn hay chỉ là nhiễu? Hãy để lại ý kiến bên dưới.
$BTC $ETH
#SECryptoRegulation #AICryptoIntegration #CryptoMarkets
Hình ảnh: Shutterstock/DecryptTạo tài khoản để lưu bài viết của bạn.Thêm vào GoogleThêm Decrypt làm nguồn tin ưa thích để xem thêm các câu chuyện của chúng tôi trên Google.Tóm tắt Lực lượng Cảnh sát Singapore và cơ quan an ninh mạng đã ghi nhận các khoản lỗ từ một vụ lừa đảo sử dụng lời mời việc làm giả mạo và các hệ thống phần mềm bị xâm nhập lên tới 11,8 triệu USD. Họ mô tả một vụ việc trong đó nạn nhân bị một kẻ giả danh tuyển dụng viên của một công ty crypto tiếp cận, rồi bị dẫn dắt tham gia bài đánh giá mã hóa được thực hiện trên máy tính xách tay của công ty. Phần mềm độc hại đã thu thập mã thông báo phiên (session token), sau đó được dùng để vượt qua xác thực đa yếu tố và mở tài khoản Bitbucket của nạn nhân. Những kẻ lừa đảo giả làm tuyển dụng cho các công ty tiền mã hóa đã chiếm 11,8 triệu USD (15,1 triệu S$), bằng cách dùng các lời mời việc làm giả để xâm nhập người sử dụng lao động của mục tiêu, theo một thông báo chung của Lực lượng Cảnh sát Singapore và Cơ quan An ninh mạng của Singapore.
Trong thông cáo nêu cách thức hoạt động của vụ lừa đảo vào thứ Sáu, theo The Straits Times và Channel NewsAsia, các cơ quan cho biết nạn nhân đã được một người giả làm tuyển dụng cho một công ty crypto tiếp cận trên LinkedIn, sau đó chuyển sang email, nơi người gửi dùng một tên miền giả mạo trông giống rất sát với tên của một công ty thật. Nhiều cuộc phỏng vấn đã diễn ra trên Google Meet. Người phỏng vấn giữ camera tắt trong suốt quá trình. Sau đó, nạn nhân được chuyển đến một trang web giả mạo để hoàn tất bài đánh giá mã hóa kỹ thuật và thực hiện điều đó trên một thiết bị do công ty cấp, trong quá trình này tải xuống phần mềm độc hại mà không hề nhận ra.
❓ Quan điểm của bạn là gì — đây là khởi đầu của một bước đi lớn hơn hay chỉ là nhiễu? Hãy để lại ý kiến bên dưới.
$BTC $ETH
#SECryptoRegulation #AICryptoIntegration #CryptoMarkets