BlockBeats 消息,8 月 14 日,新加坡警方与網絡安全局今日表示,一起涉及虛假招聘和軟件系統入侵的加密貨幣相關騙局已造成 1180 萬美元損失。案例中詐騙者在 LinkedIn 上冒充加密貨幣公司招聘人員接觸受害者,並使用與真實公司域名相似的仿冒域名郵箱與其溝通,還安排了多場攝像頭全程關閉的 Google Meet 視頻面試。隨後受害者被引導至仿冒網站,在公司配發的設備上完成技術編程測試,期間不知情下下載了惡意軟件。該惡意軟件竊取了受害者的會話令牌,被用於繞過多因素認證,進而訪問與公司程式碼倉庫關聯的 Bitbucket 帳戶。攻擊者獲取訪問權限後,修改了公司的自動化軟件部署指令,遠程訪問其內部伺服器,並竊取憑證以繞過交易限額和審批檢查,完成加密貨幣轉帳。
新加坡警方與網絡安全局建議科技和加密貨幣行業的企業與個人核實招聘人員及公司身份、保護 API 金鑰和內部憑證、強化多因素認證並加強程式碼倉庫和部署管道的安全,一旦發現疑似入侵應立即隔離受影響設備、撤銷活躍會話、重置憑證並審查訪問日誌。