У Сінгапурі правоохоронці повідомили про масштабну шахрайську схему, пов’язану з підробленими вакансіями у сфері криптовалют на платформі LinkedIn. Зловмисники розсилали запрошення на співбесіду, під час якої пропонували пройти нібито технічне оцінювання. Проте під час виконання тесту на комп’ютери кандидатів встановлювалося шкідливе програмне забезпечення, яке крало сесійні токени та обходило багатофакторну автентифікацію, що призводило до компрометації кодових репозиторіїв і втрати криптовалютних активів на $11,8 млн.
Механізм шахрайства
Зловмисники створювали фейкові оголошення про роботу, які виглядали правдоподібно і приваблювали фахівців із програмування, зацікавлених у сфері криптовалют. Під час проходження нібито тестового завдання кандидати запускали шкідливий файл або скрипт, який інфікував їхні пристрої.
Цей зловмисний код отримував сесійні токени користувачів, дозволяючи обходити багатофакторну автентифікацію та отримувати доступ до приватних сховищ коду. Як наслідок, атакувальники могли викрадати або модифікувати код і виводити криптоактиви з рахунків компаній.
Вплив на криптовалютну індустрію в Сінгапурі
Сінгапур є одним із провідних центрів розвитку криптовалютних технологій у Південно-Східній Азії. Втрата $11,8 млн стала серйозним ударом для довіри інвесторів і фахівців у галузі, особливо враховуючи високий рівень регулювання та безпеки, що очікується на цьому ринку.
Інцидент підкреслює важливість кібербезпеки у сфері криптовалют, зокрема необхідність ретельної перевірки вакансій та безпечного поводження з технічними тестами, а також удосконалення систем багатофакторної автентифікації.
Ключові факти
- Загальна сума збитків становить $11,8 млн.
- Шахрайство відбувалося через фейкові вакансії на LinkedIn.
- Під час проходження технічного тесту на пристрої встановлювалося шкідливе ПЗ.
- Шкідливе ПЗ крало сесійні токени, обходячи багатофакторну автентифікацію.
- Отриманий доступ дозволяв викрадати криптовалютні активи через кодові репозиторії.
- Інцидент стався у Сінгапурі — одному з ключових криптохабів Азії.
Що це означає для ринку
Цей випадок демонструє, що навіть великі платформи та технологічні компанії у сфері криптовалют залишаються вразливими до соціальної інженерії і кіберзлочинності. Підвищення обізнаності про подібні схеми і впровадження додаткових заходів безпеки є пріоритетом для індустрії.
Інвестори та фахівці повинні бути обережними при взаємодії з вакансіями в криптосекторі, перевіряти легітимність компаній і уникати запуску невідомих програм. Компанії також мають посилювати внутрішні політики кібербезпеки, особливо щодо доступу до кодових баз.
FAQ
Як шахраї обходили багатофакторну автентифікацію?
Вони використовували шкідливе програмне забезпечення, яке крало сесійні токени користувачів, що дозволяло отримувати доступ без повторного введення коду MFA.
Чому саме LinkedIn став платформою для шахрайства?
LinkedIn є популярним майданчиком для пошуку роботи, що робить його привабливим для шахраїв, які використовують професійні мережі для встановлення довіри серед потенційних жертв.
Які заходи безпеки рекомендують експерти для уникнення таких шахрайств?
Рекомендують ретельно перевіряти вакансії, не запускати підозрілі файли, використовувати апаратні ключі для MFA і регулярно оновлювати антивірусне програмне забезпечення.
Для читачів, які паралельно вивчають фінансові сервіси у крипторинку, корисним буде окремий гід про криптозайми онлайн та критерії вибору платформи.
Джерело: decrypt.co




