LinkedIn假招聘骗走1180万美元:新加坡警方披露加密货币诈骗作案细节
新加坡警方通报一起损失1180万美元的加密货币诈骗案:诈骗团伙在LinkedIn冒充币圈公司招聘人员,以伪造邮件和视频面试获取信任,诱导下载恶意软件完成“技术测试”,进而窃取会话令牌、绕过MFA转移加密资产。
- 加密货币诈骗
- 虚假招聘
- LinkedIn诈骗
- 恶意软件
- 新加坡警方
据亚洲新闻台(CNA)报道,新加坡警方(SPF)与网络安全局(CSA)近日通报了一起加密货币诈骗案件。该骗局通过虚假职位招聘和被入侵的软件系统实施,已造成共计1180万美元的损失。
调查显示,诈骗团伙在LinkedIn上冒充加密货币公司招聘人员,随后使用伪造域名的邮箱向目标发送邮件,并安排视频面试。在获取信任后,诈骗者以完成“技术测试”为由,诱导求职者在公司设备上下载恶意软件,进而窃取会话令牌、绕过多因素认证(MFA),最终将加密货币资产转移。
事件核心要点
该案的主要特征包括:利用LinkedIn这一职业社交平台建立虚假身份、使用伪造域名邮件增强迷惑性、通过视频面试降低受害者警惕,以及借“技术测试”之名诱导在企业终端安装恶意程序。攻击目标明确指向加密货币行业从业者,损失规模达1180万美元。
攻击链路的风险特征
与传统钓鱼诈骗不同,此案呈现出“社交工程+企业终端入侵”的复合模式。攻击者并非仅骗取账号密码,而是通过恶意软件直接窃取浏览器或应用的会话令牌,从而绕过多因素认证机制。这意味着即使员工未主动泄露登录密码,企业加密资产仍可能因终端被控而面临失窃风险。