Хакеры превратили LinkedIn в инструмент для мошенничества с пользователями криптовалюты

Как опытный аналитик с более чем двадцатилетним опытом работы в области кибербезопасности, я не могу не чувствовать смесь разочарования и беспокойства, наблюдая за растущей изощренностью мошеннических методов социальной инженерии, нацеленных на криптоиндустрию. Наблюдая за эволюцией киберпреступности на протяжении всей своей карьеры, я слишком хорошо знаком с игрой в кошки-мышки между преступниками и специалистами по безопасности.

Последнее мошенничество с криптовалютой на LinkedIn является ярким примером того, как злоумышленники используют профессиональные платформы для завоевания доверия и эксплуатации ничего не подозревающих жертв. Использование законных инструментов, таких как платформа для интервью Willo Video, часто используемая авторитетными криптофирмами, добавляет этим схемам тревожный уровень достоверности.

Для нас, как сообщества, важно сохранять бдительность и узнавать об этих угрозах. Как мудро заметил Тейлор Монахан: «Если вы будете следовать их инструкциям, вам конец». Другими словами, если это кажется слишком хорошим, чтобы быть правдой, возможно, так оно и есть!

Проще говоря, я не могу не посмеяться над иронией того, что эти мошенники используют профессиональные платформы для осуществления своих атак. Если бы они только знали, что настоящие профессионалы – это те, кто предупреждает всех о своих планах! Это все равно, что пытаться ограбить банк в полицейской форме: вы можете обмануть нескольких человек, но в конце концов вас обязательно поймают!

Растущее число кибератак создает постоянные проблемы для сектора криптовалют, поскольку хакеры постоянно совершенствуют свои стратегии. Недавно возникла новая волна мошенничества, направленная на специалистов по криптовалюте через LinkedIn, демонстрирующая растущую сложность этих вредоносных операций.

28 декабря Тейлор Монахан, специалист по безопасности Web3, разоблачил мошенническую схему, циркулирующую в социальных сетях и предназначенную для распространения вредоносного ПО, опустошающего кошелек. Киберпреступники маскируются под вербовщиков из авторитетных компаний, используя профессиональные сети и ресурсы для установления доверия и соблазнения ничего не подозревающих жертв.

Как разворачивается мошенничество с криптовалютой LinkedIn

Для начала злоумышленники создают убедительные личности в LinkedIn. Впоследствии они инициируют дружеские беседы, выдавая себя за представителей авторитетных фирм и предлагая интригующие предложения о работе. Этой стратегии часто удается привлечь внимание людей, которые в настоящее время не ищут работу.

Мошенники часто усиливают свою мошенническую деятельность, используя аутентичные инструменты, такие как система интервьюирования Willo Video, платформа, обычно используемая в авторитетных криптокомпаниях. Это создает видимость легитимности получения жертвами предложений о работе, дополненных подробными вопросами для интервью. Афера продолжается, когда их просят записать видеоответы. Однако оказывается, что платформа намеренно работает со сбоями, не позволяя камере и микрофону работать, и все это под видом технических неполадок.

В этот момент мошенническая деятельность усиливается. Жертвы переходят на ссылку «Устранение неполадок», содержащую опасные инструкции. Если они последуют этим шагам, это поставит под угрозу их устройства. После выполнения жертвы невольно передают контроль злоумышленникам, которые затем могут опустошить свои криптовалютные кошельки.

Если вы будете следовать их инструкциям, вы можете столкнуться с проблемами, поскольку они различаются в зависимости от того, используете ли вы Mac, Windows или Linux. Однако после этого Chrome предложит обновить или перезагрузить компьютер, чтобы якобы решить проблему. На самом деле это не решает проблему; вместо этого, как отметил Монахан, это потенциально может вызвать больше проблем.

На данный момент точно неизвестно, сколько денег этим мошенникам удалось забрать у пользователей криптовалюты. Тем не менее, этот тип схемы, похоже, напоминает прошлые события, такие как примечательный инцидент, когда хакеры проникли в японскую компанию-разработчика программного обеспечения для криптокошельков Ginco, специально нацеливаясь на ее сотрудников. В этом случае биткойны на сумму около 305 миллионов долларов были украдены с биткойн-биржи DMM с помощью тактики социальной инженерии.

Расследование, проведенное ФБР, Национальным полицейским агентством Японии и Центром киберпреступности Министерства обороны, выявило растущее количество рисков, связанных с профессиональными сетевыми сайтами, такими как LinkedIn.

Несмотря на усилия LinkedIn по устранению фальшивых аккаунтов, задача остается значительной. В своем отчете о мошенничестве за 2024 год они сообщили, что за шесть месяцев было удалено около 80 миллионов недостоверных профилей. Автоматизированные системы успешно заблокировали 94,6% этих учетных записей либо во время регистрации, либо с помощью превентивных мер.

Смотрите также

2024-12-29 13:17