ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Exposto: Hackers agora usam o LinkedIn para golpear usuários de criptomoedas

PorOwotunse AdebayoOwotunse Adebayo 2 min de leitura
Exposto: Hackers agora usam o LinkedIn para golpear usuários de criptomoedas
  • Hackers estão, segundo relatos, usando o popular aplicativo LinkedIn para roubar criptomoedas de usuários desavisados.
  • A analista de segurança Web3 Taylor Monahan detalha as táticas dos criminosos.
  • Monahan alerta a comunidade de criptomoedas sobre o esquema enquanto o LinkedIn continua removendo contas falsas.

Os hackers começaram agora a usar a popular aplicação LinkedIn para enganar utilizadores de criptomoedas desprevenidos. Com os hackers a migrarem as suas táticas e atividades ilegais para o LinkedIn, isso adiciona uma lista de ataques sofisticados em várias plataformas com o único objetivo de roubar os ativos digitais das pessoas.

De acordo com o especialista em segurança Web3 Taylor Monahan (Tayvano) no X, os hackers estão a utilizar propaganda especializada baseada em redes sociais para distribuir malware. Após o malware cumprir a sua função, as vítimas geralmente perdem o controlo dos seus dispositivos, altura em que os criminosos levam a cabo os seus ataques.

Monahan deu uma explicação detalhada de como os atacantes operam e de como os utilizadores podem manter-se seguros.

Analista de segurança Web3 detalha como evitar hackers 

De acordo com o post de Monahan no X, os hackers começam suas operações ilegais abrindo perfis falsos no LinkedIn que parecem credíveis. O próximo passo é se passar por plataformas populares, se passando por recrutadores. Os hackers iniciam conversas com suas vítimas e tentam manter as conversas para construir confiança.

Depois de ganhar a confiança das suas vítimas, os hackers enganam-nas com oportunidades de emprego apetecíveis. Esta tática frequentemente cumpre o seu propósito, especialmente entre utilizadores que procuram emprego ativo. Monahan observou que também funciona com aqueles que não estão à procura de emprego, porque todos estão à procura de formas de aumentar o seu fluxo de rendimentos.

Para provar ainda mais às suas vítimas que as oportunidades de emprego são, de facto, legais, eles recorrem à ajuda de várias ferramentas. Por exemplo, utilizam a plataforma de entrevistas por vídeo Willo, uma plataforma frequentemente usada pela maioria das empresas de criptomoedas ao entrevistar candidatos para cargos. As vítimas também recebem detalhes e descrições do emprego, o que aumenta a profundidade do engano.

As vítimas são obrigadas a gravar e enviar as suas respostas na plataforma. No entanto, os hackers prosseguem sem realmente usar as funcionalidades de vídeo da plataforma, citando diferentes problemas técnicos para manter a farsa.

Após esta etapa, os hackers começam a sua fraude, enviando às suas vítimas um link contendo instruções prejudiciais. Uma vez que seguem as instruções, os seus dispositivos são comprometidos, ajudando os hackers a obter acesso.

Monahan alerta a comunidade de criptomoedas sobre esquema de engenharia social 

De acordo com Monahan, assim que um utilizador clica no link, ele cede automaticamente o controlo aos hackers, independentemente do dispositivo que utilize.

“Se seguirem as suas instruções, estão f***dos. Variam dependendo se você está no Mac/Windows/Linux. Mas assim que o fizer, o Chrome irá pedir-lhe para atualizar/reiniciar para ‘corrigir o problema’. Não está a corrigir o problema. Está a f***-lo completamente,” disse Monahan.

Ainda não está claro a extensão do hack ou quanto recuperaram, mas o incidente está intimamente relacionado com os que ocorreram no passado. O mais popular envolveu funcionários da popular empresa de criptomoedas japonesa Ginco. A empresa de software de carteiras perdeu cerca de 305 milhões de dólares para hackers através dos mesmos ataques de engenharia social.

A violação foi investigada por vários órgãos, incluindo o Federal Bureau of Investigations (FBI) e a Agência Nacional de Polícia do Japão.

Embora o LinkedIn tenha tomado várias medidas para remover contas falsas, o problema persistiu. A plataforma afirmou que cerca de 80 milhões de perfis falsos foram removidos em 2024. O seu sistema automatizado, que verifica contas em todas as etapas, bloqueou a maioria das contas após a criação.

As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.

Compartilhe este artigo

Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.

Owotunse Adebayo

Owotunse Adebayo

Adebayo é um escritor com quatro anos de experiência no espaço cripto. Formou-se pela Universidade de Lagos, onde estudou Planejamento Urbano e Regional. Adebayo trabalhou na Tokenhell e na CryptoTicker, escrevendo notícias sobre criptomoedas e Fintech. Atualmente, é colaborador de notícias da Cryptopolitan.

MAIS … NOTÍCIAS