Exposto: Hackers agora usam o LinkedIn para golpear usuários de criptomoedas

- Hackers estão, segundo relatos, usando o popular aplicativo LinkedIn para roubar criptomoedas de usuários desavisados.
- A analista de segurança Web3 Taylor Monahan detalha as táticas dos criminosos.
- Monahan alerta a comunidade de criptomoedas sobre o esquema enquanto o LinkedIn continua removendo contas falsas.
Os hackers começaram agora a usar a popular aplicação LinkedIn para enganar utilizadores de criptomoedas desprevenidos. Com os hackers a migrarem as suas táticas e atividades ilegais para o LinkedIn, isso adiciona uma lista de ataques sofisticados em várias plataformas com o único objetivo de roubar os ativos digitais das pessoas.
De acordo com o especialista em segurança Web3 Taylor Monahan (Tayvano) no X, os hackers estão a utilizar propaganda especializada baseada em redes sociais para distribuir malware. Após o malware cumprir a sua função, as vítimas geralmente perdem o controlo dos seus dispositivos, altura em que os criminosos levam a cabo os seus ataques.
Monahan deu uma explicação detalhada de como os atacantes operam e de como os utilizadores podem manter-se seguros.
Analista de segurança Web3 detalha como evitar hackers
De acordo com o post de Monahan no X, os hackers começam suas operações ilegais abrindo perfis falsos no LinkedIn que parecem credíveis. O próximo passo é se passar por plataformas populares, se passando por recrutadores. Os hackers iniciam conversas com suas vítimas e tentam manter as conversas para construir confiança.
🚨 Atenção a todos — alguns tipos têm uma maneira elegante de instalar um malware desagradável.
— Tay 💖 (@tayvano_) Dezembro 28, 2024
Parece um infostealer à superfície, mas… não é.🫠
Isso vai realmente te destruir profundamente.
Por favor, partilhem isto com os vossos amigos, programadores e signatários multisig. Todos precisam de ter cuidado e manter-se céticos. 🙏 pic.twitter.com/KRRWGL3GDo
Depois de ganhar a confiança das suas vítimas, os hackers enganam-nas com oportunidades de emprego apetecíveis. Esta tática frequentemente cumpre o seu propósito, especialmente entre utilizadores que procuram emprego ativo. Monahan observou que também funciona com aqueles que não estão à procura de emprego, porque todos estão à procura de formas de aumentar o seu fluxo de rendimentos.
Para provar ainda mais às suas vítimas que as oportunidades de emprego são, de facto, legais, eles recorrem à ajuda de várias ferramentas. Por exemplo, utilizam a plataforma de entrevistas por vídeo Willo, uma plataforma frequentemente usada pela maioria das empresas de criptomoedas ao entrevistar candidatos para cargos. As vítimas também recebem detalhes e descrições do emprego, o que aumenta a profundidade do engano.
As vítimas são obrigadas a gravar e enviar as suas respostas na plataforma. No entanto, os hackers prosseguem sem realmente usar as funcionalidades de vídeo da plataforma, citando diferentes problemas técnicos para manter a farsa.
Após esta etapa, os hackers começam a sua fraude, enviando às suas vítimas um link contendo instruções prejudiciais. Uma vez que seguem as instruções, os seus dispositivos são comprometidos, ajudando os hackers a obter acesso.
Monahan alerta a comunidade de criptomoedas sobre esquema de engenharia social
De acordo com Monahan, assim que um utilizador clica no link, ele cede automaticamente o controlo aos hackers, independentemente do dispositivo que utilize.
“Se seguirem as suas instruções, estão f***dos. Variam dependendo se você está no Mac/Windows/Linux. Mas assim que o fizer, o Chrome irá pedir-lhe para atualizar/reiniciar para ‘corrigir o problema’. Não está a corrigir o problema. Está a f***-lo completamente,” disse Monahan.
Ainda não está claro a extensão do hack ou quanto recuperaram, mas o incidente está intimamente relacionado com os que ocorreram no passado. O mais popular envolveu funcionários da popular empresa de criptomoedas japonesa Ginco. A empresa de software de carteiras perdeu cerca de 305 milhões de dólares para hackers através dos mesmos ataques de engenharia social.
A violação foi investigada por vários órgãos, incluindo o Federal Bureau of Investigations (FBI) e a Agência Nacional de Polícia do Japão.
Embora o LinkedIn tenha tomado várias medidas para remover contas falsas, o problema persistiu. A plataforma afirmou que cerca de 80 milhões de perfis falsos foram removidos em 2024. O seu sistema automatizado, que verifica contas em todas as etapas, bloqueou a maioria das contas após a criação.
As mentes mais inteligentes do setor de criptomoedas já leem nosso boletim informativo. Quer entrar? Junte-se a eles.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta com um profissional qualificado antes de tomar quaisquer decisões de investimento.
Owotunse Adebayo
Adebayo é um escritor com quatro anos de experiência no espaço cripto. Formou-se pela Universidade de Lagos, onde estudou Planejamento Urbano e Regional. Adebayo trabalhou na Tokenhell e na CryptoTicker, escrevendo notícias sobre criptomoedas e Fintech. Atualmente, é colaborador de notícias da Cryptopolitan.















