Разоблачено: хакеры теперь используют LinkedIn для обмана криптопользователей

- По сообщениям, хакеры теперь используют популярное приложение LinkedIn для кражи криптовалюты у неосведомлённых пользователей.
- Аналитик по безопасности Web3 Тейлор Монахан подробно описывает тактику преступников.
- Монахан предупреждает крипто-сообщество о данной схеме на фоне продолжающегося удаления фейковых аккаунтов в LinkedIn.
Хакеры начали использовать популярное приложение LinkedIn для обмана неосведомлённых пользователей криптовалют. Перенеся свои тактики и незаконную деятельность в LinkedIn, они пополняют список изощрённых атак на нескольких платформах с единственной целью — украсть цифровые активы людей.
По словам эксперта по безопасности Web3 Тейлора Монахана (Tayvano) в X, хакеры, как сообщается, используют специализированную пропаганду на основе социальных сетей для распространения вредоносного ПО. После того как вредоносное ПО выполнит свою работу, жертвы обычно теряют контроль над своими устройствами, после чего преступники осуществляют свои атаки.
Монахан подробно объяснил, как действуют злоумышленники и как пользователи могут обезопасить себя.
Аналитик по 3-безопасности рассказывает о том, как избежать хакеров
Согласно посту Монахана в X, хакеры начинают свою незаконную деятельность с создания поддельных профилей LinkedIn, выглядящих убедительно. Следующий шаг — выдавать себя за популярные платформы, притворяясь рекрутерами. Хакеры инициируют общение со своими жертвами и стараются поддерживать диалог, чтобы завоевать доверие.
🚨 Внимание всем: у некоторых ребят появился новый крутой способ внедрять неприятное вредоносное ПО.
— Tay 💖 (@tayvano_) 28 декабря 2024
С виду напоминает инфостилер, но… это не так. 🫠
Это нанесёт вам действительно глубокий и серьёзный ущерб.
Пожалуйста, поделитесь этим с друзьями, разработчиками и подписантами мультисиг-кошельков. Каждый должен быть осторожным и сохранять скептицизм. 🙏 pic.twitter.com/KRRWGL3GDo
Установив доверие со своими жертвами, хакеры обманывают их заманчивыми предложениями о работе. Тактика часто достигает своей цели, особенно среди пользователей, ищущих активную занятость. Монахан отметил, что она также работает с теми, кто не ищет работу, поскольку все стремятся найти способы увеличить свой доход.
Чтобы ещё больше убедить своих жертв в легальности предлагаемых рабочих мест, мошенники используют ряд инструментов. Например, они применяют платформу для видеособеседований Willo, которую часто используют большинство криптокомпаний при найме кандидатов. Жертвам также предоставляются подробные описания вакансий, что усиливает степень обмана.
Жертв просят записать и отправить свои ответы через платформу. Однако хакеры не используют видео-функции платформы, ссылаясь на различные технические проблемы, чтобы поддерживать иллюзию.
После этого этапа мошенники начинают свою аферу, отправляя жертвам ссылку со вредоносными инструкциями. После их выполнения устройства жертв оказываются под контролем, что позволяет хакерам получить доступ.
Монахан предупреждает крипто-сообщество о схеме социального инжиниринга
По словам Монахана, как только пользователь переходит по ссылке, он автоматически передаёт контроль хакерам независимо от используемого устройства.
«Если вы следуете их инструкциям, вы в жёсткой заднице. Они различаются в зависимости от того, используете ли вы Mac, Windows или Linux. Но как только вы это сделаете, Chrome предложит вам обновиться/перезагрузиться, чтобы „исправить проблему“. Это не исправляет проблему. Это полностью вас подставляет», — сказал Монахан.
По-прежнему неясно, насколько распространился взлом и сколько средств удалось вернуть хакерам, однако этот инцидент тесно связан с аналогичными случаями из прошлого. Один из самых известных случаев коснулся сотрудников популярной японской криптофирмы Ginco. Компания, разрабатывающая программное обеспечение для кошельков, потеряла около 305 миллионов долларов в результате тех же атак социальной инженерии.
Расследование утечки провели несколько ведомств, включая Федеральное бюро расследований (ФБР) и Национальное полицейское агентство Японии.
Несмотря на то что LinkedIn предпринял ряд мер по удалению фейковых аккаунтов, проблема сохраняется. Платформа заявила, что в 2024 году было удалено около 80 миллионов фальшивых профилей. Её автоматизированная система, проверяющая аккаунты на каждом этапе, блокировала большинство из них сразу после создания.
Не просто читайте новости о криптовалютах. Понимайте их. Подпишитесь на нашу рассылку. Это бесплатно.
Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.
Овотунсе Адебайо
Адебайо — писатель с четырёхлетним опытом работы в сфере криптовалют. Он окончил Университет Лагоса, где изучал городское и региональное планирование. Адебайо работал в Tokenhell и CryptoTicker, освещая новости криптовалют и финтеха. В настоящее время он является новостным автором в Cryptopolitan.















