曝光:黑客现利用LinkedIn诈骗加密货币用户

- 据报道,黑客正利用热门应用 LinkedIn 窃取不知情用户的加密货币。
- Web3 安全分析师 Taylor Monahan 详细阐述了犯罪分子的作案手法。
- 随着 LinkedIn 持续删除虚假账户,Monahan 向加密货币社区发出警示。
黑客现在已开始利用热门应用LinkedIn来欺骗毫无戒心的加密货币用户。随着黑客将其策略和非法活动迁移到LinkedIn,这为跨多个平台的复杂攻击列表增添了新的一笔,其唯一目的是窃取人们的数字资产。
据X上的Web3安全专家Taylor Monahan(Tayvano)称,据报道,黑客正利用基于社交媒体的专业宣传来分发恶意软件。恶意软件发挥作用后,受害者通常会失去对设备的控制权,随后犯罪分子实施攻击。
Monahan详细解释了攻击者如何运作以及用户如何保持安全。
Web3安全分析师详述如何避免黑客攻击
根据Monahan在X上的帖子,黑客首先通过创建看似可信的虚假LinkedIn个人资料来开始其非法操作。下一步是冒充热门平台,伪装成招聘人员。黑客与受害者发起对话,并试图保持对话以建立信任。
🚨 提醒大家——有些人有一种时髦的新方法来投放令人讨厌的恶意软件。
—— Tay 💖 (@tayvano_) 12 月 28, 2024
表面上感觉像信息窃取器,但……不是。🫠
这将让你遭受毁灭性打击。
请分享给你的朋友、开发者和多重签名签署者。每个人都必须小心并保持怀疑。🙏 pic.twitter.com/KRRWGL3GDo
在与受害者建立信任后,黑客会用诱人的就业机会来迷惑他们。这种策略通常能达到目的,尤其是在寻求积极就业的用户中。Monahan指出,这也适用于那些不寻求就业的人,因为每个人都在寻找增加收入来源的方法。
为了进一步向受害者证明就业机会确实是合法的,他们利用多种工具。例如,他们使用Willo视频面试平台,这是大多数加密货币公司在面试候选人时经常使用的平台。受害者还会收到工作详情和描述,这增加了欺骗的深度。
受害者被要求在平台上录制并发送他们的回复。然而,黑客实际上并未使用该平台的视频功能,而是引用不同的技术问题来维持骗局。
在此阶段之后,黑客开始实施诈骗,向受害者发送包含有害指令的链接。一旦他们按照说明操作,他们的设备就会被入侵,帮助黑客获得访问权限。
Monahan警告加密社区注意社会工程学骗局
根据Monahan的说法,一旦用户点击链接,无论他们使用什么设备,都会自动将控制权让给黑客。
“如果你按照他们的说明操作,你就彻底完了。这些说明因你使用的是 Mac、Windows 还是 Linux 而有所不同。但一旦你照做,Chrome 就会提示你更新/重启以“修复问题”。这根本不是修复问题,而是彻底搞砸你,”莫纳汉说。
目前尚不清楚此次黑客攻击的波及范围或他们追回了多少资金,但此次事件与过去发生的事件密切相关。其中较为知名的一起涉及日本知名加密货币公司 Ginco 的员工。这家钱包软件公司通过同样的社会工程学攻击损失了约 3.05 亿美元。
包括联邦调查局(FBI)和日本国家警察厅在内的多个机构对此案进行了调查。
虽然LinkedIn已采取多项措施删除虚假账户,但问题依然存在。该平台声称在2024年删除了约8000万个虚假资料。其自动化系统在每一步都检查账户,在创建后阻止了大多数账户。
如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。
免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。
Owotunse Adebayo
Adebayo 是一位拥有四年加密货币领域经验的作家。他毕业于拉各斯大学,主修城市与区域规划。Adebayo 曾在 Tokenhell 和 CryptoTicker 工作,撰写加密货币和金融科技新闻。目前,他是 Cryptopolitan 的新闻撰稿人。















