最新新闻
为您推荐

曝光:黑客现利用LinkedIn诈骗加密货币用户

作者Owotunse AdebayoOwotunse Adebayo 2 分钟阅读
曝光:黑客现利用LinkedIn诈骗加密货币用户
  • 据报道,黑客正利用热门应用 LinkedIn 窃取不知情用户的加密货币。
  • Web3 安全分析师 Taylor Monahan 详细阐述了犯罪分子的作案手法。
  • 随着 LinkedIn 持续删除虚假账户,Monahan 向加密货币社区发出警示。

黑客现在已开始利用热门应用LinkedIn来欺骗毫无戒心的加密货币用户。随着黑客将其策略和非法活动迁移到LinkedIn,这为跨多个平台的复杂攻击列表增添了新的一笔,其唯一目的是窃取人们的数字资产。

据X上的Web3安全专家Taylor Monahan(Tayvano)称,据报道,黑客正利用基于社交媒体的专业宣传来分发恶意软件。恶意软件发挥作用后,受害者通常会失去对设备的控制权,随后犯罪分子实施攻击。

Monahan详细解释了攻击者如何运作以及用户如何保持安全。

Web3安全分析师详述如何避免黑客攻击 

根据Monahan在X上的帖子,黑客首先通过创建看似可信的虚假LinkedIn个人资料来开始其非法操作。下一步是冒充热门平台,伪装成招聘人员。黑客与受害者发起对话,并试图保持对话以建立信任。

在与受害者建立信任后,黑客会用诱人的就业机会来迷惑他们。这种策略通常能达到目的,尤其是在寻求积极就业的用户中。Monahan指出,这也适用于那些不寻求就业的人,因为每个人都在寻找增加收入来源的方法。

为了进一步向受害者证明就业机会确实是合法的,他们利用多种工具。例如,他们使用Willo视频面试平台,这是大多数加密货币公司在面试候选人时经常使用的平台。受害者还会收到工作详情和描述,这增加了欺骗的深度。

受害者被要求在平台上录制并发送他们的回复。然而,黑客实际上并未使用该平台的视频功能,而是引用不同的技术问题来维持骗局。

在此阶段之后,黑客开始实施诈骗,向受害者发送包含有害指令的链接。一旦他们按照说明操作,他们的设备就会被入侵,帮助黑客获得访问权限。

Monahan警告加密社区注意社会工程学骗局 

根据Monahan的说法,一旦用户点击链接,无论他们使用什么设备,都会自动将控制权让给黑客。

“如果你按照他们的说明操作,你就彻底完了。这些说明因你使用的是 Mac、Windows 还是 Linux 而有所不同。但一旦你照做,Chrome 就会提示你更新/重启以“修复问题”。这根本不是修复问题,而是彻底搞砸你,”莫纳汉说。

目前尚不清楚此次黑客攻击的波及范围或他们追回了多少资金,但此次事件与过去发生的事件密切相关。其中较为知名的一起涉及日本知名加密货币公司 Ginco 的员工。这家钱包软件公司通过同样的社会工程学攻击损失了约 3.05 亿美元。

包括联邦调查局(FBI)和日本国家警察厅在内的多个机构对此案进行了调查。

虽然LinkedIn已采取多项措施删除虚假账户,但问题依然存在。该平台声称在2024年删除了约8000万个虚假资料。其自动化系统在每一步都检查账户,在创建后阻止了大多数账户。

如果您正在阅读这篇文章,说明您已经领先一步。请继续通过我们的通讯保持关注。

分享本文

免责声明。 本文提供的信息不构成交易建议。 Cryptopolitan.com 对于基于本页信息进行的任何投资,我们不承担任何责任。我们强烈建议在进行任何投资决策之前,进行独立研究或咨询合格的专业人士。

Owotunse Adebayo

Owotunse Adebayo

Adebayo 是一位拥有四年加密货币领域经验的作家。他毕业于拉各斯大学,主修城市与区域规划。Adebayo 曾在 Tokenhell 和 CryptoTicker 工作,撰写加密货币和金融科技新闻。目前,他是 Cryptopolitan 的新闻撰稿人。

更多新闻…