新加坡遭虚假招聘诈骗,针对加密公司损失1180万美元
2026-08-15 12:56 loading...
新加坡虚假招聘骗局瞄准加密企业,损失高达1180万美元
据新加坡亚洲新闻台报道,新加坡因一起精心策划的诈骗案损失了1180万美元。在这起案件中,犯罪分子伪装成加密货币相关企业的招聘人员,渗透公司系统并盗取数字资产。新加坡警察部队与新加坡网络安全局已联合发布警告,敦促科技和加密企业核实招聘人员身份,并加强内部安全措施。
诈骗手法揭秘
在已记录的一起案例中,一名受害者通过领英收到了一份虚假工作邀请。在利用公司配发设备进行编码测试时,受害者下载了恶意软件,导致诈骗分子窃取了其登录会话数据,绕过多因素认证,并成功进入公司的代码库和内部服务器。随后,他们获取了相关凭证,从而绕过了转账限额和审批程序,最终盗取了加密货币。
这一攻击链条揭示了一个日益增长的趋势:网络犯罪分子正利用招聘流程中固有的信任,尤其是在远程办公和数字入职常态化的快速发展的加密行业。虽然利用社会工程学手段传播恶意软件并非新鲜事,但此次绕过双重认证并在公司网络内横向移动的复杂程度,表明背后有一个资源充足且组织严密的威胁行为体。
对加密行业的影响
这起损失凸显了加密企业的脆弱性——这些企业通常管理着高价值资产,并依赖复杂的内部工作流程。诈骗分子能够绕过转账限额和审批程序,说明安全控制措施并未充分分层或受到有效监控。这一事件提醒我们,如果没有健全的身份验证机制和员工培训,仅靠技术防护手段是远远不够的。
对于更广泛的科技行业而言,新加坡警察部队与网络安全局的联合警告是一个明确的信号:招聘流程正被武器化。企业被敦促核实招聘人员的真实性,尤其是那些通过职业社交平台联系候选人的招聘者,同时应确保求职者不下载未经核实的软件,或向公司设备授予不必要的访问权限。
企业应立即采取的措施
当局建议采取多管齐下的方法:通过官方渠道核实招聘人员身份,使用基于硬件的多重认证或抗钓鱼方法保护内部凭证,并定期进行安全审计。此外,企业应监控异常登录模式,并对敏感系统实施严格的访问控制。员工应接受培训以识别社会工程学攻击,同时建立明确的流程来报告可疑通信。
结论
新加坡1180万美元的损失是一个严峻的警示:网络威胁已经超越了传统的钓鱼邮件。通过瞄准招聘流程,诈骗分子找到了同时利用人类信任和技术漏洞的途径。新加坡警察部队与网络安全局的回应强调了持续警惕和主动安全措施的必要性。对于加密企业而言,这不仅是监管问题,更是关乎业务连续性的问题,需要立即引起重视。
常见问题解答
问1:诈骗分子是如何绕过双重认证的?
在报道的案例中,诈骗分子在受害者从公司设备上安装恶意软件后,窃取了其登录会话数据。这使得他们能够重放会话并绕过双重认证,因为认证流程已经完成。
问2:求职者应如何避免成为此类诈骗的受害者?
求职者应通过查看公司官方网站并直接联系公司来核实招聘人员的真实性。他们应避免在求职过程中下载软件或点击未经请求的消息中的链接。
问3:加密企业可以实施哪些安全措施来防范类似攻击?
企业应实施抗钓鱼的多重认证,执行严格的访问控制,定期开展安全培训,并监控异常登录行为。此外,他们应核实所有外部方(包括招聘人员)的通信,并确保内部审批流程不易被绕过。
相关阅读
-
Solana 公司第二季度净亏损3030万美元,质押收入增长币种百科 2026-08-15 11:57
-
Tether的财务披露政策:私有公司性质解析矿业头条 2026-08-15 09:46
-
Ripple、Coinbase等顶级加密公司将出席白宫与CFTC、SEC主席的会议矿业头条 2026-08-15 09:44
-
黄金倡导者就公司比特币策略发出警告矿业头条 2026-08-15 05:19
-
加密货币市场降温,Kraken母公司Payward二季度利润骤降71%币种百科 2026-08-14 23:41
-
交易员遭遇谷歌广告骗局,损失55万美元币种百科 2026-08-14 23:41
-
公司抛售5.077万枚ETH后清仓退出以太坊!区块链 2026-08-14 21:24
-
新加坡警告虚假招聘加密货币骗局,已造成1180万美元损失矿业头条 2026-08-14 21:22
-
硬件钱包公司地址泄露?加密货币持有者应对指南WEB3.0 2026-08-14 19:05
-
USENIX研究揭示:6.5万个高风险加密货币地址导致5.8亿美元损失区块链 2026-08-14 09:31