區塊鏈

新加坡警告稱 針對加密貨幣公司的1500萬新元招聘詐騙案已浮出水面

金色財經

新加坡警告:一宗利用虛假招聘資訊向企業系統植入惡意軟體的加密貨幣詐騙案,涉案金額達1500萬新元

新加坡警方和網路安全部門發布聯合警告,稱一起複雜的招聘詐騙案已使受害者損失約1590萬新元——該騙局遠超傳統詐騙手段,通過將求職者變成不知情的「入口」,使其僱主的系統、憑證和數字資產遭到入侵。




要點

  • 據新加坡警察部隊和新加坡網路安全局稱,該詐騙案已造成約1180萬美元(1590萬新元)的損失

  • 詐騙分子在領英上冒充加密貨幣公司的招聘人員, 隨後引導受害者經歷一個極具說服力的多階段招聘流程,其中包括關閉攝影機的Google Meet面試

  • 當受害者在虛假網站上完成編程測評時,攻擊便會觸發——將惡意軟體下載到公司配發的設備上

  • 該惡意軟體繞過身份驗證控制,竊取內部憑證,並實施未經授權的加密貨幣轉賬

  • 科技和加密貨幣行業的企業被明確列為高風險目標

  • 當局建議立即隔離任何疑似遭入侵的設備,撤銷當前會話並重置憑據


詐騙手法解析

該行動以其耐心和複雜性而引人注目。 詐騙者不會直接向受害者索要錢財或憑證,而是在實際攻擊發生前投入大量時間構建一個令人信服的招聘場景。


在一份有記錄的案例中,一名冒充加密貨幣公司招聘人員的騙子通過 LinkedIn 聯繫了一名受害者。 詐騙者將對話轉移到了電子郵件上,使用的域名與該合法公司的地址極為相似——相似程度足以通過粗略檢查。隨後,受害者參加了多次通過 Google Meet 進行的面試,而面試官在每次面試中都一直關閉着攝影機。


整個招聘流程極具說服力,使受害者順利進入編程測評環節——這是科技行業招聘中的標準步驟,通常不會引起大多數應聘者的懷疑。 該測試是在一個虛假網站上進行的。當受害者使用公司配發的設備完成測試時,不知不覺中將惡意軟體下載到了公司內部網路中。


這場騙局並未止步於惡意軟體的安裝。那才只是真正攻擊的開始。 該惡意軟體為詐騙者提供了一條繞過身份驗證控制的途徑,使他們能夠竊取公司內部憑證,並利用這些憑證進行未經授權的加密貨幣轉賬。受害者並非被誘騙轉賬——而是被變成了一個入口點,攻擊者正是通過該入口點入侵了公司的系統、獲取了憑證並控制了數字資產。

為何這種詐騙手段尤為危險

該騙局代表了傳統社會工程學攻擊的進化。 大多數招聘詐騙旨在直接從受害者那裡騙取金錢或個人資訊。而這一行動則將受害者作為傳播媒介——其目標並非個人所擁有的東西,而是他們能夠接觸到的資源。


這種設計同時利用了多個安全盲點。正在完成技術評估的求職者通常只關注表現是否出色,而不會留意安全規範。 用於編程測試的公司配發設備看似屬於正當的業務用途。多階段的招聘流程——LinkedIn 聯繫、郵件跟進、多次影音面試,最後是技術評估——在每個環節都增強了可信度,降低了受害者會停下來質疑任何單個環節合法性的可能性。


使用一個與真實公司"的地址極為相似,再加上影音面試中始終不開啟攝影機,這種組合提供了足夠的表面正當性,足以讓謹慎的人在未產生警覺的情況下完成整個流程。此次攻擊專門針對科技和加密貨幣公司——在這些行業中,編程評估是標準流程,公司配發的設備很常見,且內部憑證可訪問重要的數字資產。

當局的建議

新加坡警察部隊和新加坡網路安全局已針對企業和個人發布了詳細指南。


對於企業而言,核心建議是在允許應聘者下載軟體或訪問任何內部系統之前,通過官方渠道核實招聘人員和公司的身份。 API密鑰和內部憑證應獨立於求職者可能需要的任何訪問權限進行保護。應加強多因素身份驗證,並確保代碼倉庫和部署系統免受未經授權的訪問。 該指南反映了該詐騙所利用的具體攻擊途徑——上述每項控制措施都針對入侵鏈中的一個環節。


若懷疑設備或系統遭到入侵,相關部門建議立即隔離受影響的設備,撤銷所有活躍會話,並重置可能已泄露的任何憑證。應審查訪問日誌以查找異常活動。應針對帳戶、代碼倉庫、內部服務器和審批流程進行審計,以檢查是否存在未經授權的更改。


對於個人而言,最重要的防護措施很簡單:在下載任何內容之前,務必通過公司的官方渠道核實招聘人員的身份。 正規僱主不會反對這種額外的核查。面試官關閉攝影機、域名相似但不完全相同,以及使用第三方評估平台,這些都是警示信號,只有當求職者停下來仔細察看時才會顯現出來。

更廣泛的模式

新加坡的這一警告與已記錄的全球趨勢相吻合:與朝鮮有關聯的威脅行為者利用虛假招聘針對加密貨幣和科技公司——安全研究人員已在多個司法管轄區追蹤到這一行動,其代號包括「Famous Chollima」和「ClickFake Interview」行動。 雖然當局尚未確認新加坡的這些案件是否與上述行動直接相關,但其運作手法在結構上具有一致性:偽裝的招聘人員、令人信服的多階段流程、通過技術評估植入惡意軟體,以及竊取憑證以實施金融盜竊。


新加坡"作為重要加密貨幣樞紐的地位——加之其科技和金融服務企業高度集中——使其成為此類騙局的特別誘人目標。1,590萬新元的數字僅為已查明案件中披露的損失金額;鑒於相關機構可能不願報告因員工無意中導致公司系統遭入侵而引發的事件,實際總損失可能更高。





來源

新加坡警察部隊與新加坡網路安全局關於虛假加密貨幣招聘詐騙的聯合警示,2026年8月14日。 亞洲新聞台關於新加坡警察部隊和新加坡網路安全局警告的報導,2026年8月14日。SPF/CSA公告中提及的一起涉及冒充領英招聘人員並利用Google Meet進行面試的已記錄案例,2026年。


來源:金色財經

發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。

暢行幣圈交易全攻略,專家駐群實戰交流

▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!

前往鉅亨買幣找交易所優惠


section icon

鉅亨講座

看更多
  • 講座
  • 公告

    Empty
    Empty