据 Decrypt 报道,新加坡因虚假 LinkedIn 加密货币职位骗局造成了约 1180 万美元的损失。

已确认事实:

  • 诈骗通过 LinkedIn 上的虚假加密货币职位进行。
  • 攻击者在虚假的编码评估中植入恶意软件,该恶意软件能够窃取会话令牌,从而绕过多因素认证(MFA)。
  • 攻击者利用窃取的令牌访问了代码仓库。

推断与影响: 该事件表明,针对加密货币行业从业者的社会工程攻击正在变得更加精细。通过伪装成招聘流程,攻击者能够绕过传统的安全措施(如 MFA),直指开发人员的核心资产——代码仓库。此类攻击不仅造成直接经济损失,还可能危及项目的知识产权和用户数据安全。

对于求职者而言,这提醒在参与线上编码测试或下载测试材料时需保持警惕,尤其是来自未经验证的招聘方。对于企业而言,则需加强身份验证和访问控制,并考虑对开发环境实施更严格的监控。

(注:本报道仅陈述已公开的事实和合理的行业影响推断,不构成任何投资或安全建议。)