警惕!伪装成招聘陷阱,这家公司被骗走1180万美元,手段之狠令人心惊!

2026/08/14   •   6阅
警惕!一起涉及虚假招聘的加密货币诈骗案导致高达1180万美元损失。诈骗者通过LinkedIn冒充招聘人员,利用伪造域名和恶意软件窃取会话令牌,成功绕过多因素验证入侵公司代码仓库。本文将为您深度解析该骗局的完整链路,并提供关键的防御措施,帮助企业和开发者有效守护内部服务器与数字资产安全。
/www/orgs.pro/web/images/image/1790/17900000.avif

新加坡:新加坡警察部队(SPF)和新加坡网络安全局(CSA)在周五(8月14日)发出警告,一起涉及虚假工作邀请和软件系统被入侵的加密货币相关诈骗案,已导致高达1180万美元的损失。

在其中一个案例中,一名受害者在 LinkedIn 上被一名诈骗者接触,对方冒充一家加密货币相关公司的招聘人员。

诈骗者通过电子邮件与受害者沟通,并使用了一个与合法公司域名极其相似的伪造域名。

受害者随后参加了多次 Google Meet 视频面试,但面试者的摄像头在整个过程中一直处于关闭状态。

随后,受害者被引导至一个伪造的网站,使用公司配发的设备完成一项技术编程评估。在此过程中,他在不知情的情况下下载了恶意软件。

该恶意软件窃取了受害者的会话令牌(session token),诈骗者利用该令牌绕过了多因素身份验证,成功进入受害者的 Bitbucket 账户,而该账户与其公司的代码仓库相连。

Bitbucket 是一种代码仓库托管服务,开发人员可用其协作编写代码。

SPF 和 CSA 表示,在获得访问权限后,攻击者修改了公司的自动化软件部署指令,并远程访问了公司的内部服务器。他们还窃取了凭据,使其能够绕过交易限制和审批检查,从而执行加密货币转账。

SPF 和 CSA 建议企业和个人,特别是技术和加密货币领域的从业者,采取预防措施。

相关措施包括:核实招聘人员和公司的身份;保护应用程序编程接口(API)密钥和内部凭据;加强多因素身份验证;以及确保代码仓库和部署流水线的安全。

一旦怀疑系统被入侵,应立即隔离受影响的设备或系统,撤销所有活动会话,重置凭据并审查访问日志。

个人和企业应立即通知内部网络安全团队或服务提供商,并评估账户、仓库、内部服务器或审批工作流是否被篡改。

及时获取本站更新:

设为 Google 偏好来源

警惕!假招聘骗局竟导致1180万美元被盗,新加坡警方紧急发布预警!

2026/08/14   •   167阅

270人涉当诈骗分子或钱骡 涉660案损失约540万元

2026/08/14   •   90阅

2.5万起诈骗举报!新加坡警方重拳出击,捣毁非法放贷团伙,多人被捕!

2026/08/13   •   1140阅

警惕!美容院预付款骗局激增18倍,单人损失竟高达5万新币!

2026/08/14   •   7阅

放弃硅谷来新加坡?OpenAI高管拿的ONE Pass,凭什么吸引8500名顶尖人才

2026/08/13   •   1703阅

逾500假网站冒充内政团队机构 内政部促公众提防

2026/08/14   •   491阅

新加坡打工真实工资曝光,中介吹的数字靠谱吗

2026/08/13   •   4134阅

涉嫌潜入餐馆窃逾4000元 警方32小时内逮捕一男子

2026/08/14   •   250阅

骗政府津贴后潜逃24年,男子换了3本护照多次入境新加坡

2026/08/14   •   243阅

设庞氏骗局 骗33人近200万 印尼女老板监8年半

2026/08/13   •   8182阅

有人自称保险公司打来?官方教你三步核实,记住这两个防诈号码

2026/08/13   •   327阅

胆大妄为!大马男子携带伪造最高法院和内政部证件入境新加坡,被当场抓获!

2026/08/14   •   90阅

非法放贷集团涉2万多起举报 六人被控

2026/08/14   •   85阅

逾400人通过转业计划再培训 掌握技能承担新AI岗位

2026/08/14   •   5阅

胆大妄为!将中国床垫伪装成新加坡货骗美国关税,3人1公司被起诉!

2026/08/14   •   2阅