
新加坡警察部隊(SPF)與新加坡網絡安全局(CSA)近日發布聯合警示,提醒企業及個人(尤其是技術和加密貨幣領域從業者)警惕一種極其複雜的詐騙手段。該騙局結合了社會工程學、偽造通信和惡意軟體,已導致高達1180萬美元(約1500萬新幣)的損失。
受害者最初在 LinkedIn 上被一名冒充加密貨幣相關公司招聘人員的騙子接觸。隨後的溝通是通過一個與合法公司地址極其相似的偽造域名發送的電子郵件進行的。
隨後,受害者參加了多次通過 Google Meet 進行的視頻面試,其中一個顯著的危險信號是:面試者的視頻在每次通話中都處於關閉狀態。之後,受害者被引導至一個偽造的網站,使用公司配發的設備完成一項技術編程評估。
在評估過程中,受害者在不知情的情況下下載了惡意軟體。該軟體繞過了身份驗證控制,竊取了公司內部憑據,並利用這些憑據執行加密貨幣轉帳,最終捲走了1180萬美元。
個人應警惕的信號
SPF 和 CSA 建議公眾將以下信號視為立即觸發警報的「紅旗」:面試者在通話中拒絕開啟視頻、要求通過非官方平台或陌生網站溝通,以及要求下載文件或執行來自未驗證來原始碼的編程評估。
技術專業人員尤其容易成為惡意編程任務的目標,因為他們在正常工作流程中更有可能執行代碼,而不會質疑其來源。
在響應任何工作邀請或面試請求之前,請務必通過官方渠道核實招聘人員和公司。與合法域名極其相似的偽造域名是此類操作的核心工具。
企業應採取的措施
針對企業,SPF 和 CSA 概述了幾項技術防禦措施。API 密鑰和內部憑據應安全存儲,並基於「按需知曉」原則限制訪問,儘可能使用短期憑據。
雖然多因素身份驗證(MFA)仍然重要,但警示指出,會話令牌竊取(Session Token Harvesting)可以繞過 MFA。因此,設備綁定、異常登錄檢測和短會話令牌過期窗口等額外控制措施成為了重要的補充手段。
企業還應監控可疑登錄、對帳戶或系統的意外訪問、權限提升以及內部伺服器異常的出站網絡流量。開發系統和生產系統應儘可能進行隔離,以限制橫向移動。代碼倉庫和部署流水線應實施嚴格的訪問控制,且部署指令的更改必須經過多方審核。
如果懷疑遭到入侵,應立即隔離受影響的設備或系統,撤銷活動會話,重置憑據並審查訪問日誌,並立即通知內部網絡安全團隊或服務提供商。















