社會 · 約 2 分鐘閱讀

警惕!LinkedIn驚現高階騙局:偽裝成「技術測試」植入木馬,竟捲走1500萬新幣!

2026/08/18
直接閱讀正文 ↓
/www/orgs.pro/web/images/image/1790/17902126.avif

新加坡警察部隊(SPF)與新加坡網絡安全局(CSA)近日發布聯合警示,提醒企業及個人(尤其是技術和加密貨幣領域從業者)警惕一種極其複雜的詐騙手段。該騙局結合了社會工程學、偽造通信和惡意軟體,已導致高達1180萬美元(約1500萬新幣)的損失。

受害者最初在 LinkedIn 上被一名冒充加密貨幣相關公司招聘人員的騙子接觸。隨後的溝通是通過一個與合法公司地址極其相似的偽造域名發送的電子郵件進行的。

隨後,受害者參加了多次通過 Google Meet 進行的視頻面試,其中一個顯著的危險信號是:面試者的視頻在每次通話中都處於關閉狀態。之後,受害者被引導至一個偽造的網站,使用公司配發的設備完成一項技術編程評估。

在評估過程中,受害者在不知情的情況下下載了惡意軟體。該軟體繞過了身份驗證控制,竊取了公司內部憑據,並利用這些憑據執行加密貨幣轉帳,最終捲走了1180萬美元。

個人應警惕的信號

SPF 和 CSA 建議公眾將以下信號視為立即觸發警報的「紅旗」:面試者在通話中拒絕開啟視頻、要求通過非官方平台或陌生網站溝通,以及要求下載文件或執行來自未驗證來原始碼的編程評估。

技術專業人員尤其容易成為惡意編程任務的目標,因為他們在正常工作流程中更有可能執行代碼,而不會質疑其來源。

在響應任何工作邀請或面試請求之前,請務必通過官方渠道核實招聘人員和公司。與合法域名極其相似的偽造域名是此類操作的核心工具。

企業應採取的措施

針對企業,SPF 和 CSA 概述了幾項技術防禦措施。API 密鑰和內部憑據應安全存儲,並基於「按需知曉」原則限制訪問,儘可能使用短期憑據。

雖然多因素身份驗證(MFA)仍然重要,但警示指出,會話令牌竊取(Session Token Harvesting)可以繞過 MFA。因此,設備綁定、異常登錄檢測和短會話令牌過期窗口等額外控制措施成為了重要的補充手段。

企業還應監控可疑登錄、對帳戶或系統的意外訪問、權限提升以及內部伺服器異常的出站網絡流量。開發系統和生產系統應儘可能進行隔離,以限制橫向移動。代碼倉庫和部署流水線應實施嚴格的訪問控制,且部署指令的更改必須經過多方審核。

如果懷疑遭到入侵,應立即隔離受影響的設備或系統,撤銷活動會話,重置憑據並審查訪問日誌,並立即通知內部網絡安全團隊或服務提供商。

及時獲取本站更新:

設為 Google 偏好來源

繼續閱讀

新聞

​9月起至少13宗「代購」詐騙 獅城送貨員損失2000元

新聞

新加坡七旬男子手機疑遭駭,騙子鎖屏還留下挑釁信息!

新聞

政府將提呈新法案 加重阻嚇青少年詐騙犯和錢騾

社會

騙婚、誘導賣淫、還羞辱受害者長相!義大利男子在新加坡被判入獄並受鞭刑

新聞

員工拒簽新合同 數小時後遭解僱 公司須賠近1.5萬

工作

潘多拉亞洲區域總部落戶濱海灣,已在新加坡招聘50人

新聞

政府將推出統一來電號碼前綴 加強防範冒充政府人員詐騙案

新聞

新加坡男子Carousell轉賣演唱會門票,反被騙走4111新幣!「假客服」一步步套走銀行存款!

新聞

警方展開全島執法行動 77人涉嫌非法放貸活動受查

新聞

新加坡總理黃循財自曝:我曾被拉去拍招聘廣告,因為實在沒人了

社會

太離譜!新加坡男子在伍德蘭檢查站挑釁官員稱車裡有「炸彈」,結果被移交警方!

新聞

因疫情遭遇財困犠牲道德底線 獅城女子從按摩店老闆到被列入全球犯罪名單

新聞

陳振聲:檢討191名公務員購房交易 八人個案交由警方作進一步核查

警訊

幫中國客戶註冊公司竟成陷阱!新加坡兩名女性因操縱「掛名董事」被判入獄

新聞

謊稱經理請客再扮員工 婦女海底撈吃霸王餐

新聞

樓已經賣了,3900萬新元交易款卻被扣押!新加坡這起交易牽出大案

社會

小心被坑!新加坡驚現假回收押金貼紙,消費者提醒:買飲料一定要留收據!

新聞

AI失控、被濫用、衝擊秩序...新加坡外長在聯合國敲警鐘

新聞

SGSecure進入第二個十年:新加坡為何要把國家安全帶進社區、學校與企業?

新聞

印尼棕油大亨之子逾1億資金 遭獅城扣押一年

新聞

新加坡科技公司重組 15分鐘內炒21人

生活

10月發錢!同一個新加坡,有人白拿錢,有人乾瞪眼