警惕!偽裝成招聘陷阱,這家公司被騙走1180萬美元,手段之狠令人心驚!

2026/08/14   •   6閱
警惕!一起涉及虛假招聘的加密貨幣詐騙案導致高達1180萬美元損失。詐騙者通過LinkedIn冒充招聘人員,利用偽造域名和惡意軟體竊取會話令牌,成功繞過多因素驗證入侵公司代碼倉庫。本文將為您深度解析該騙局的完整鏈路,並提供關鍵的防禦措施,幫助企業和開發者有效守護內部伺服器與數字資產安全。
/www/orgs.pro/web/images/image/1790/17900000.avif

新加坡:新加坡警察部隊(SPF)和新加坡網絡安全局(CSA)在周五(8月14日)發出警告,一起涉及虛假工作邀請和軟體系統被入侵的加密貨幣相關詐騙案,已導致高達1180萬美元的損失。

在其中一個案例中,一名受害者在 LinkedIn 上被一名詐騙者接觸,對方冒充一家加密貨幣相關公司的招聘人員。

詐騙者通過電子郵件與受害者溝通,並使用了一個與合法公司域名極其相似的偽造域名。

受害者隨後參加了多次 Google Meet 視頻面試,但面試者的攝像頭在整個過程中一直處於關閉狀態。

隨後,受害者被引導至一個偽造的網站,使用公司配發的設備完成一項技術編程評估。在此過程中,他在不知情的情況下下載了惡意軟體。

該惡意軟體竊取了受害者的會話令牌(session token),詐騙者利用該令牌繞過了多因素身份驗證,成功進入受害者的 Bitbucket 帳戶,而該帳戶與其公司的代碼倉庫相連。

Bitbucket 是一種代碼倉庫託管服務,開發人員可用其協作編寫代碼。

SPF 和 CSA 表示,在獲得訪問權限後,攻擊者修改了公司的自動化軟體部署指令,並遠程訪問了公司的內部伺服器。他們還竊取了憑據,使其能夠繞過交易限制和審批檢查,從而執行加密貨幣轉帳。

SPF 和 CSA 建議企業和個人,特別是技術和加密貨幣領域的從業者,採取預防措施。

相關措施包括:核實招聘人員和公司的身份;保護應用程式編程接口(API)密鑰和內部憑據;加強多因素身份驗證;以及確保代碼倉庫和部署流水線的安全。

一旦懷疑係統被入侵,應立即隔離受影響的設備或系統,撤銷所有活動會話,重置憑據並審查訪問日誌。

個人和企業應立即通知內部網絡安全團隊或服務提供商,並評估帳戶、倉庫、內部伺服器或審批工作流是否被篡改。

及時獲取本站更新:

設為 Google 偏好來源

警惕!假招聘騙局竟導致1180萬美元被盜,新加坡警方緊急發布預警!

2026/08/14   •   167閱

270人涉當詐騙分子或錢騾 涉660案損失約540萬元

2026/08/14   •   90閱

緊急提醒!BigBang演唱會門票騙局頻發,已有多人中招損失慘重,千萬別信!

2026/08/13   •   90閱

2.5萬起詐騙舉報!新加坡警方重拳出擊,搗毀非法放貸團伙,多人被捕!

2026/08/13   •   1221閱

警惕!美容院預付款騙局激增18倍,單人損失竟高達5萬新幣!

2026/08/14   •   7閱

放棄矽谷來新加坡?OpenAI高管拿的ONE Pass,憑什麼吸引8500名頂尖人才

2026/08/13   •   1703閱

逾500假網站冒充內政團隊機構 內政部促公眾提防

2026/08/14   •   491閱

新加坡打工真實工資曝光,中介吹的數字靠譜嗎

2026/08/13   •   4134閱

涉嫌潛入餐館竊逾4000元 警方32小時內逮捕一男子

2026/08/14   •   250閱

騙政府津貼後潛逃24年,男子換了3本護照多次入境新加坡

2026/08/14   •   243閱

設龐氏騙局 騙33人近200萬 印尼女老闆監8年半

2026/08/13   •   8182閱

有人自稱保險公司打來?官方教你三步核實,記住這兩個防詐號碼

2026/08/13   •   327閱

膽大妄為!大馬男子攜帶偽造最高法院和內政部證件入境新加坡,被當場抓獲!

2026/08/14   •   90閱

非法放貸集團涉2萬多起舉報 六人被控

2026/08/14   •   166閱

逾400人通過轉業計劃再培訓 掌握技能承擔新AI崗位

2026/08/14   •   5閱

膽大妄為!將中國床墊偽裝成新加坡貨騙美國關稅,3人1公司被起訴!

2026/08/14   •   2閱