کلاهبرداری‌های ارز دیجیتال در لینکدین و غارت ۱۱٫۸ میلیون دلار از اموال شهروندان

کلاهبرداران سایبری با جعل هویت خود به‌عنوان استخدام‌کنندگان رمزارز در شبکه اجتماعی لینکدین، خسارتی معادل ۱۱٫۸ میلیون دلار به بار آورده‌اند. گزارش مشترک نیروی پلیس سنگاپور و آژانس امنیت سایبری آن کشور نشان می‌دهد که این مهاجمان از آگهی‌های شغلی تقلبی برای نفوذ به سیستم‌های کارفرمایان افرادی که قربانی شده‌اند، بهره‌برداری کرده‌اند.

این کلاهبرداران ابتدا از طریق لینکدین با هدف‌گذاری قربانیان تماس گرفتند و سپس گفتگوها را به ایمیل‌هایی با دامنه‌های مشابه با نام واقعی شرکت‌ها منتقل کردند. چندین جلسه مصاحبه در پلتفرم گوگل میت برگزار شد که در تمام آن‌ها، مصاحبه‌کنندگان دوربین خود را خاموش نگه‌ داشته بودند.

مهاجمان قربانیان را به یک وب‌سایت تقلبی هدایت کردند تا آزمون فنی کدنویسی را انجام دهند و این افراد این آزمون را با استفاده از لپ‌تاپ سازمانی خود تکمیل کردند. در حین انجام این آزمون، بدون جلب‌توجه، یک بدافزار بر روی دستگاه دانلود گردید و توکن نشست (Session Token) کاربر به سرقت رفت. این توکن به کلاهبرداران اجازه می‌داد تا بدون نیاز به احراز هویت چندعاملی، به حساب Bitbucket کارمند دسترسی پیدا کنند؛ جایی که کدهای منبع کارفرما نگهداری و مدیریت می‌شد.

نفوذگران پس از دستیابی به زیرساخت نرم‌افزاری، اقدام به ایجاد تغییرات در سیستم‌ها کردند و با ورود به سرورهای داخلی و سرقت اطلاعات دسترسی، اقدام به دور زدن محدودیت‌های تراکنش و تأییدیه‌ها نمودند تا وجوه مالی را منتقل کنند. محققان امنیتی این روند را تحت عنوان عملیات موسوم به Contagious Interview مستند کرده‌اند؛ روشی که در آن گروه‌های هکری با استفاده از نرم‌افزارهای مخرب، متخصصان را به دام می‌اندازند.

آیا تاکنون با پیشنهادهای شغلی مشکوکی در لینکدین برخورد کرده‌اید؟

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا