کلاهبرداریهای ارز دیجیتال در لینکدین و غارت ۱۱٫۸ میلیون دلار از اموال شهروندان

کلاهبرداران سایبری با جعل هویت خود بهعنوان استخدامکنندگان رمزارز در شبکه اجتماعی لینکدین، خسارتی معادل ۱۱٫۸ میلیون دلار به بار آوردهاند. گزارش مشترک نیروی پلیس سنگاپور و آژانس امنیت سایبری آن کشور نشان میدهد که این مهاجمان از آگهیهای شغلی تقلبی برای نفوذ به سیستمهای کارفرمایان افرادی که قربانی شدهاند، بهرهبرداری کردهاند.
این کلاهبرداران ابتدا از طریق لینکدین با هدفگذاری قربانیان تماس گرفتند و سپس گفتگوها را به ایمیلهایی با دامنههای مشابه با نام واقعی شرکتها منتقل کردند. چندین جلسه مصاحبه در پلتفرم گوگل میت برگزار شد که در تمام آنها، مصاحبهکنندگان دوربین خود را خاموش نگه داشته بودند.
مهاجمان قربانیان را به یک وبسایت تقلبی هدایت کردند تا آزمون فنی کدنویسی را انجام دهند و این افراد این آزمون را با استفاده از لپتاپ سازمانی خود تکمیل کردند. در حین انجام این آزمون، بدون جلبتوجه، یک بدافزار بر روی دستگاه دانلود گردید و توکن نشست (Session Token) کاربر به سرقت رفت. این توکن به کلاهبرداران اجازه میداد تا بدون نیاز به احراز هویت چندعاملی، به حساب Bitbucket کارمند دسترسی پیدا کنند؛ جایی که کدهای منبع کارفرما نگهداری و مدیریت میشد.
نفوذگران پس از دستیابی به زیرساخت نرمافزاری، اقدام به ایجاد تغییرات در سیستمها کردند و با ورود به سرورهای داخلی و سرقت اطلاعات دسترسی، اقدام به دور زدن محدودیتهای تراکنش و تأییدیهها نمودند تا وجوه مالی را منتقل کنند. محققان امنیتی این روند را تحت عنوان عملیات موسوم به Contagious Interview مستند کردهاند؛ روشی که در آن گروههای هکری با استفاده از نرمافزارهای مخرب، متخصصان را به دام میاندازند.
آیا تاکنون با پیشنهادهای شغلی مشکوکی در لینکدین برخورد کردهاید؟


