Tay, renomovaná blockchainová bezpečnostná vyšetrovateľka, upozornila na novú schému sociálneho inžinierstva, ktorá sa zameriava na pracovníkov v kryptopriemysle. Táto taktika zahŕňa podvody s falošnými pracovnými ponukami, ktoré využívajú dôveru a lákavé odmeny na manipuláciu s obeťami a získanie prístupu k ich zariadeniam a kryptomenám.
Ako útok funguje?
- Falošná identita:
- Útočníci sa vydávajú za náborárov známych spoločností, ako sú Kraken, Mexc, Gemini a Meta.
- Kontaktujú ciele prevažne cez LinkedIn a Telegram.
- Atraktívne pracovné ponuky:
- Ponúkajú vysoko platené pozície, často lákajúc ľudí, ktorí aktívne nehľadajú zamestnanie.
- Falošné pohovory:
- Po počiatočných rozhovoroch sú obete presmerované na stránku s videorozhovormi, kde odpovedajú na sériu otázok.
- Posledný krok pohovoru zahŕňa nahrávanie videa, ktoré sa údajne nepodarí zaznamenať kvôli „chybe kamery“.
- Podvodná aktualizácia:
- Obeť je požiadaná o stiahnutie a inštaláciu „aktualizácie“, ktorá otvára jej zariadenie útočníkom.
- Tento prístup umožňuje útočníkom odcudziť obsah kryptomenových peňaženiek a získať prístup k citlivým dátam.
Porovnanie s inými útokmi
FBI nedávno odhalila podobné taktiky spojené s kórejskými aktérmi hrozieb, ktoré viedli k strate 308 miliónov dolárov japonskej kryptoburzy DMM. Tieto prípady zdôrazňujú:
- Využitie sociálneho inžinierstva: Útoky manipulujú obeťami pomocou psychologických trikov, aby vykonali škodlivé akcie.
- Pokročilé techniky: Falošné pracovné pohovory a sofistikované skripty zvyšujú dôveryhodnosť útokov.
Ako sa chrániť?
Tay poskytla niekoľko odporúčaní na ochranu pred podobnými útokmi:
- Dôsledné overovanie:
- Overte identitu náborárov a autenticitu pracovných ponúk priamo u spoločnosti, ktorú údajne zastupujú.
- Nikdy neinštalujte neznámy softvér:
- Vyhnite sa stiahnutiu akýchkoľvek „aktualizácií“ alebo softvéru z neoverených zdrojov.
- Zabezpečenie zariadení:
- Používajte aktuálny antivírusový softvér a chráňte svoje kryptomenové peňaženky pomocou hardvérových zariadení.
- Vedomosť o taktikách sociálneho inžinierstva:
- Získajte vedomosti o podobných útokoch, aby ste vedeli rozpoznať podozrivé správanie.
Záver
Nový exploit odhalený Tay ukazuje, že hrozby v kryptopriemysle sa stávajú stále sofistikovanejšími. Pracovníci v tomto sektore musia byť ostražití a prijímať preventívne opatrenia, aby sa vyhli strate kryptomien a citlivých dát. Ako Tay správne poznamenala:
Zdroj. bitcoin
Príspevok Nové hrozby sociálneho inžinierstva v kryptopriemysle je zobrazený ako prvý na Kryptoblog24.