登录
注册
据 Woofun AI 消息,新加坡加密货币行业遭遇针对招聘流程的复杂诈骗,官方发布联合警示。新加坡警察部队与新加坡网络安全局指出,犯罪分子利用虚假招聘渗透企业,导致巨额资产流失,亟需强化安全防线。
作案手法呈现出高度的专业性与隐蔽性。受害者首先通过领英收到虚假工作邀约,随后在公司配发的设备上完成编程测试。在此过程中,恶意软件被悄然植入,诈骗分子借此获取登录会话数据,成功绕过多重身份验证机制。
这一突破使得攻击者得以进入代码仓库及内部服务器,并掌握了能够突破转账限额及授权流程的关键凭证,最终导致 1180 万美元的加密货币被盗。Woofun AI 整理数据显示,此类攻击链条完整,从初始接触到资产转移一气呵成,显示出攻击者对目标企业内部流程的精准把控。
深层原因在于远程办公与数字化入职模式带来的信任漏洞。社会工程学手段在此类攻击中被高级化运用,攻击者不仅利用人类信任,更在技术层面展现出高超能力。他们能够在企业网络内进行横向移动,针对管理高价值资产且依赖复杂内部工作流程的加密货币公司发起精准打击。诈骗分子突破转账限额及授权流程的事实,暴露出相关安全控制措施的不足以及监控体系的缺失。
这种结合心理操纵与技术入侵的攻击方式,使得传统防护手段难以奏效,凸显出行业在应对新型威胁时的脆弱性。
防御策略需从技术到人员培训全面升级。企业应通过官方渠道核实招聘人员身份,警惕专业社交平台上的未经验证联系。严禁在企业设备上下载未经验证的软件,并采用基于硬件的多重身份验证方式以抵御钓鱼攻击。定期开展安全审计,监测异常的登录行为,对敏感系统实施严格的访问控制至关重要。员工需接受培训以识别社会工程学攻击,并建立报告可疑通信内容的明确流程。这不仅是监管合规要求,更是关乎业务连续性的核心议题,行业必须立即采取行动以应对日益严峻的安全挑战。