登錄
註冊
據 Woofun AI 消息,新加坡加密貨幣行業遭遇針對招聘流程的複雜詐騙,官方發佈聯合警示。新加坡警察部隊與新加坡網絡安全局指出,犯罪分子利用虛假招聘滲透企業,導致鉅額資產流失,亟需強化安全防線。
作案手法呈現出高度的專業性與隱蔽性。受害者首先通過領英收到虛假工作邀約,隨後在公司配發的設備上完成編程測試。在此過程中,惡意軟件被悄然植入,詐騙分子藉此獲取登錄會話數據,成功繞過多重身份驗證機制。
這一突破使得攻擊者得以進入代碼倉庫及內部服務器,並掌握了能夠突破轉賬限額及授權流程的關鍵憑證,最終導致 1180 萬美元的加密貨幣被盜。Woofun AI 整理數據顯示,此類攻擊鏈條完整,從初始接觸到資產轉移一氣呵成,顯示出攻擊者對目標企業內部流程的精準把控。
深層原因在於遠程辦公與數字化入職模式帶來的信任漏洞。社會工程學手段在此類攻擊中被高級化運用,攻擊者不僅利用人類信任,更在技術層面展現出高超能力。他們能夠在企業網絡內進行橫向移動,針對管理高價值資產且依賴複雜內部工作流程的加密貨幣公司發起精準打擊。詐騙分子突破轉賬限額及授權流程的事實,暴露出相關安全控制措施的不足以及監控體系的缺失。
這種結合心理操縱與技術入侵的攻擊方式,使得傳統防護手段難以奏效,凸顯出行業在應對新型威脅時的脆弱性。
防禦策略需從技術到人員培訓全面升級。企業應通過官方渠道覈實招聘人員身份,警惕專業社交平臺上的未經驗證聯繫。嚴禁在企業設備上下載未經驗證的軟件,並採用基於硬件的多重身份驗證方式以抵禦釣魚攻擊。定期開展安全審計,監測異常的登錄行爲,對敏感系統實施嚴格的訪問控制至關重要。員工需接受培訓以識別社會工程學攻擊,並建立報告可疑通信內容的明確流程。這不僅是監管合規要求,更是關乎業務連續性的核心議題,行業必須立即採取行動以應對日益嚴峻的安全挑戰。