新加坡通报加密招聘诈骗案:损失达 1180 万美元
据 CNA 报道,新加坡警察部队和新加坡网络安全局表示,一起加密货币诈骗案已造成 1180 万美元损失。诈骗团伙在 LinkedIn 冒充加密公司招聘人员,借助伪造域名发送邮件并安排视频面试,诱导受害者在公司设备上下载恶意软件完成所谓技术测试,随后窃取会话令牌、绕过多因素认证并转移加密资产。

据 CNA 报道,新加坡警察部队和新加坡网络安全局表示,一起加密货币诈骗案已造成 1180 万美元损失。诈骗团伙在 LinkedIn 冒充加密公司招聘人员,借助伪造域名发送邮件并安排视频面试,诱导受害者在公司设备上下载恶意软件完成所谓技术测试,随后窃取会话令牌、绕过多因素认证并转移加密资产。

SlowMist 7 月 29 日披露,近期发现一类针对 Web3 从业者的招聘诈骗。攻击者冒充招聘人员,诱导受害者安装名为“Relay”的 AI 会议软件,实际为信息窃取恶意程序。该恶意软件同时影响 macOS 和 Windows,可窃取浏览器凭证、加密钱包数据、Keychain 数据及 Telegram 会话等信息。SlowMist 表示已完成样本分析,并公开了这条攻击链的运作方式。

SlowMist 表示,近期发现一起针对 Web3 从业者的招聘诈骗。攻击者冒充招聘人员,诱导受害者安装名为“Relay”的 AI 会议软件,实际为信息窃取恶意程序。该恶意软件同时影响 macOS 和 Windows 用户,可窃取浏览器凭证、加密钱包相关数据、Keychain 数据及 Telegram 会话等信息。

BBC近日推出互动测试,邀请读者分辨真人与 AI 生成人脸,并指出多数人高估了自己识别 Deepfake 的能力。报道提到,线上招聘已被黑客用作社交工程入口,攻击者常冒充知名企业或 Web3 项目,通过假面试软件、虚假技术测试和伪装会议工具投放木马或信息窃取程序,目标包括密码、Cookie、VPN 凭证、SSH Key 及加密货币钱包私钥。BBC引用澳大利亚国立大学研究称,受测者识别 AI 脸的正确率约为 41%。

威斯康星检方指控Circle未执行涉盗USDC法院命令,Circle申请驳回并称技术上无法完成争议指令。另一边,新加坡警方6月联合多家平台阻止超290万美元加密诈骗损失。
