🚨 💸 Фейковое собеседование утащило $11,8 млн у криптокомпании
Сингапурское агентство кибербезопасности предупредило о новой схеме: мошенники маскируются под HR, проводят фиктивные собеседования и шлют тестовое задание с вредоносом.
В чём суть ловушки:
– Вредонос крадёт сессионные токены, обходя двухфакторку;
– Доступ к корпоративным репозиториям и учёткам;
– Итог — несанкционированные переводы крипты на $11,8 млн.
«Вакансии» создаются с реальными зарплатами до $1,5 млн, чтобы привлечь топ-специалистов.
Атаки уже фиксировали через Skype-собеседования, и это не единичный случай. Если тестовое задание просит скачать файл или выполнить код — красный флаг. Настоящие компании так не делают, а вот криптокошельки так теряют миллионы.