کلاهبرداران سایبری با معرفی خود بهعنوان استخدامکنندگان حوزهی رمزارز در شبکهی اجتماعی لینکدین، ۱۱٫۸ میلیون دلار خسارت مالی به بار آوردهاند. طبق گزارش مشترک نیروی پلیس سنگاپور و آژانس امنیت سایبری آن کشور، مهاجمان از پیشنهادهای شغلی جعلی برای نفوذ به سیستم کارفرمایان افراد قربانی استفاده کردهاند.
کلاهبرداران ابتدا از طریق لینکدین با قربانی ارتباط برقرار کردند و سپس مکاتبات را به ایمیلی با دامنهای شبیه به نام شرکتهای واقعی بردند. جلسات متعددی در گوگل میت برگزار شد که در طول تمام آنها مصاحبهکننده دوربین خود را خاموش نگه داشته بود.
مهاجمان، قربانی را به وبسایتی جعلی برای انجام آزمون فنی کدنویسی هدایت کردند و فرد نیز این آزمون را روی لپتاپ سازمانی انجام داد. در جریان اجرای آزمون، یک بدافزار بدون جلبتوجه روی دستگاه دانلود شد و توکن نشست (Session Token) کاربر را سرقت کرد. این توکن به مهاجمان امکان داد تا بدون نیاز به احراز هویت چندعاملی، وارد حساب Bitbucket کارمند شوند؛ محلی که کدهای منبع کارفرما در آن ذخیره و مدیریت میشد.
نفوذگران پس از دسترسی به زیرساخت نرمافزاری، تغییراتی در سیستمها ایجاد کردند و با ورود به سرورهای داخلی و سرقت اطلاعات دسترسی، محدودیتهای تراکنش و تأییدیهها را دور زدند تا وجوه مالی را انتقال دهند. محققان امنیتی چنین روندی را در قالب عملیات موسوم به Contagious Interview ثبت کردهاند؛ شیوهای که در آن گروههای هکری با بستههای آلودهی نرمافزاری، متخصصان را به دام میاندازند.
آیا تاکنون با پیشنهادهای شغلی مشکوک در لینکدین مواجه شدهاید؟