加密快訊
Deribit高管:警惕冒充Deribit等加密公司招聘人員的社會工程學騙局
重要快訊/2025.03.19 14:53
Deribit首席信息安全官Anthony Sweeney發布詐騙警報稱,最近幾周,冒充招聘人員的騙子數量激增,他們謊稱自己為Deribit工作(可能很快也會冒充其他知名公司)。加密貨幣行業常是新型欺詐手段的溫床,此類騙局也不例外,預計會迅速蔓延至其他行業。
社會工程學騙局主要通過兩種方式誘騙受害者:一是提供高薪工作機會,二是要求求職者對現雇主保密求職過程。騙子的套路如下:先創建LinkedIn個人資料,偽裝成Deribit(或其他知名公司)的招聘人員或獵頭;再發布高薪職位廣告,通常針對能訪問敏感系統的高級員工或開發人員,並與潛在候選人聯系;一旦引起對方注意,騙局便正式展開。
具體手段有三種:選項A,要求完成「在線評估」,實則安裝惡意軟件;選項B,進行在線面試,提供工作機會,並以「獨家入職前福利」如公司X的折扣股票為誘餌,最終騙取錢財;選項C,邀請與高級團隊會面並簽署合同,在Deribit案例中,騙子謊稱是洛杉磯辦公室(而Deribit在美國並無辦公室),且要求帶上工作筆記本電腦,這是針對現有公司設備的又一跡象。