- 22.02.2025.
Pojavila se nova shema koju koriste kripto prevaranti
Sofisticirani napad cilja web3 profesionalce, navodeći ih da pokrenu zlonamjerni kod na svojim sustavima tijekom lažnih intervjua koji su dio unosne ponude kripto prevaranata prerušeni u regrutere. Dana 28. prosinca, istražitelj blockchain aktivnosti Taylor Monahan upozorio je na novu shemu koju koriste zlonamjerni akteri. Oni se predstavljaju kao regruteri za istaknute kripto tvrtke te prilaze žrtvama s primamljivim poslovnim ponudama na platformama poput LinkedIna, freelance platformi, Telegrama i slično. Kada žrtva pokaže interes, preusmjerava se na platformu za video intervjue pod nazivom “Willo | Video Interviewing.” Iako sama platforma nije zlonamjerna, osmišljena je tako da čitava shema izgleda uvjerljivo za žrtve.
Otključaj zaključane tekstove, dugačke kripto istrage, kopanje po potencijalno velikim projektima satima, kad kupujem, kad prodajem, sve na jednom mjestu.
Pravi napad se događa tijekom posljednjeg pitanja
U početnom dijelu procesa, žrtve se postavljaju standardna pitanja vezana uz industriju, poput njihovih pogleda na ključne kripto trendove u narednih 12 mjeseci. Time se stvara dojam legitimnog razgovora i jača povjerenje. Međutim, pravi napad se događa tijekom posljednjeg pitanja, vezanog uz snimanje videa, gdje žrtve nailaze na “tehnički problem” s mikrofonom ili kamerom. Tada web stranica nudi zlonamjerne korake za rješavanje problema, maskirane kao tehnička pomoć. Prema Monahanu, ako korisnik slijedi navedene upute, koje mogu uključivati izvršavanje sistemskih naredbi, napadači dobivaju pristup “stražnjim vratima” na uređaju.
„Omogućuje im da rade bilo što na vašem uređaju. To nije klasični stealer, to je opći pristup. Na kraju će vas uništiti putem bilo kojeg sredstva koje zahtijevaju“, napisao je Monahan.
Ovakav pristup napadačima može omogućiti zaobilaženje sigurnosnih mjera, instalaciju zlonamjernog softvera, praćenje aktivnosti ili krađu osjetljivih podataka, uključujući kripto novčanike. Monahan savjetuje korisnicima kriptovaluta da ne pokreću nepoznati kod te da, u slučaju izloženosti napadu, razmotre potpuno brisanje svojih uređaja kako bi se spriječilo daljnje ugrožavanje.
Napad odstupa od uobičajenih taktika
Ovaj novi napad odstupa od standardnih metoda kripto prevara vezanih uz zapošljavanje. Primjerice, tvrtka za cyber sigurnost Cado Security Labs otkrila je nedavno shemu u kojoj se koristila lažna aplikacija za sastanke kako bi se ubacio zlonamjerni softver i ispražnili kripto novčanici žrtava. Prošle godine također smo svjedočili incidentu u kojem su “regruteri” ciljali blockchain developere na Upworku, naredivši im da preuzmu i dešifriraju zlonamjerne npm pakete na GitHubu. Nakon pokretanja tih paketa, napadači su mogli daljinski upravljati uređajima žrtava.
Nova shema koja uključuje lažne “video intervjue” dodatno ukazuje na sve veću sofisticiranost kripto prevaranata, koji konstantno prilagođavaju svoje metode i ciljeve kako bi zaobišli tradicionalne sigurnosne mjere te iskoristili povjerenje i profesionalni interes potencijalnih zaposlenika.

📺 Pogledaj na našem YouTube kanalu:
Pogledajte novčanik za kriptovalute u prstenu
Stručnjaci ističu da su ove taktike naročito opasne za one koji čuvaju značajne količine digitalne imovine na svojim računalima. Jedan nesmotren potez, poput klika na “tehničku pomoć” pri lažnom video intervjuu, može dovesti do katastrofalnih gubitaka. Zbog toga se svim kripto profesionalcima preporučuje korištenje zasebnih uređaja ili virtualnih okruženja prilikom rukovanja ključnim digitalnim imovinama, kao i dvofaktorska autentikacija i stalna opreznost.

📺 Pogledaj na našem YouTube kanalu:
SVE VEĆA PANIKA ZBOG USDT - Dolazi MiCA
Najbolje kripto mjenjačnice 2025
Koje kriptovalute kupiti? Savjeti stručnjaka!
Sviđa vam se članak? ❤️ Podijelite ga sada ⬇️ Hvala vam.
#kriptovalute #kriptoteme #kripto #kriptoprevaranti #web3