加密期权交易所 Deribit 发布了诈骗警告,警告虚假招聘人员不要使用 LinkedIn 来瞄准求职者。
加密货币交易所 Deribit 对日益严重的诈骗行为表示担忧,诈骗者冒充招聘人员欺骗求职者,尤其是针对加密行业的开发人员和高级专业人士。
In an X post on March 19, Deribitâs chief information security officer Anthony Sweeney revealed that the company has seen âa surge in scammers posing as recruiters claiming to work for Deribit.â He noted that such fraud tactics often appear in crypto first before spreading elsewhere.
据 Deribit 称,诈骗者会创建虚假的 LinkedIn 个人资料,假装是公司的人才侦探。他们发布高薪职位的广告,并私下联系应聘者。一旦他们建立联系,他们就会使用不同的策略从受害者那里窃取信息。
Deribit 描述了该骗局使用的几种策略,包括要求应聘者完成安装恶意软件的“在线评估”。在其他情况下,诈骗者提供虚假工作,并提供“独家聘用前福利”,例如折扣公司股票,只是为了窃取受害者的钱财。
有些公司甚至安排面对面会议来签署合同,指示应聘者“带上工作笔记本电脑”,这一举动可能表明应聘者试图访问公司的敏感数据。
该交易所建议求职者保持谨慎,建议他们查看招聘人员的个人资料并通过公司官方渠道核实工作机会。今年 1 月,全球网络安全提供商 CrowdStrike 发现了一个利用其招聘电子邮件分发恶意门罗币挖矿软件的网络钓鱼活动。
这家总部位于奥斯汀的公司解释称,该骗局利用虚假的工作机会诱骗人们下载一款应用程序,该应用程序会在他们的系统上安装 XMRig 挖矿程序。CrowdStrike 表示,钓鱼电子邮件冒充其招聘流程,将受害者引诱到虚假网站。在那里,他们被要求下载一款“员工 CRM 应用程序”,而这实际上是加密货币挖矿程序的下载器。