FBI avertizează asupra schemelor nord-coreene de "inginerie socială" pentru furtul de criptomonede
Biroul Federal de Investigaţii al Statelor Unite (FBI) a emis un avertisment pentru angajaţii de la firmele de active digitale cu privire la cea mai recentă încercare a Republicii Populare Democrate Coreene de a fura criptomonede, scrie Turner Wright via CoinTelegraph.com.
Într-un aviz din 3 septembrie, FBI a declarat că actorii cibernetici rău intenţionaţi din Coreea de Nord au vizat lucrătorii din cadrul companiilor de finanţe descentralizate şi criptomonede pentru a fura fonduri prin campanii de inginerie socială „complexe şi elaborate”. În mod specific, agenţia federală a avertizat că atacatorii au cercetat firme asociate cu fonduri tranzacţionate la bursă sau ETF-uri legate de criptomonede.
Cum funcţionează escrocheria
Actorii au folosit scheme, inclusiv oferte false de locuri de muncă sau oportunităţi de investiţii şi s-au dat drept persoane cunoscute asociate „cu anumite tehnologii” pentru a păcăli utilizatorii.
Escrocii pot oferi apoi un link către un „test prealabil angajării” sau o altă descărcare pentru a instala malware.
„Actorii încearcă, de obicei, să iniţieze conversaţii prelungite cu victimele potenţiale pentru a crea o relaţie şi a livra malware în situaţii care pot părea naturale, încât să câştige încrederea victimelor”, a declarat FBI, adăugând:
„Actorii comunică de obicei cu victimele într-o engleză fluentă sau aproape fluentă şi sunt bine versaţi în aspectele tehnice ale domeniului criptomonedelor”.
Din 2017, hackerii nord-coreeni au furat aproximativ 3 miliarde USD în criptomonede folosind astfel de scheme. Lazarus, un grup de hackeri legat de naţiunea super-comunistă, ar fi fost responsabil pentru multe atacuri de profil care au vizat utilizatorii de criptomonede.
FBI a emis mai multe avertismente legate de escrocii din domeniul criptomonedelor, inclusiv cei care se dau drept angajaţi ai burselor de criptomonede şi vizează utilizatorii pentru a le compromite conturile.
În iunie, agenţia federală a declarat că actori rău intenţionaţi s-au dat drept angajaţi ai unor firme de avocatură care ofereau servicii false de recuperare a criptomonedelor.