Сингапур предупредил о росте криптоскамов под видом найма после потерь на $11,8 млн

1 час назад 2 источника negative

Главное по теме:

  • Смещение атак на соцсети указывает на структурный рост фишинга и требует от инвесторов холодных кошельков.
  • Совместные операции бирж и властей предотвращают миллионные потери, но не защищают средства на некастодиальных кошельках.
  • Корпоративный кейс показывает: один скомпрометированный сотрудник позволяет обойти лимиты и вывести активы компании.

Полиция Сингапура и Агентство кибербезопасности страны выпустили совместное предупреждение о резком росте мошенничества в криптосфере под видом предложений о работе. По официальным данным, потери составили около 11,8 млн долларов США.

Типичная схема начинается в соцсетях: жертвы откликаются на объявления об удалённой работе или обещания инвестиционного дохода. Злоумышленник под видом наставника помогает открыть криптовалютный счёт и приобрести токены, а затем убеждает передать доступ к учётной записи или seed-фразу, после чего полностью опустошает кошелёк.

В 2026 году власти Сингапура совместно с биржами провели три операции. Первая, с 16 марта по 15 апреля, помогла предотвратить ущерб почти на 2,86 млн сингапурских долларов при участии Coinbase и Upbit. Вторая, длившаяся шесть недель в апреле–мае, позволила не допустить потери более чем на 4,2 млн SGD с участием семи компаний. В июне третья операция вернула более 2,9 млн SGD и охватила свыше 130 потенциальных пострадавших. Инструменты блокчейн-анализа для всех трёх операций предоставили Chainalysis и TRM Labs.

В последней операции полиция Сингапура обменивалась данными с ФБР и подразделением по киберпреступлениям Нового Южного Уэльса, чтобы выявить жертв и преступные сети за рубежом. Также зафиксирована более сложная схема: фальшивый рекрутер через LinkedIn отправлял жертве тестовое задание, при выполнении которого устанавливалось вредоносное ПО. Это позволяло похитить сессионные данные, обойти многофакторную аутентификацию, проникнуть в репозиторий кода и внутренние серверы компании, а затем вывести криптоактивы, минуя лимиты на переводы и процедуры согласования.

Конкретные токены, напрямую пострадавшие в результате атак, в сообщениях не называются; речь идёт о хищении цифровых активов с корпоративных счетов и личных кошельков. По данным властей, в 2025 году на криптовалюты пришлась почти пятая часть всех потерь от мошенничества в Сингапуре. Регуляторы призывают компании проверять личность рекрутеров, внедрять фишингоустойчивую MFA, ограничивать доступ к чувствительным системам и проводить регулярные аудиты безопасности.

Источники
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.