Полиция Сингапура и Агентство кибербезопасности страны выпустили совместное предупреждение о резком росте мошенничества в криптосфере под видом предложений о работе. По официальным данным, потери составили около 11,8 млн долларов США.
Типичная схема начинается в соцсетях: жертвы откликаются на объявления об удалённой работе или обещания инвестиционного дохода. Злоумышленник под видом наставника помогает открыть криптовалютный счёт и приобрести токены, а затем убеждает передать доступ к учётной записи или seed-фразу, после чего полностью опустошает кошелёк.
В 2026 году власти Сингапура совместно с биржами провели три операции. Первая, с 16 марта по 15 апреля, помогла предотвратить ущерб почти на 2,86 млн сингапурских долларов при участии Coinbase и Upbit. Вторая, длившаяся шесть недель в апреле–мае, позволила не допустить потери более чем на 4,2 млн SGD с участием семи компаний. В июне третья операция вернула более 2,9 млн SGD и охватила свыше 130 потенциальных пострадавших. Инструменты блокчейн-анализа для всех трёх операций предоставили Chainalysis и TRM Labs.
В последней операции полиция Сингапура обменивалась данными с ФБР и подразделением по киберпреступлениям Нового Южного Уэльса, чтобы выявить жертв и преступные сети за рубежом. Также зафиксирована более сложная схема: фальшивый рекрутер через LinkedIn отправлял жертве тестовое задание, при выполнении которого устанавливалось вредоносное ПО. Это позволяло похитить сессионные данные, обойти многофакторную аутентификацию, проникнуть в репозиторий кода и внутренние серверы компании, а затем вывести криптоактивы, минуя лимиты на переводы и процедуры согласования.
Конкретные токены, напрямую пострадавшие в результате атак, в сообщениях не называются; речь идёт о хищении цифровых активов с корпоративных счетов и личных кошельков. По данным властей, в 2025 году на криптовалюты пришлась почти пятая часть всех потерь от мошенничества в Сингапуре. Регуляторы призывают компании проверять личность рекрутеров, внедрять фишингоустойчивую MFA, ограничивать доступ к чувствительным системам и проводить регулярные аудиты безопасности.