- Les escrocs utilisent de fausses listes d'emplois pour inciter les victimes à télécharger GrassCall, une application qui vole des informations de portefeuille cryptographiques.
- Le groupe exécute l'arnaque, en utilisant de faux sites Web et des profils LinkedIn pour rendre les offres légitimes.
- Pour vous protéger, vérifier les offres d'emploi, éviter les applications non fiables, utiliser des portefeuilles matériels pour la crypto et surveiller vos portefeuilles pour une activité suspecte.
Le monde des crypto-monnaies est toujours un paradis pour les escroqueries, les escrocs à la recherche de nouvelles méthodes pour tromper les victimes sans méfiance.
L'arnaque la plus récente est sous la forme de fausses offres d'emploi, attirant les candidats potentiels dans le téléchargement d'une application malveillante nommée «Grasscall», qui est utilisée pour voler des informations sensibles, y compris les portefeuilles de crypto-monnaie.
Arnaque de crypto de Grasscall
L'escroquerie, orchestrée par un cyber gang basé en Russie, est un exemple classique d'ingénierie sociale. Les escrocs créent de fausses publicités, ciblant principalement l'espace cryptographique, pour attirer les victimes.
Les candidats sont contactés par e-mail et chargés de télécharger Grasscall, qui semble être une application de réunion légitime. Une fois installé, l'application déploie silencieusement des logiciels malveillants qui recherchent des portefeuilles cryptographiques et draine les fonds.
Une arnaque de haut niveau a impliqué une fausse entreprise appelée «Chain Seeker», qui imitait une véritable entreprise de cryptographie. La société a publié des listes d'emplois sur les plateformes d'emploi LinkedIn et Web3 comme Cryptojobslist et bienfoux. L'une de ces annonces a offert un poste de gestionnaire de développement commercial avec un salaire de 150 000 $.
Les victimes ont ensuite été invitées à contacter un «chef du marketing» sur Telegram et ont été invités à télécharger l'application GrassCall à partir d'un site Web contrôlé par arnaque. Une fois l'application téléchargée, les logiciels malveillants ont activé et ciblé les portefeuilles cryptographiques de la victime.
Cristian Ghita, un demandeur de demandeur de chaîne, partagé sur LinkedIn, «Cette arnaque était extrêmement bien pensée. Ils avaient un site Web, des profils LinkedIn et X et des membres du personnel répertoriés. Cela avait l'air légitime sous presque tous les angles. » Malheureusement, de nombreux candidats ont subi des pertes financières.
Les pirates derrière cette attaque se spécialisent dans l'espace cryptographique et sont liés à plus de dix escroqueries actives, se concentrant principalement sur les tactiques de phission de lance destinées aux amateurs de crypto.
Arnaque cryptographique, mesures de sécurité
- Vérifiez les offres d'emploi: vérifiez toujours l'authenticité des publicités d'emploi, surtout s'ils promettent une rémunération élevée.
- Évitez les applications non fiables: ne téléchargez jamais d'applications ou de logiciels à partir de sites Web inconnus, surtout s'ils impliquent des transactions financières.
- Confirmer l'historique de l'entreprise: enquêter à fond l'entreprise offrant l'emploi et assurez-vous qu'il s'agit d'une entreprise solide avec une présence en ligne légitime.
- Utilisez des portefeuilles matériels: si vous avez une crypto-monnaie en attente, utilisez l'utilisation des portefeuilles matériels pour augmenter la sécurité.
- Ne partagez jamais les clés privées: ne partagez jamais vos clés privées ou vos informations sensibles avec quiconque, même s'ils prétendent provenir d'une organisation légitime.
- Surveillez régulièrement les portefeuilles: gardez vos portefeuilles cryptographiques et votre historique de transaction sous Watch. Utilisez l'authentification multi-facteurs dans la mesure du possible.
Pour ceux qui soupçonnent qu'ils ont été victimes par l'arnaque de Grasscall, il est recommandé d'utiliser une machine propre pour réinitialiser les mots de passe, d'envoyer des fonds à un nouveau portefeuille et de se présenter aux autorités concernées. Cette étape peut aider à minimiser les pertes et à protéger votre crypto face à de telles menaces croissantes.
Mis en évidence les nouvelles de la crypto aujourd'hui
Polkadot Eyes Breakout au milieu du battage médiatique et de la liquidité croissante