- CZ schloss sich Krypto-Nutzern an, die gefälschte Web3-Jobbetrügereien, die Opfer über LinkedIn anlocken, verspotten.
- Die Betrügereien versprechen hohe Bezahlungen, bevor sie als „Verifizierungssoftware“ getarnte Malware vorantreiben.
- Reddit-Nutzer haben vor gefälschten Interview-Repositories und Kampagnen gewarnt, die das Geld ausschöpfen.
Binance-Mitgründer Changpeng Zhao schloss sich einer Reihe von Krypto-Nutzern an, die gefälschte Web3-Jobangebote verspotten, nachdem Betrüger zunehmend LinkedIn, Telegram und gefälschte GitHub-Projekte nutzten, um Entwickler und Händler ins Visier zu nehmen.
Der Witz, der sich über X verbreitete, folgte einem bekannten Betrugsmuster, bei dem Personalvermittler hohe Krypto-Gehälter anbieten, bevor sie die Opfer bitten, während gefälschter Interviews „Verifizierungssoftware“ zu installieren.
CZ reagierte auf einen viralen Witz der Investorin Anndy Lian , die behauptete, er sei als CEO eines Krypto-Einhornprojekts für 44.000 Dollar im Monat eingestellt worden, nachdem er während eines Zoom-Interviews „Verifizierungssoftware“ installiert hatte. Die Pointe war das unmögliche Startdatum: 31. Juni. CZ sagte, dass viele Menschen immer noch auf ähnliche „Krypto-Interview-Hacking“-Betrügereien auf LinkedIn und Telegram hereinfallen.
Der Beitrag verbreitete sich schnell auf Krypto-Twitter, als Händler und Entwickler Sarkasmus nutzten, um hervorzuheben, wie verbreitet der Betrug geworden ist.
Gefälschte Recruiter zielen auf Krypto-Nutzer ab
Andere Nutzer scherzten darüber, 54.000 Dollar im Monat Community-Lead-Rollen zu bekommen oder aufgefordert zu werden, Wallets zu verbinden und Passwörter zur „Verifizierung“ zu teilen.
Ein viraler Beitrag behauptete sarkastisch, offizielle Krypto-Teams würden dir „immer zuerst eine DM“ schicken und möglicherweise Passwörter benötigen, um die Identität zu bestätigen.
Hinter den Witzen verbirgt sich ein wachsendes Sicherheitsproblem in der gesamten Kryptobranche. Angreifer nutzen zunehmend gefälschte Vorstellungsgespräche, um Malware, Geldbeutelentleerer, Fernzugriffstools und Credential-Diebstahl zu verbreiten.
Ziel sind oft Entwickler, Händler oder Mitarbeiter, die bereits in Blockchain-Unternehmen arbeiten, da Angreifer annehmen, dass sie eher Krypto-Vermögenswerte oder Zugangsdaten besitzen.
Viele Betrügereien beginnen über LinkedIn oder Telegram, bevor sie Opfer zu GitHub-Repositories, gefälschten Software-Downloads oder bösartigen Wallet-Verbindungsanfragen führen.
Gefälschte GitHub-Repositories werden zu einer häufigen Falle
Warnungen vor gefälschten Krypto-Interview-Repositories kursieren seit Monaten auf Reddit und in Sicherheitsforen.
Ein Reddit-Nutzer , der im Blockchain-Bereich arbeitet, berichtete, dass er mehrere verdächtige Interviewanfragen mit extrem hohen Gehältern erhalten hat. Laut dem Beitrag drängten Recruiter wiederholt Kandidaten dazu, von GitHub gehostete Projekte herunterzuladen und sie lokal zu betreiben.
Andere Entwickler warnten, dass viele dieser Repositories Malware-Payloads in Skripten oder gefälschten Anwendungen enthielten. Einige Nutzer empfahlen, unbekannte Projekte nur in virtuellen Maschinen oder isolierten Docker-Containern auszuführen.
Disclaimer: The information presented in this article is for informational and educational purposes only. The article does not constitute financial advice or advice of any kind. Coin Edition is not responsible for any losses incurred as a result of the utilization of content, products, or services mentioned. Readers are advised to exercise caution before taking any action related to the company.