Krypto-Betrug: 11,8 Mio. Dollar Schaden durch gefälschte Job-Tests

Singapurs Behörden melden Millionenverluste durch Malware-Angriffe, die als Bewerbungsgespräche getarnt sind. Die Täter erbeuten Kryptowährungen über manipulierte Einstellungstests.

Die Singapore Police Force (SPF) und die Cyber Security Agency of Singapore (CSA) haben Mitte August eine dringende Warnung vor einer neuen, hochprofessionellen Betrugsmasche veröffentlicht.

Kriminelle nutzen demnach gefälschte Einstellungsverfahren und technische Tests, um Schadsoftware in Unternehmensnetzwerke einzuschleusen. Ziel dieser Angriffe ist der Diebstahl von Kryptowährungen, wobei die bisherigen Schäden bereits einen zweistelligen Millionenbetrag erreicht haben.

Gezielte Täuschung über berufliche Netzwerke

Nach Angaben der singapurischen Behörden gehen die Betrüger äußerst methodisch vor. Der Erstkontakt erfolgt häufig über das berufliche Netzwerk LinkedIn, wobei sich die Angreifer als Personalvermittler für die Kryptowährungsbranche ausgeben. Um die Fassade eines legitimen Rekrutierungsprozesses aufrechtzuerhalten, nutzen die Täter gefälschte Internet-Domains, die seriösen Unternehmen nachempfunden sind.

Ein wesentlicher Bestandteil der Täuschung sind arrangierte Videoanrufe. Die Behörden wiesen darauf hin, dass die vermeintlichen Recruiter während dieser Gespräche ihre Kameras ausgeschaltet lassen, um ihre Identität zu verbergen.

Im weiteren Verlauf des Verfahrens werden die Bewerber aufgefordert, eine technische Bewertung oder einen Codierungstest zu absolvieren. Dieser Schritt stellt den zentralen Angriffspunkt dar: Die Opfer werden dazu verleitet, eine Datei herunterzuladen, die als Testaufgabe getarnt ist, in Wahrheit jedoch Malware enthält.

Sicherheitsumgehung und finanzielle Verluste

Besonders kritisch bewerten SPF und CSA den Umstand, dass diese Tests oft auf Arbeitslaptops durchgeführt werden. Sobald die Malware ausgeführt wird, verschaffen sich die Angreifer Zugang zu den Systemen der betroffenen Unternehmen.

Anzeige

Immer mehr Unternehmen werden Opfer von gezielten Cyberangriffen durch manipulierte Dateien oder Links. Dieser kostenlose Report klärt auf, welche rechtlichen Pflichten und Bedrohungen Unternehmer jetzt kennen müssen, um ihre IT-Infrastruktur proaktiv abzusichern. Gratis-E-Book zu Cyber Security Trends herunterladen

Die Schadsoftware ist darauf spezialisiert, sogenannte Sitzungstokens (Session Tokens) zu stehlen. Dieser Mechanismus erlaubt es den Tätern, die Zwei-Faktor-Authentisierung (2FA) zu umgehen und direkten Zugriff auf Konten und Wallets zu erhalten.

Die finanziellen Folgen dieser Kampagne sind erheblich. Die singapurischen Behörden beziffern die durch diesen spezifischen Kryptowährungsbetrug verursachten Verluste auf etwa 11,8 Mio. US-Dollar. In den lokalen Meldungen variieren die Angaben zur Summe in der Landeswährung leicht: Während teilweise von 15 Mio. S$ oder 15,1 Mio. S$ die Rede ist, nennen andere behördliche Berichte eine Schadenssumme von 15,9 Mio. S$.

Empfehlungen zur Cybersicherheit

Angesichts der Raffinesse des Vorgehens mahnen die Experten zur Vorsicht bei unaufgeforderten Jobangeboten, die über soziale Medien oder Messenger-Dienste eingehen. Fachleute für Cybersicherheit raten dazu, keine ausführbaren Dateien oder Skripte aus unbekannten Quellen auf Unternehmensgeräten auszuführen, insbesondere wenn diese im Rahmen von Bewerbungsprozessen von externen Parteien bereitgestellt werden.

Anzeige

Wer sich mit dem Schutz vor betrügerischen Übergriffen befasst, sollte auch die psychologischen Manipulationstaktiken der Angreifer kennen. Dieses kostenlose Anti-Phishing-Paket zeigt in vier Schritten, wie Firmen ihre Abwehr gegen Cyberkriminalität effektiv stärken können. Kostenloses Anti-Phishing-Paket jetzt sichern

Die Warnung der SPF und der CSA verdeutlicht, dass Betrüger zunehmend technische Qualifizierungsprozesse instrumentalisieren, um menschliche Gutgläubigkeit und das Vertrauen in professionelle Plattformen auszunutzen.

Unternehmen und Arbeitssuchende im Kryptosektor werden dazu aufgerufen, die Identität von Personalvermittlern gründlich zu prüfen und verdächtige Aktivitäten umgehend den zuständigen Stellen zu melden.

Die Behörden beobachten die Entwicklung in diesem Bereich weiterhin genau, da die Kombination aus Social Engineering und technischer Malware-Distribution eine wachsende Bedrohung für den Finanzplatz darstellt.