BNB $606,19 -0,49%
XRP $0,998128 -1,15%
ETH $1 878,50 -0,36%
BTC $62 932,51 -0,66%
BNB $606,19 -0,49%
XRP $0,998128 -1,15%
ETH $1 878,50 -0,36%
BTC $62 932,51 -0,66%
URGENT
Actualités des Altcoins

Les escroqueries d’emplois crypto sur LinkedIn à Singapour coûtent 11,8 millions de dollars aux victimes

Singapore LinkedIn Crypto Job Scams Drain $11.8 Million From Victims
Les escroqueries d'emplois crypto sur LinkedIn à Singapour coûtent 11,8 millions de dollars aux victimes

Community Trust ScoreVérifié

94%
Réel
Vérifié17 votes
Mis à jour 1 heure il y a

Les escrocs ont frappé durement Singapour. De fausses offres d’emploi sur LinkedIn ont soutiré 11,8 millions de dollars aux chercheurs d’emploi, et la méthode est plus vicieuse qu’on ne le pense.

L’escroquerie ne se limite pas à un email de phishing ou à un lien douteux. C’est une production complète — des profils de recruteurs factices, des offres d’emploi soignées, et ce qui ressemble à un processus d’embauche légitime pour des postes au sein d’entreprises de cryptomonnaie. Les rôles semblent réels. La rémunération semble excellente. Et c’est précisément le but. Les victimes qui ont postulé ont été entraînées à passer des évaluations de codage, ce qui semblait être une étape normale dans tout processus d’embauche technologique. Mais ces évaluations étaient un mécanisme de livraison. Terminez la tâche, et un logiciel malveillant s’installe discrètement sur votre appareil.

Comment fonctionne réellement le logiciel malveillant

Le logiciel malveillant ne s’attaque pas directement aux mots de passe. Il est plus intelligent que cela. Il cible les jetons de session — les petits morceaux de données que votre navigateur conserve après que vous vous êtes déjà connecté quelque part. S’emparer de ces jetons, et vous n’avez pas besoin d’un mot de passe. Vous n’avez pas non plus besoin de contourner l’authentification à plusieurs facteurs, car la session est déjà authentifiée. Les escrocs ont essentiellement franchi une porte que les victimes avaient déjà déverrouillée pour elles-mêmes.

Publicité

Avec cet accès, les fraudeurs ont pénétré dans des dépôts. Cela signifie du code, des identifiants, des données internes — le genre de matériel qui ne nuit pas seulement aux victimes individuelles mais peut compromettre les entreprises pour lesquelles ces victimes travaillaient ou avaient postulé. Les dommages se propagent. L’appareil compromis d’une personne peut devenir une porte dérobée dans l’infrastructure d’une entreprise.

C’est une configuration assez sophistiquée. Ce n’étaient pas des opérations bâclées. Les profils de recruteurs factices étaient suffisamment convaincants pour que les chercheurs d’emploi ne les signalent pas. Les offres d’emploi imitaient de véritables opportunités dans le secteur crypto, qui a connu suffisamment d’activité d’embauche authentique pour qu’une autre ouverture ne suscite pas immédiatement des alarmes. Tout était conçu pour paraître ennuyeux et normal, ce qui le rendait dangereux.

Qui est ciblé et pourquoi

Le secteur crypto est un terrain de chasse évident pour ce genre d’escroquerie. C’est un espace où le travail à distance est courant, où les embauches se font rapidement, et où les évaluations techniques lors des entretiens sont véritablement une pratique standard. Demander à un candidat développeur de réaliser une tâche de codage n’est pas suspect — c’est attendu. Les escrocs le savent. Ils ont construit toute leur opération autour de cela.

Les chercheurs d’emploi dans la tech et la crypto sont probablement plus conscients que la moyenne de la sécurité numérique, mais cette conscience ne se traduit pas toujours par de la méfiance lors de ce qui semble être une candidature d’emploi de routine. Vous vous concentrez sur l’impressionner un recruteur, pas sur l’audit de son profil LinkedIn pour détecter des signes de fraude. Cet écart cognitif est ce que les escrocs ont exploité.

Les autorités de Singapour ripostent. Elles travaillent avec des experts en cybersécurité pour tracer le logiciel malveillant et identifier qui est derrière les attaques. Les détails sont rares — les enquêteurs ne partagent pas de spécificités publiquement, ce qui est standard lorsque des opérations actives sont en cours. Mais la collaboration entre les forces de l’ordre et les entreprises de cybersécurité est en cours, et l’objectif est de démanteler le réseau responsable.

Les autorités incitent également les victimes à se manifester et à signaler ce qui s’est passé. Ce n’est pas seulement une question de justice individuelle. Chaque rapport ajoute des points de données qui aident les enquêteurs à construire une image plus complète de la façon dont le réseau fonctionne, qui le dirige et où il est basé. Rester silencieux n’aide personne, et cela aide probablement les escrocs.

Ce que les autorités veulent que les chercheurs d’emploi fassent

Les conseils des autorités de Singapour sont assez directs. Vérifiez les références des recruteurs avant de vous engager. Soyez sceptique face aux offres d’emploi non sollicitées, surtout celles qui promettent des salaires élevés pour ce qui semble être un travail minimal. Si quelque chose semble étrange dans une offre d’emploi — le nom de l’entreprise est légèrement incorrect, le profil du recruteur est maigre, la fourchette salariale semble trop belle — cette intuition vaut probablement la peine d’être écoutée.

Elles poussent également à des processus de vérification plus stricts sur les plateformes d’emploi en ligne et encouragent les gens à signaler les offres suspectes lorsqu’ils les repèrent. Si des plateformes comme LinkedIn répondent avec des mesures de sécurité renforcées, cela n’est pas encore clair. LinkedIn n’a pas commenté publiquement la situation à Singapour, ce qui laisse une question évidente en suspens sur les changements au niveau de la plateforme, s’il y en a, qui pourraient arriver.

La préoccupation plus large n’est pas seulement les 11,8 millions de dollars déjà disparus. C’est ce qui se passe lorsque l’accès planté par un logiciel malveillant aux dépôts reste non détecté. Les données sensibles de l’entreprise, les actifs numériques, les identifiants internes — la fenêtre d’exposition peut être longue avant que quelqu’un ne remarque que quelque chose ne va pas. Et dans le secteur crypto, où les actifs bougent rapidement et où les contrôles d’accès sont extrêmement importants, cette fenêtre est coûteuse.

Le vol de jetons de session est une vulnérabilité spécifique que les organisations doivent aborder de front. L’authentification à plusieurs facteurs, longtemps considérée comme une ligne de défense solide, n’aide pas beaucoup lorsque la session est déjà active et que le jeton est déjà volé. Les entreprises doivent réfléchir davantage à la durée de vie des jetons, à la détection des anomalies et à ce qui se passe lorsqu’un appareil utilisé pour une candidature d’emploi commence soudainement à se comporter étrangement.

Des campagnes de sensibilisation sont en cours. Les enquêtes sont actives. Et le chiffre de 11,8 millions de dollars reste là comme un rappel assez brutal de ce qui se passe lorsqu’un processus d’embauche devient une arme.

Questions Fréquentes

Comment les escroqueries d’emplois crypto sur LinkedIn à Singapour ont-elles volé de l’argent ?

Les escrocs se faisaient passer pour des recruteurs d’entreprises crypto et faisaient passer aux victimes des évaluations de codage qui installaient secrètement des logiciels malveillants, lesquels volaient ensuite des jetons de session pour contourner l’authentification à plusieurs facteurs et accéder à des dépôts sensibles.

Combien les fausses escroqueries d’emplois crypto sur LinkedIn ont-elles coûté aux victimes à Singapour ?

Les victimes à Singapour ont perdu 11,8 millions de dollars à cause des escrocs qui géraient de fausses offres d’emploi de cryptomonnaie sur LinkedIn.

Community Trust IndexModerate Confidence
94%
Réel
Réel94%6%Fake
17 community signals

Bruce Buterin

Bruce Buterin est un analyste crypto américain passionné par les évolutions du Web3, les ETF crypto et les innovations sur Ethereum. Installé à Miami, il suit de près les mouvements de marché et publie régulièrement des analyses détaillées sur les tendances DeFi, les altcoins émergents, et la tokenisation des actifs. Avec une approche à la fois technique et vulgarisée, Bruce rend l’écosystème blockchain accessible à tous les passionnés et investisseurs. Spécialités : Ethereum, DeFi, NFT, régulation américaine, innovations Layer 2.

Publicité

Articles connexes