请在 Safari 中打开以继续
为获得最佳体验,请通过右上角菜单在 Safari 中打开,或复制链接后在 Safari 中粘贴打开。
  1. 1
    点击右上角 在 Safari 中打开
  2. 2
    或点击下方 复制链接
  3. 3
    打开 Safari,粘贴链接并访问
已复制,请打开 Safari 并粘贴链接。

求职被骗1500万!新加坡加密货币公司专找技术求职者下手!

“恭喜进入下一轮面试,请用电脑完成技术测试。”LinkedIn私信、几乎一样的邮件域名、多轮Google Meet——唯一奇怪的是面试官全程不开摄像头。受害者只是跑了一道“面试题”,公司却损失约1180万美元(约1510万新币)。

1180万美元损失
1510万新币约合
0密码被盗需求
1道“技术测试”

这不是招聘,面试本身就是攻击程序

2026年8月14日,新加坡警察部队与网络安全局联合披露:一种专门针对科技及加密行业从业者的骗局,已造成约1180万美元损失。受害者没有主动投资、没有转账到“安全账户”、没有泄露银行卡密码——只是完成了一道编程测试。

流程高度仿真:LinkedIn联系 → 相似邮件域名 → 多轮Google Meet聊岗位与技术 → 发来网站链接要求完成技术测试。更致命的是,不少人用的是公司配发的工作电脑。

关键:恶意软件窃取的不是密码,而是已经登录的会话令牌(session token)。多因素认证也可能被绕过。
Job scam
虚假招聘与技术测试攻击相关示意

偷走的是“已经登录的身份”

输入密码并完成多因素认证后,系统会给设备发一张临时“通行证”。在有效期内,系统默认你已验证通过。骗子复制这张通行证,就等于复制了一个已登录的你。

攻击者由此进入受害者的Bitbucket等代码仓库,获取代码、配置与自动部署文件,再横向移动到内部服务器,绕过交易限额与审批机制,最终转走加密货币。从一条招聘私信到公司损失1180万美元,中间只隔着一道看起来正常的编程测试。

Session token attack
会话令牌窃取与企业系统入侵路径相关材料

为什么技术人员更容易中招?

因为“下载代码并运行”本就是开发日常。普通人可能不会打开陌生程序;技术人员在面试中被要求下载项目、安装依赖、运行代码,看起来再正常不过。攻击者把员工当成进入企业系统的跳板——一台开发电脑背后可能连着代码仓库、API密钥、部署系统和资金审批权限。

看到这些信号,面试最好立刻暂停

确需完成测试时,应先让公司安全团队确认,或在与内部系统隔离的环境中运行。若已运行可疑文件:立即断开并隔离设备,撤销所有登录会话、重置凭证,检查代码仓库与服务器访问记录,并通知网络安全团队。

你以为在接受考核,对方考核的是能不能打开公司大门

从收到LinkedIn私信的那一刻起,对方考核的就不是你的简历——而是你能不能替他们打开公司的大门。

「恭喜進入下一輪面試,請用電腦完成技術測試。」LinkedIn私信、幾乎一樣的郵件域名、多輪Google Meet——唯一奇怪的是面試官全程不開攝像頭。受害者只是跑了一道「面試題」,公司卻損失約1180萬美元(約1510萬新幣)。

1180萬美元損失
1510萬新幣約合
0密碼被盜需求
1道「技術測試」

這不是招聘,面試本身就是攻擊程序

2026年8月14日,新加坡警察部隊與網絡安全局聯合披露:一種專門針對科技及加密行業從業者的騙局,已造成約1180萬美元損失。受害者沒有主動投資、沒有轉帳到「安全帳戶」、沒有洩露銀行卡密碼——只是完成了一道編程測試。

關鍵:惡意軟體竊取的不是密碼,而是已經登入的會話令牌(session token)。多因素認證也可能被繞過。
Job scam
虛假招聘與技術測試攻擊相關示意

偷走的是「已經登入的身份」

輸入密碼並完成多因素認證後,系統會給設備發一張臨時「通行證」。在有效期內,系統默認你已驗證通過。騙子複製這張通行證,就等於複製了一個已登入的你,進而進入代碼倉庫、內部伺服器,繞過交易限額與審批,轉走加密貨幣。

為什麼技術人員更容易中招?

因為「下載代碼並運行」本就是開發日常。攻擊者把員工當成進入企業系統的跳板——一台開發電腦背後可能連著代碼倉庫、API密鑰、部署系統和資金審批權限。

看到這些信號,面試最好立刻暫停

若已運行可疑檔案:立即斷開並隔離設備,撤銷所有登入會話、重置憑證,檢查代碼倉庫與伺服器存取記錄,並通知網絡安全團隊。

你以為在接受考核,對方考核的是能不能打開公司大門

從收到LinkedIn私信的那一刻起,對方考核的就不是你的履歷——而是你能不能替他們打開公司的大門。

“Congratulations—please complete a technical test on your computer.” LinkedIn outreach, near-identical email domains, multiple Google Meet rounds—except the interviewer never turned on the camera. Victims only ran a “test.” Companies lost about US$11.8 million (≈ S$15.1 million).

$11.8MUSD losses
S$15.1MApprox. SGD
0Password needed
1“Coding test”

Not recruitment—the interview is the attack

On 14 August 2026, the Singapore Police Force and Cyber Security Agency disclosed a scam targeting tech and crypto professionals, with about US$11.8 million in losses. Victims did not invest, transfer to a “safe account,” or hand over bank passwords—they only completed a programming test.

Key: Malware steals session tokens, not passwords. Multi-factor authentication can still be bypassed.
Job scam
Fake hiring and technical-test attack overview

What was stolen: an already-logged-in identity

After password and MFA, the system issues a temporary “pass.” While valid, the system treats you as authenticated. Copy that pass and you copy a logged-in user—into Bitbucket and other repos, configs, deploy pipelines, then internal servers, past limits and approvals, until crypto is moved.

Why developers are easier targets

Downloading and running code is daily work. Attackers use the employee as a foothold—one laptop can reach repos, API keys, deploy systems and fund-approval rights.

Pause the interview if you see these

If you already ran something suspicious: disconnect and isolate the device, revoke sessions, reset credentials, audit repo and server access, and notify the security team.

You thought you were being assessed; they were assessing access

From the first LinkedIn message, they were not scoring your résumé—they were scoring whether you would open the company’s door.

“다음 면접 단계 축하합니다. 컴퓨터로 기술 테스트를 완료해 주세요.” 링크드인 DM, 거의 같은 메일 도메인, 여러 차례 구글 미트—면접관은 카메라를 켜지 않았습니다. 피해자는 ‘테스트’만 돌렸고, 회사는 약 1,180만 달러(약 1,510만 싱가포르 달러)를 잃었습니다.

1180만달러 손실
1510만SGD 약
0비밀번호 필요
1‘코딩 테스트’

채용이 아니라, 면접이 공격 프로그램

2026년 8월 14일 싱가포르 경찰과 사이버보안청이 기술·암호화폐 종사자를 노린 사기를 공개했습니다. 손실 약 1,180만 달러. 피해자는 투자·이체·비밀번호 유출 없이 프로그래밍 테스트만 수행했습니다.

핵심: 악성코드는 비밀번호가 아니라 세션 토큰을 훔칩니다. MFA도 우회될 수 있습니다.
Job scam
가짜 채용과 기술 테스트 공격 개요

훔친 것은 ‘이미 로그인된 신원’

비밀번호와 MFA 후 시스템이 임시 ‘통행증’을 발급합니다. 그 통행증을 복사하면 저장소·설정·배포·내부 서버로 들어가 한도와 승인을 우회하고 암호화폐를 옮깁니다.

왜 개발자가 더 잘 당하나

코드 다운로드·실행이 일상 업무이기 때문입니다. 공격자는 직원을 기업 시스템 진입 발판으로 씁니다.

이런 신호가 있으면 면접을 멈추세요

이미 의심 파일을 실행했다면: 즉시 분리, 세션 취소, 자격 증명 재설정, 저장소·서버 접근 점검, 보안팀에 통보하세요.

당신은 평가받는다고 생각했고, 상대는 문을 열 수 있는지 평가했다

링크드인 메시지를 받은 순간부터, 상대가 본 것은 이력서가 아니라—당신이 회사 문을 열어 줄 수 있는지였습니다.

「次の面接へ進んでください。パソコンで技術テストを完了してください。」LinkedInのDM、ほぼ同じメールドメイン、複数回のGoogle Meet——面接官は一度もカメラをオンにしませんでした。被害者は「テスト」を実行しただけ。会社は約1,180万ドル(約1,510万シンガポールドル)を失いました。

1180万ドル損失
1510万SGD目安
0パスワード不要
1「コーディング試験」

採用ではない。面接そのものが攻撃プログラム

2026年8月14日、シンガポール警察とサイバーセキュリティ庁が、テック・暗号業界を狙う詐欺を公表。損失約1,180万ドル。被害者は投資も送金も暗証の漏洩もなく、プログラミングテストだけを完了しました。

要点:マルウェアが盗むのはパスワードではなくセッショントークン。多要素認証も回避され得ます。
Job scam
偽の採用と技術テスト攻撃の概要

盗まれたのは「すでにログインした身元」

パスワードとMFAの後、システムは一時的な「通行証」を発行します。その通行証をコピーすればリポジトリ、設定、デプロイ、社内サーバーへ入り、限度と承認をすり抜けて暗号資産を移します。

なぜ技術者の方が引っかかりやすいか

「コードを落として実行する」が日常だからです。攻撃者は従業員を企業システムへの足がかりにします。

これらの信号があれば面接を止めて

すでに疑わしいファイルを実行した場合:直ちに切断・隔離、セッション取り消し、資格情報リセット、リポジトリとサーバーアクセスの確認、セキュリティチームへ通知。

あなたは評価されると思い、相手は門を開けられるか評価した

LinkedInのメッセージを受け取った瞬間から、相手が見ていたのは履歴書ではなく——あなたが会社の門を開けてくれるかどうかでした。