Krypto-Betrug, S$15

Krypto-Betrug: S$15 Millionen Schaden durch gefälschte Job-Angebote

Veröffentlicht am: 18.08.2026 um 17:21 Uhr | Redaktion boerse-global.de

Singapurs Behörden warnen vor gefälschten Jobangeboten auf LinkedIn, die per Malware Kryptowährungen stehlen. Der Schaden beträgt umgerechnet rund 11,8 Millionen US-Dollar.

LinkedIn-Betrug: Raffinierte Masche entwendet Krypto im Wert von Millionen
Ein fokussierter Arbeitsplatz mit einem Laptop, auf dessen Bildschirm komplexer Programmcode zu sehen ist. Illustration mit AI erstellt übermittelt durch boerse-global.de

In einer gemeinsamen aktuellen Warnung haben die Singapore Police Force (SPF) und die Cyber Security Agency of Singapore (CSA) auf eine raffinierte Betrugsmasche hingewiesen, die gezielt technische Fachkräfte ins Visier nimmt. Nach Angaben der Sicherheitsbehörden beläuft sich der durch diese Kampagne verursachte Schaden auf S$15 Millionen, was etwa US$11,8 Millionen entspricht.

In weiteren Berichten im Zusammenhang mit der behördlichen Warnung wurde die Schadenssumme sogar auf S$15,1 Millionen beziffert. Die Täter nutzen dabei eine Kombination aus Social Engineering und hochentwickelter Schadsoftware, um Kryptowährungen zu entwenden.

Gezielte Täuschung über Karrierenetzwerke

Der Betrug beginnt laut SPF und CSA üblicherweise auf der Plattform LinkedIn. Dort geben sich die Angreifer als Personalvermittler aus und kontaktieren potenzielle Opfer mit vermeintlich attraktiven Jobangeboten. Um ihre Identität zu untermauern, verwenden die Kriminellen gefälschte Internet-Domains und manipulierte E-Mail-Adressen, die den Anschein einer offiziellen Kommunikation erwecken.

Im weiteren Verlauf des Rekrutierungsprozesses laden die vermeintlichen Personalvermittler die Kandidaten zu Vorstellungsgesprächen via Google Meet ein.

Anzeige

Der aktuelle Fall zeigt, dass Cyberkriminelle immer raffiniertere Wege nutzen, um Sicherheitsmechanismen wie die Multi-Faktor-Authentifizierung zu umgehen. In diesem kostenlosen Report erfahren Sie, wie Sie Ihre digitalen Konten durch neue Technologien wie Passkeys effektiv vor Hackerangriffen schützen können. Warum immer mehr Deutsche ihre Passwörter komplett abschaffen

Ein auffälliges Merkmal dieser Gespräche ist nach Erkenntnissen der Ermittler, dass die Angreifer ihre Kameras während des gesamten Interviews ausgeschaltet lassen. Dies dient offenbar dazu, die Anonymität der Täter zu wahren und gleichzeitig eine professionelle Atmosphäre vorzutäuschen, in der technische Details der angeblichen Stelle besprochen werden.

Malware-Infektion durch präparierte Coding-Assessments

Nach den ersten Gesprächen werden die Betroffenen dazu aufgefordert, eine technische Bewertung durchzuführen, wie sie in der IT-Branche üblich ist. Die Opfer werden hierzu auf eine Webseite geleitet, die eine Plattform für Coding-Tests imitiert.

In Wirklichkeit dient diese Seite jedoch dazu, Malware auf die Computer der Bewerber zu schleusen. Sobald die Opfer mit der vermeintlichen Aufgabe beginnen, wird im Hintergrund die Schadsoftware heruntergeladen und installiert.

Anzeige

Wer beruflich oder privat viel im Internet kommuniziert, sollte die psychologischen Manipulationstaktiken moderner Angreifer genau kennen. Dieser Gratis-Report enthüllt die aktuellen Methoden der Cyberkriminellen und zeigt Ihnen, wie Sie Betrugsversuche frühzeitig entlarven. Diese 7 psychologischen Schwachstellen nutzen Hacker gnadenlos aus

Die technische Analyse der Behörden zeigt, dass diese Malware über weitreichende Fähigkeiten verfügt. Sie ist in der Lage, die Multi-Faktor-Authentifizierung (MFA) zu umgehen, die eigentlich als zusätzliche Sicherheitsebene für sensible Konten dienen soll.

Durch den Diebstahl von Anmeldedaten erlangten die Täter in den untersuchten Fällen unter anderem Zugriff auf Bitbucket-Konten der Betroffenen. Das Hauptziel der Angreifer besteht jedoch im unbefugten Transfer von Kryptowährungen aus den digitalen Geldbörsen der Opfer.

Gemeinsame Sicherheitshinweise der Behörden

In ihrer gemeinsamen Mitteilung (Joint Advisory) betonen SPF und CSA die Notwendigkeit erhöhter Wachsamkeit bei der Jobsuche im Internet. Die Behörden raten dazu, die Identität von Personalvermittlern sorgfältig zu prüfen und bei unüblichen Aufforderungen während des Bewerbungsprozesses — insbesondere beim Herunterladen von Dateien oder dem Besuch unbekannter Test-Plattformen — äußerste Vorsicht walten zu lassen.

Der Fall verdeutlicht, wie Kriminelle etablierte Prozesse der Tech-Branche ausnutzen, um selbst erfahrene IT-Experten zu täuschen und erhebliche finanzielle Schäden zu verursachen.

Disclaimer...

de | wissenschaft | 69965373 |