朝鲜的黑客正在招聘活动中伪装成优秀的候选人,并使用虚假的韩国头像。这使得他们能够在Web3公司工作。一旦进入,他们就能访问雇佣他们的公司拥有的所有数字资产。Cryptorecruit的尼尔·邓登描述了它的运作方式。
如何知道假候选人?
弄清楚这些虚假个人资料的来源需要一些努力。但然后一切就豁然开朗。每个虚假个人资料上通常都有一些表明事情不像表面看起来那样真实的迹象。
头像是第一个警告信号。它发出的信号最为明显。招聘人员只是匆匆一瞥头像。优秀候选人的一个常见谎言是他们是日本人。然而,你很快就会发现,他们根本不是日本人。然后是他们眼中的茫然之状。就像是由人工智能工具创建的,如果不是像机器人。毫无疑问,他们缺乏灵魂。
看到提供电话号码是非常不寻常的。但如果提供了电话号码,它属于美国。可以鼓励他们与您进行通话。然而,通常使用Skype。如果你确实连接上了,你必须坚决要求他们打开摄像头。当你看到他们时,他们看起来不像真实的人。事实上,他们看起来像机器人。这实在是令人不寒而栗和不安!
他们使用的语言在每种情况下都是完全相同的——就像他们正在从一份脚本中读取一样。我们只能假设他们可能在某个地方的呼叫中心工作,最有可能是在朝鲜深处。
朝鲜黑客及其寻找的工作
那么,这些黑客通常申请什么职位呢?通常,他们将自己标识为Web3开发人员、区块链开发人员或Solidity开发人员。
他们的LinkedIn个人资料总是使用非常熟悉和可识别的模板。这些模板中遍布着最美丽的关键词。这些是加密货币行业的招聘人员和招聘人员只能在好日子里期望听到的词汇。
你可以指望这些虚假个人资料立即自动回复招聘人员发布的任何招聘广告。但事实是这样的。真正有实力的Solidity开发人员实际上并不会申请工作。事实上,他们经常成为招聘人员的目标。他们始终有各种各样的机会。
最大的警告信号无疑是这些黑客正在寻找工作。即使他们有多年的Solidity经验和出色的个人资料,也要保持警惕。当然,规则总有例外。但要保持警惕。
希望阅读这篇文章《如何知道假候选人?黑客使用虚假韩国头像窃取加密货币》可以帮助您更好地理解。
















