लाजर कैसे पीड़ितों को बरगलाता है: नकली नौकरी की प्लेबुक

📖 7 मिनट पढ़ा

✍️ द्वारा लिखित एवं समीक्षा की गई Karel Havlíčekअद्यतन 2026🛡️ संपादकीय रूप से स्वतंत्र

Quick Answer

उत्तर कोरिया के क्रिप्टो-चोरी शस्त्रागार में सबसे खतरनाक उपकरण कोड नहीं है - यह एक दोस्ताना भर्तीकर्ता है जो एक सपने की नौकरी के साथ आपके डीएम में प्रवेश कर रहा है। लाजर ने मानव विश्वास का शोषण करके करोड़ों की चोरी की है, और क्रिप्टो और तकनीकी कर्मचारी मुख्य लक्ष्य हैं।

⚠️ चाल

यह एक सूट पहने हुए डिजिटल पिकपॉकेटिंग है: ताला लगाने के लिए मजबूर करने के बजाय, वे आपको खुद दरवाजा खोलने के लिए मनाते हैं - नौकरी, निवेश या "त्वरित सहायता" की पेशकश करके जो चुपचाप मैलवेयर इंस्टॉल कर देता है।

फर्जी नौकरी की पेशकश

वास्तविक दिखने वाली कंपनियों के भर्तीकर्ताओं के रूप में प्रस्तुत करते हुए, लाजर ऑपरेटर आकर्षक प्रस्तावों के साथ डेवलपर्स और क्रिप्टो कर्मचारियों से संपर्क करते हैं। कहीं न कहीं "साक्षात्कार" में - एक कोडिंग परीक्षण, एक पीडीएफ, एक स्क्रीन-शेयर टूल - वे मैलवेयर में घुस जाते हैं जो कुंजी और क्रेडेंशियल चुरा लेते हैं।

नकली ऐप्स और अपडेट

वे ट्रोजनाइज्ड ट्रेडिंग ऐप्स, नकली वॉलेट अपडेट और दुर्भावनापूर्ण ब्राउज़र एक्सटेंशन वितरित करते हैं, जिन्हें अक्सर समझौता किए गए खातों या विश्वसनीय क्लोन वेबसाइटों के माध्यम से प्रचारित किया जाता है।

धैर्य और अनुसंधान

तोड़-फोड़ करने वाले अपराधियों के विपरीत, लाज़रस हफ्तों तक लक्ष्यों का अध्ययन करता है, संबंध बनाता है और प्रतीक्षा करता है। जब तक मैलवेयर चलता है, पीड़ित को संपर्क पर पूरा भरोसा होता है - यही कारण है कि यह काम करता है।

अपनी सुरक्षा कैसे करें

अनचाही नौकरी की पेशकश और "निवेश के अवसरों" को संदेह की नजर से देखें। आपके क्रिप्टो को छूने वाली मशीन पर कभी भी अज्ञात संपर्कों से कोड न चलाएं, फ़ाइलें न खोलें, या सॉफ़्टवेयर इंस्टॉल न करें। एक अलग हार्डवेयर डिवाइस पर हस्ताक्षर कुंजी रखें, और भर्तीकर्ताओं को स्वतंत्र रूप से सत्यापित करें।

🔑 कुंजी ले जाएं

लाजर का सबसे घातक हथियार सोशल इंजीनियरिंग है - नकली नौकरियां, नकली भर्तीकर्ता, नकली ऐप्स। वे आपसे दरवाज़ा खुलवाते हैं। कभी भी अविश्वसनीय सॉफ़्टवेयर न चलाएं या अनचाहे संपर्कों से लेन-देन पर हस्ताक्षर न करें।

आपके लिए इसका क्या मतलब है

ये नकली-भर्तीकर्ता अभियान विशेष रूप से एशिया भर में क्रिप्टो और तकनीकी प्रतिभा के बड़े पूल को लक्षित करते हैं। यदि आप उद्योग में काम करते हैं - या नौकरी की तलाश में हैं - तो यह आज आपके सामने आने वाले सबसे प्रासंगिक सुरक्षा खतरों में से एक है।

अक्सर पूछे जाने वाले प्रश्नों

मैं किसी फर्जी भर्तीकर्ता को कैसे पहचानूं?

लाल झंडे: अनचाहे संपर्क, तेजी से आगे बढ़ने का दबाव, कोड चलाने या टूल इंस्टॉल करने का अनुरोध, "परीक्षण" जिनके लिए असामान्य अनुमति की आवश्यकता होती है, और आधिकारिक कंपनी चैनलों के माध्यम से सत्यापित करने की अनिच्छा। संदेह होने पर स्वतंत्र रूप से सत्यापन करें।

मुझसे क्रिप्टो जॉब के बारे में संपर्क किया गया था - क्या यह सुरक्षित है?

सतर्क होना। कोई भी कोडिंग परीक्षण एक अलग वातावरण (एक थ्रोअवे मशीन या वीएम) में करें, कभी भी क्रिप्टो रखने वाले डिवाइस पर न करें, और आधिकारिक, स्वतंत्र स्रोतों के माध्यम से कंपनी और भर्तीकर्ता की पुष्टि करें।

अगर मुझे लगे कि मैंने उनका मैलवेयर चलाया तो क्या होगा?

एक साफ डिवाइस का उपयोग करके किसी भी प्रभावित वॉलेट से तुरंत धनराशि स्थानांतरित करें, सभी क्रेडेंशियल्स को घुमाएं, और मान लें कि उस मशीन की चाबियाँ खराब हो गई हैं। एक हार्डवेयर वॉलेट आपकी चाबियाँ पहुंच से दूर रखेगा।

पढ़ते रहते हैं