लाजर कैसे पीड़ितों को बरगलाता है: नकली नौकरी की प्लेबुक
📖 7 मिनट पढ़ा
Quick Answer
उत्तर कोरिया के क्रिप्टो-चोरी शस्त्रागार में सबसे खतरनाक उपकरण कोड नहीं है, यह एक दोस्ताना भर्तीकर्ता है जो एक सपने की नौकरी के साथ आपके डीएम में प्रवेश कर रहा है। लाजर ने मानव विश्वास का शोषण करके करोड़ों की चोरी की है, और क्रिप्टो और तकनीकी कर्मचारी मुख्य लक्ष्य हैं।
⚠️ चाल
यह एक सूट पहने हुए डिजिटल पिकपॉकेटिंग है: ताला लगाने के लिए मजबूर करने के बजाय, वे आपको नौकरी, निवेश या "त्वरित सहायता" की पेशकश करके खुद ही दरवाजा खोलने के लिए मना लेते हैं जो चुपचाप मैलवेयर इंस्टॉल कर देता है।
फर्जी नौकरी की पेशकश
वास्तविक दिखने वाली कंपनियों के भर्तीकर्ताओं के रूप में प्रस्तुत करते हुए, लाजर ऑपरेटर आकर्षक प्रस्तावों के साथ डेवलपर्स और क्रिप्टो कर्मचारियों से संपर्क करते हैं। कहीं न कहीं "साक्षात्कार" में - एक कोडिंग परीक्षण, एक पीडीएफ, एक स्क्रीन-शेयर टूल - वे मैलवेयर में घुस जाते हैं जो कुंजी और क्रेडेंशियल चुरा लेते हैं।
नकली ऐप्स और अपडेट
वे ट्रोजनाइज्ड ट्रेडिंग ऐप्स, नकली वॉलेट अपडेट और दुर्भावनापूर्ण ब्राउज़र एक्सटेंशन वितरित करते हैं, जिन्हें अक्सर समझौता किए गए खातों या विश्वसनीय क्लोन वेबसाइटों के माध्यम से प्रचारित किया जाता है।
धैर्य और अनुसंधान
तोड़-फोड़ करने वाले अपराधियों के विपरीत, लाज़रस हफ्तों तक लक्ष्यों का अध्ययन करता है, संबंध बनाता है और प्रतीक्षा करता है। जब तक मैलवेयर चलता है, पीड़ित को संपर्क पर पूरा भरोसा होता है - यही कारण है कि यह काम करता है।
अपनी सुरक्षा कैसे करें
अनचाही नौकरी की पेशकश और "निवेश के अवसरों" को संदेह की नजर से देखें। आपके क्रिप्टो को छूने वाली मशीन पर कभी भी अज्ञात संपर्कों से कोड न चलाएं, फ़ाइलें न खोलें, या सॉफ़्टवेयर इंस्टॉल न करें। एक अलग हार्डवेयर डिवाइस पर हस्ताक्षर कुंजी रखें, और भर्तीकर्ताओं को स्वतंत्र रूप से सत्यापित करें।
🔑 कुंजी ले जाएं
लाजर का सबसे घातक हथियार सोशल इंजीनियरिंग, फर्जी नौकरियां, फर्जी भर्तीकर्ता, फर्जी ऐप्स हैं। वे आपसे दरवाज़ा खुलवाते हैं। कभी भी अविश्वसनीय सॉफ़्टवेयर न चलाएं या अनचाहे संपर्कों से लेन-देन पर हस्ताक्षर न करें।
आपके लिए इसका क्या मतलब है
ये नकली-भर्तीकर्ता अभियान विशेष रूप से एशिया भर में क्रिप्टो और तकनीकी प्रतिभा के बड़े पूल को लक्षित करते हैं। यदि आप उद्योग में काम करते हैं - या नौकरी की तलाश में हैं - तो यह आज आपके सामने आने वाले सबसे प्रासंगिक सुरक्षा खतरों में से एक है।
अक्सर पूछे जाने वाले प्रश्नों
मैं किसी फर्जी भर्तीकर्ता को कैसे पहचानूं?▼
लाल झंडे: अनचाहे संपर्क, तेजी से आगे बढ़ने का दबाव, कोड चलाने या टूल इंस्टॉल करने का अनुरोध, "परीक्षण" जिनके लिए असामान्य अनुमति की आवश्यकता होती है, और आधिकारिक कंपनी चैनलों के माध्यम से सत्यापित करने की अनिच्छा। संदेह होने पर स्वतंत्र रूप से सत्यापन करें।
मुझसे क्रिप्टो जॉब के बारे में संपर्क किया गया था - क्या यह सुरक्षित है?▼
सतर्क होना। कोई भी कोडिंग परीक्षण एक अलग वातावरण (एक थ्रोअवे मशीन या वीएम) में करें, कभी भी क्रिप्टो रखने वाले डिवाइस पर न करें, और आधिकारिक, स्वतंत्र स्रोतों के माध्यम से कंपनी और भर्तीकर्ता की पुष्टि करें।
अगर मुझे लगे कि मैंने उनका मैलवेयर चलाया तो क्या होगा?▼
एक साफ डिवाइस का उपयोग करके किसी भी प्रभावित वॉलेट से तुरंत धनराशि स्थानांतरित करें, सभी क्रेडेंशियल्स को घुमाएं, और मान लें कि उस मशीन की चाबियाँ खराब हो गई हैं। एक हार्डवेयर वॉलेट आपकी चाबियाँ पहुंच से दूर रखेगा।
पढ़ते रहते हैं
पूरे हब में संबंधित विषय
📚 स्रोत और आगे पढ़ना
इस गाइड में उपयोग किए गए आधिकारिक संदर्भ और प्राथमिक स्रोत।