लाजर कैसे पीड़ितों को बरगलाता है: नकली नौकरी की प्लेबुक
📖 7 मिनट पढ़ा
Quick Answer
उत्तर कोरिया के क्रिप्टो-चोरी शस्त्रागार में सबसे खतरनाक उपकरण कोड नहीं है - यह एक दोस्ताना भर्तीकर्ता है जो एक सपने की नौकरी के साथ आपके डीएम में प्रवेश कर रहा है। लाजर ने मानव विश्वास का शोषण करके करोड़ों की चोरी की है, और क्रिप्टो और तकनीकी कर्मचारी मुख्य लक्ष्य हैं।
⚠️ चाल
यह एक सूट पहने हुए डिजिटल पिकपॉकेटिंग है: ताला लगाने के लिए मजबूर करने के बजाय, वे आपको खुद दरवाजा खोलने के लिए मनाते हैं - नौकरी, निवेश या "त्वरित सहायता" की पेशकश करके जो चुपचाप मैलवेयर इंस्टॉल कर देता है।
फर्जी नौकरी की पेशकश
वास्तविक दिखने वाली कंपनियों के भर्तीकर्ताओं के रूप में प्रस्तुत करते हुए, लाजर ऑपरेटर आकर्षक प्रस्तावों के साथ डेवलपर्स और क्रिप्टो कर्मचारियों से संपर्क करते हैं। कहीं न कहीं "साक्षात्कार" में - एक कोडिंग परीक्षण, एक पीडीएफ, एक स्क्रीन-शेयर टूल - वे मैलवेयर में घुस जाते हैं जो कुंजी और क्रेडेंशियल चुरा लेते हैं।
नकली ऐप्स और अपडेट
वे ट्रोजनाइज्ड ट्रेडिंग ऐप्स, नकली वॉलेट अपडेट और दुर्भावनापूर्ण ब्राउज़र एक्सटेंशन वितरित करते हैं, जिन्हें अक्सर समझौता किए गए खातों या विश्वसनीय क्लोन वेबसाइटों के माध्यम से प्रचारित किया जाता है।
धैर्य और अनुसंधान
तोड़-फोड़ करने वाले अपराधियों के विपरीत, लाज़रस हफ्तों तक लक्ष्यों का अध्ययन करता है, संबंध बनाता है और प्रतीक्षा करता है। जब तक मैलवेयर चलता है, पीड़ित को संपर्क पर पूरा भरोसा होता है - यही कारण है कि यह काम करता है।
अपनी सुरक्षा कैसे करें
अनचाही नौकरी की पेशकश और "निवेश के अवसरों" को संदेह की नजर से देखें। आपके क्रिप्टो को छूने वाली मशीन पर कभी भी अज्ञात संपर्कों से कोड न चलाएं, फ़ाइलें न खोलें, या सॉफ़्टवेयर इंस्टॉल न करें। एक अलग हार्डवेयर डिवाइस पर हस्ताक्षर कुंजी रखें, और भर्तीकर्ताओं को स्वतंत्र रूप से सत्यापित करें।
🔑 कुंजी ले जाएं
लाजर का सबसे घातक हथियार सोशल इंजीनियरिंग है - नकली नौकरियां, नकली भर्तीकर्ता, नकली ऐप्स। वे आपसे दरवाज़ा खुलवाते हैं। कभी भी अविश्वसनीय सॉफ़्टवेयर न चलाएं या अनचाहे संपर्कों से लेन-देन पर हस्ताक्षर न करें।
आपके लिए इसका क्या मतलब है
ये नकली-भर्तीकर्ता अभियान विशेष रूप से एशिया भर में क्रिप्टो और तकनीकी प्रतिभा के बड़े पूल को लक्षित करते हैं। यदि आप उद्योग में काम करते हैं - या नौकरी की तलाश में हैं - तो यह आज आपके सामने आने वाले सबसे प्रासंगिक सुरक्षा खतरों में से एक है।
अक्सर पूछे जाने वाले प्रश्नों
मैं किसी फर्जी भर्तीकर्ता को कैसे पहचानूं?▼
लाल झंडे: अनचाहे संपर्क, तेजी से आगे बढ़ने का दबाव, कोड चलाने या टूल इंस्टॉल करने का अनुरोध, "परीक्षण" जिनके लिए असामान्य अनुमति की आवश्यकता होती है, और आधिकारिक कंपनी चैनलों के माध्यम से सत्यापित करने की अनिच्छा। संदेह होने पर स्वतंत्र रूप से सत्यापन करें।
मुझसे क्रिप्टो जॉब के बारे में संपर्क किया गया था - क्या यह सुरक्षित है?▼
सतर्क होना। कोई भी कोडिंग परीक्षण एक अलग वातावरण (एक थ्रोअवे मशीन या वीएम) में करें, कभी भी क्रिप्टो रखने वाले डिवाइस पर न करें, और आधिकारिक, स्वतंत्र स्रोतों के माध्यम से कंपनी और भर्तीकर्ता की पुष्टि करें।
अगर मुझे लगे कि मैंने उनका मैलवेयर चलाया तो क्या होगा?▼
एक साफ डिवाइस का उपयोग करके किसी भी प्रभावित वॉलेट से तुरंत धनराशि स्थानांतरित करें, सभी क्रेडेंशियल्स को घुमाएं, और मान लें कि उस मशीन की चाबियाँ खराब हो गई हैं। एक हार्डवेयर वॉलेट आपकी चाबियाँ पहुंच से दूर रखेगा।