Las ofertas de empleo falsas relacionadas con criptomonedas en LinkedIn han provocado pérdidas de $11,8illones en Singapur, según el titular y la descripción breve de Decrypt. Los atacantes distribuyeron malware como parte de una prueba de programación ficticia.

Según el sinopsis de la fuente, el programa malicioso robó un token de sesión. Esto permitió eludir la autenticación multifactor y obtener acceso a un repositorio de código.

El riesgo práctico para los solicitantes de empleo radica en que la autenticación multifactor no siempre protege una sesión activa después del robo del token. El material disponible se basa en una única publicación y metadatos, por lo que los detalles del esquema y la confirmación de la cifra requieren verificación adicional.