Vagas falsas de emprego em criptomoedas no LinkedIn resultaram em perdas de US$11,8ilhões em Singapura, conforme indicado no título e na descrição resumida da Decrypt. Os invasores distribuíram malware como parte de uma tarefa de teste de programação fictícia.

De acordo com o resumo da fonte, o programa malicioso roubou um token de sessão. Isso permitiu contornar a autenticação multifator e obter acesso a um repositório de código.

O risco prático para os candidatos reside no fato de que a autenticação multifator nem sempre protege uma sessão ativa após o roubo do token. O material disponível baseia-se em uma única publicação e metadados; portanto, os detalhes do esquema e a confirmação do valor exigem verificação adicional.