Nowy Jork zamraża 2,2 miliona dolarów w kryptowalutach pochodzących z oszustw związanych z pracą
Adam D
16 stycznia 2025
Stan Nowy Jork podejmuje bezprecedensowe kroki, aby odzyskać pieniądze skradzione w wyniku oszustw związanych z pracą zdalną, zamrażając portfele kryptowalutoweoszustów i starając się rozdzielić środki między oszukanych Nowojorczyków. Prokurator generalna Nowego Jorku Letitia James złożyła pozew o odzyskanie kryptowaluty o wartości 2,2 mln dolarów skradzionej ofiarom oszustwa związanego z pracą zdalną w całych Stanach Zjednoczonych.
„Śledztwo przeprowadzone przez Biuro Prokuratora Generalnego (OAG) we współpracy z Secret Service USA i Biurem Prokuratora Okręgowego Queens County wykazało, że oszuści wysyłali wiadomości tekstowe z ofertami fałszywych ofert pracy online, które w rzeczywistości były próbą nakłonienia niczego niepodejrzewających osób do zakupu i wpłaty stablecoinów, rodzaju kryptowaluty, do cyfrowych portfeli oszustów” — czytamy w komunikacie prasowym Biura Prokuratora Generalnego Stanu Nowy Jork.
Twoje kryptowaluty z powrotem, plus prowizja
Oszuści obierali sobie za cel osoby szukające pracy zdalnej, nakłaniając je do zakładania kont kryptowalutowych i zarabiania pieniędzy za samą czynność recenzowania produktów.
„Oszuści mówili ofiarom, które odpowiadały na niechciane wiadomości tekstowe, że praca wymagała od nich recenzowania produktów online, aby pomóc w generowaniu „danych rynkowych”, które doprowadzą do sprzedaży” – według OAG. „Następnie ofiarom powiedziano, że aby zarobić pieniądze, muszą otworzyć konta na kilku zarejestrowanych i licencjonowanych platformach kryptowalutowych i muszą utrzymywać konto kryptowalutowe o wartości równej lub wyższej od ceny recenzowanych produktów”.
Ofiarom powiedziano, że salda na kontach pomogą „zalegalizować” generowane przez nich dane i że ostatecznie odzyskają wszystkie swoje pieniądze wraz z prowizją.
Oszukanym nakazano również utworzenie portfela kryptowalutowego i podłączenie go do swojego konta, aby mogli otrzymać odszkodowanie.
Niektórzy stracili na tym oszustwie sześciocyfrową kwotę
Oszuści kazali swoim ofiarom kupować kryptowaluty za pomocą przejrzystych, licencjonowanych, scentralizowanych platform, takich jak Coinbase, Gemini i Crypto.com. Następnie ofiary zostały oszukane i odesłane do cyfrowych portfeli oszustów, które nie były hostowane, co utrudniało śledzenie tokenów.
Ofiarom, które miały problemy z zamianą pieniędzy na kryptowaluty, nakazano wysyłanie dolarów amerykańskich bezpośrednio za pomocą usług przelewów bankowych, takich jak Wise, obiecując im, że rekruter „kupi dla nich kryptowalutę”.
Według AOG, jedna z ofiar oszustwa straciła olbrzymią kwotę 100 tys. dolarów.
„Oszukiwanie nowojorczyków, którzy chcą podjąć pracę zdalną i zarobić pieniądze na utrzymanie swoich rodzin, jest okrutne i niedopuszczalne” — powiedział prokurator generalny James. „Oszuści wysyłali wiadomości tekstowe do nowojorczyków, obiecując im dobrze płatne, elastyczne stanowiska pracy, tylko po to, aby nakłonić ich do zakupu kryptowaluty, a następnie jej kradzieży. Kryptowaluta, która została zamrożona dzięki mojej instytucji, będzie dostępna, aby pomóc nowojorczykom oszukanym przez to oszustwo. Apeluję do wszystkich nowojorczyków, aby byli ostrożni w przypadku wiadomości tekstowych od nieznanych nadawców, którzy twierdzą, że oferują pracę lub inne możliwości, i zgłaszali wszelkie oszustwa do mojego biura”.
Na podstawie polecenia Secret Service ze strony USA, prokurator okręgowy Queens, Melinda Katz, skorzystała ze wsparcia ekspertów z jednostki ds. kryptowalut, aby zidentyfikować i namierzyć skradzione kryptowaluty o wartości ponad 2 milionów dolarów, a także zidentyfikować cyfrowe portfele, w których przechowywano te monety.
„Współpraca z Biurem Ochrony Inwestorów Prokuratora Generalnego Stanu Letitii James pozwoliła nam zamrozić tokeny, aby zabezpieczyć fundusze ofiar, podczas gdy biuro prokuratora generalnego stara się odzyskać skradzione miliony” – powiedział Katz.
Prokurator generalny James chce zostać pierwszym organem regulacyjnym, który powiadomi o postępowaniu sądowym, wpłacając niewymienialny token (NFT) do portfeli używanych do kradzieży kryptowaluty ofiar.
Dzięki temu oszuści dowiedzą się o toczącym się postępowaniu sądowym, otrzymując link do strony internetowej Biura Prokuratora Generalnego zawierającej wszystkie pisma procesowe.
James zachęca Nowojorczyków, którzy uważają, że padli ofiarą oszustwa polegającego na wysyłaniu wiadomości tekstowych zawierających fałszywe oferty pracy zdalnej, do złożenia skargi online do jej biura.
Tekst jest głównym wektorem ataku w większości oszustw
Według raportu Bitdefender 2024 Consumer Cybersecurity Assessment Raporty oszustwa są powszechne na całym świecie, a konsumenci wciąż stosują lekceważące praktyki w zakresie cyberbezpieczeństwa.
Zespół Bitdefenderpoprosił respondentów, którzy doświadczyli incydentu bezpieczeństwa, aby dokładnie określili, z jakim rodzajem zagrożenia zetknęli się w ciągu ostatnich 12 miesięcy, a następnie wybrali wszystkie, które ich dotyczyły.
Najczęstszym zdarzeniem zagrażającym bezpieczeństwu, którego doświadczyli konsumenci, okazały się oszustwa przesyłane za pośrednictwem wiadomości tekstowych (45,4%), a tuż za nimi znalazły się próby oszustw (44,4%) i wiadomości e-mail phishingowe (42,1%).
Mnożą się oszustwa związane z pracą
W czerwcu ubiegłego roku FBI w komunikacie służb publicznych ostrzegało, że oszuści podszywający się pod rekruterów nagabują obywateli, składając im fałszywe oferty pracy, których celem jest kradzież pieniędzy.
„Oszuści oferują ofiarom fałszywą pracę zdalną, zazwyczaj obejmującą stosunkowo proste zadanie, takie jak ocenianie restauracji lub „optymalizowanie” usługi poprzez wielokrotne klikanie przycisku” – czytamy w notatce, przy czym przedstawiciele władz federalnych podkreślili, że oszuści zazwyczaj kontaktują się z ofiarami za pośrednictwem wiadomości tekstowych.
Następnie w grudniu Federalna Komisja Handlu opublikowała własne zestawienie danych na temat epidemii oszustw związanych z zatrudnieniem, zwracając uwagę na wzrost liczby oszustw związanych z zatrudnieniem na przestrzeni lat, który osiągnął punkt kulminacyjny, gdy w pierwszej połowie 2024 r. odnotowano rekordową liczbę zgłoszeń.
Według statystyk FTC, straty spowodowane oszustwami związanymi z zatrudnieniem wzrosły ponad trzykrotnie w latach 2020–2023, a w samym pierwszym półroczu 2024 r. wzrosły czterokrotnie, przekraczając 220 mln dolarów.
Jak rozpoznać oszustwo związane z pracą?
„Każda wiadomość tekstowa na Facebooku, która nie pochodzi od jednego z Twoich kontaktów, powinna być uznawana za podejrzaną – zwłaszcza oferty pracy. Pracodawcy nie kontaktują się w taki sposób z potencjalnymi kandydatami. Jedyną rzeczą, za którą powinieneś płacić z góry, gdy dostajesz pracę, jest bilet autobusowy lub przejazd taksówką na rozmowę kwalifikacyjną, dlatego też sytuacja w której potencjalny pracodawca prosi Cię o wpłatę pieniędzy z obietnicą zwrotu powinna Ci zapalić lampkę ostrzegawczą.. Pamiętaj także o tym, aby zabezpieczyć swoje urządzenia za pomocą skutecznego systemu antywirusowego. Dzięki temu uchronisz się przed złośliwymi załącznikami, które mogą podszywać się pod dokumenty niezbędne podczas procesu rekrutacji” – mówi Arkadiusz Kraszewski z firmy Marken Systemy Antywirusowe, polskiego dystrybutora oprogramowania Bitdefender.
Asystent ds. Serwisu i E-commerce, od ponad dwóch lat pracuję w branży IT. Do moich zadań należy wspomaganie działań na sklepie internetowym, wyszukiwanie nowinek technologicznych, wsparcie techniczne wewnątrz firmy lecz również pomoc klientom. Interesuje się grą na gitarze oraz branżą gier i działaniami policji w terenie.
Lista ostrzeżeń dotyczących bezpieczeństwa antywirusów i bezpieczeństwa oparta o wymagania Rozporządzenia (UE) 2023/988 w sprawie ogólnego bezpieczeństwa produktów (GPSR).
Oprogramowanie antywirusowe i zabezpieczające to szeroka kategoria produktów, dlatego poniższe ostrzeżenia mają charakter ogólny i mogą nie odnosić się do wszystkich konkretnych produktów.
Instrukcja bezpieczeństwa dla programów antywirusowych i zabezpieczających
1. Wybór odpowiedniego oprogramowania
Wybieraj programy z uznanych źródeł, takich jak oficjalne strony producentów.
Zwracaj uwagę na oceny i recenzje użytkowników oraz niezależnych organizacji zajmujących się testowaniem oprogramowania.
2. Aktualizacje
Regularnie aktualizuj programy antywirusowe i zabezpieczające, aby mieć pewność, że są one chronione przed najnowszymi zagrożeniami.
Włącz automatyczne aktualizacje, jeśli to możliwe.
3. Skanowanie systemu
Przeprowadzaj regularne skanowania całego systemu w celu wykrycia potencjalnych zagrożeń.
Ustaw harmonogram skanowania, aby nie zapomnieć o tej czynności.
4. Ochrona w czasie rzeczywistym
Upewnij się, że funkcja ochrony w czasie rzeczywistym jest włączona, aby zminimalizować ryzyko infekcji.
Monitoruj aktywność programu antywirusowego i reaguj na wszelkie zgłoszone zagrożenia.
5. Bezpieczeństwo Internetu
Korzystaj z dodatkowych funkcji, takich jak zapory ogniowe i filtry ochrony prywatności.
Bądź ostrożny przy pobieraniu plików oraz wchodzeniu na nieznane strony internetowe.
6. Zarządzanie dostępem
Ogranicz dostęp do programów zabezpieczających tylko do zaufanych użytkowników.
Używaj silnych haseł do kont związanych z oprogramowaniem zabezpieczającym.
7. Edukacja użytkowników
Przeszkol wszystkich użytkowników korzystających z systemu w zakresie bezpieczeństwa.
Wprowadź zasady dotyczące rozpoznawania potencjalnych zagrożeń, takich jak phishing.
8. Tworzenie kopii zapasowych
Regularnie twórz kopie zapasowe ważnych danych, aby w razie infekcji móc przywrócić system do stanu przed atakiem.
Upewnij się, że kopie zapasowe są przechowywane w bezpiecznym miejscu, oddzielonym od głównego systemu.
9. Reakcja na zagrożenia
W przypadku wykrycia zagrożenia, niezwłocznie postępuj zgodnie z instrukcjami programu antywirusowego.
Rozważ konsultację z profesjonalnym serwisem w sytuacji poważnych infekcji.
10. Zgłaszanie problemów
Zgłaszaj wszelkie nieprawidłowości lub problemy z działaniem oprogramowania do odpowiednich kanałów wsparcia technicznego.
Przestrzeganie powyższych wytycznych pomoże w skutecznej ochronie systemu przed zagrożeniami oraz w zapewnieniu bezpieczeństwa danych.