Golpes envolvendo falsas vagas de emprego em criptomoedas no LinkedIn causaram perdas de US$ 11,8 milhões (aprox. R$ 68,4 milhões) em Singapura.
Como aconteceu: durante uma suposta avaliação de programação, os criminosos instalaram malware (software malicioso) no dispositivo da vítima. O programa capturou um token de sessão, espécie de credencial temporária usada para manter uma conta conectada.
Por que importa: com o token em mãos, os golpistas contornaram a autenticação multifator e chegaram a um repositório de código.
Para o leitor brasileiro, o caso mostra que a autenticação multifator reduz riscos, mas não impede ataques que roubam sessões já autenticadas.




