Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
Corea del Norte está cazando devs cripto en GitHub, Upwork y Freelancer
朝鲜黑客已经找到了新的猎场。他们不再只是抢钱,而是在大规模招募——通过假岗位、假身份和AI生成的人脸。
套路有多离谱
在Upwork、Freelancer和GitHub上,朝鲜人贴出看起来很正常的开发岗位。应聘者被要求下载"测试项目",实际上是装满BeaverTail恶意软件的代码包。然后账户就被控制了。
但这还不是最恐怖的部分——他们用AI生成假脸、假声音、假身份文件,骗过了平台的KYC验证。视频面试也造假了。
人海战术
朝鲜特别针对弱势群体:
他们在InterPals和AbleHere这样的社交平台上先建立信任,然后逐步要求上传身份证、安装AnyDesk远程工具、交出账户权限。
内部文件显示这套流程几乎是军事化的:有接触脚本、入职流程、PPT演示。被"招募"的人只能拿20%的钱,80%流向朝鲜操作者。
数字有多夸张
钱怎么洗的?Upwork和Freelancer的账户→银行或钱包→加密币→朝鲜。全程没有银行、没有海关,完全隐形。
为什么加密圈成了靶子
去中心化金融天生就是他们的天堂。没人能冻结账户,没人能追踪链上地址背后真实身份,一秒跨国转账。
朝鲜在用技术+心理操纵打一场看不见的战争。平台疲于奔命地封号,但黑客下一秒就换个脸、换个身份重来。
这不是普通诈骗——这是国家级的产业化犯罪。