싱가포르, 링크드인 채용 사기로 암호화폐 피해 경고
싱가포르에서 링크드인(LinkedIn)을 이용한 채용 사기가 증가하고 있으며, 이로 인해 암호화폐 지갑 탈취 사건이 발생할 가능성이 제기되고 있다. 싱가포르 경찰(SPF)과 사이버 보안청(CSA)은 2025년 2월 5일에 발표한 경고에서 이러한 사기 수법이 블록체인 관련 채용 제안을 통해 구직자들을 속이고, 그 결과 구직자들은 악성 파일을 다운로드받아 브라우저 확장 프로그램 데이터와 암호화폐 지갑 정보를 유출당할 수 있다고 경고했다.
사기의 주요 방식은 채용 담당자처럼 접근하여 블록체인 관련 업무 기회를 제시함으로써, 피해자는 기술 평가 파일을 받거나 가짜 화상 면접 링크를 클릭하는 과정에서 악성 코드에 감염될 위험에 처하게 된다. 크립토브리핑(Crypto Briefing)에 따르면, 관련 손실액이 1180만 달러(약 167억원)에 달한다고 보고되고 있다. 그러나 싱가포르 당국은 이 금액을 링크드인 채용 방식으로 인한 별도의 피해액으로 비공식적으로 내놓고 있지 않다.
이번 경고에서 확인된 핵심 요소는 채용 미끼, 악성 파일 및 암호화폐 지갑 피해이다. 범죄자들은 정교하게 꾸며진 채용 공고와 프로필을 사용하여 구직자들을 속이고, 이를 통해 악성 코드를 포함한 파일 다운로드를 요구한다. 이러한 파일은 브라우저 확장 프로그램 데이터를 노리고 있으며, 사용자가 웹 서비스를 통해 서명하거나 자산을 전송할 때 위험을 초래할 수 있다.
이번 사건은 단순한 스팸 메일이나 사기 수법보다 훨씬 더 정교하다. 이런 정교함 때문에 구직자들은 합법적으로 보이는 채용 공고와 면접을 믿고 파일 실행이나 외부 링크 접속을 정당한 절차로 받아들이게 된다. 이는 특히 암호화폐 분야에서의 거래와 구직 활동이 점점 더 원격으로 진행됨에 따라 더욱 심각한 경향을 보인다.
추가로 ScamShield에 따르면, 2025년 싱가포르 내 암호화폐 관련 사기로 인한 전체 손실액이 1억8220만 싱가포르 달러에 달하며, 전체 신고된 사기 손실의 20%를 차지하고 있다고 한다. 채용 사기는 이러한 사기 유형 중 가장 주요한 카테고리로 분류되고 있다.
싱가포르 당국은 암호화폐 이용자들에게 하드웨어 지갑 사용, 강력한 비밀번호 및 이중 인증 설정을 권장하며, 의심스러운 파일 및 링크는 피하라고 경고하고 있다. 또한, 만약 지갑의 시드 문구나 개인 키가 유출되었을 경우 즉시 자산을 안전한 다른 지갑으로 옮기고 거래소나 수사기관에 신고할 것을 권장한다.
결국, 채용 제안이 합법적으로 보이더라도 모든 요청 사항이 진짜인지 확인하는 것이 중요하다. 특히 파일 실행을 요구하는 경우에는 공식 도메인과 담당자의 신원을 반드시 체크해야 한다. 이러한 경각심을 가지고 접근해야만, 피해를 예방하며 안전한 거래 환경을 만들어갈 수 있을 것이다.